Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
150 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.3) | 0.17% | — | Milesight IOT DevicesAI | 26/8/2026 | 9/9/2026 | Una vulnerabilidad de transmisión en texto claro de información confidencial en la interfaz NFC de varios modelos de dispositivos IoT de Milesight que ejecutan versiones de firmware afectadas permite a un atacante no autenticado con proximidad física obtener los valores NwkSKey y AppSKey de LoRaWAN ABP y las claves… | |
| Pendiente de análisis | Alta (7.3) | 1.5% | — | Milesight Camera FirmwareAI | 28/4/2026 | 25/7/2026 | Una vulnerabilidad de inyección de comandos existe en el servidor web de versiones específicas de firmware de cámaras Milesight. | |
| Pendiente de análisis | Crítica (9.2) | 0.39% | — | Milesight Aiot CamerasAI | 28/4/2026 | 25/7/2026 | Versiones específicas de firmware de cámaras Milesight AIOT usan certificados SSL con claves privadas predeterminadas. | |
| Pendiente de análisis | Alta (8.6) | 0.29% | — | Milesight Aiot Camera FirmwareAI | 28/4/2026 | 20/7/2026 | Una vulnerabilidad de acceso a memoria fuera de límites existe en versiones específicas de firmware de las cámaras Milesight AIOT. | |
| Pendiente de análisis | Alta (7.7) | 0.35% | — | Milesight Aiot Camera FirmwareAI | 28/4/2026 | 25/7/2026 | Versiones específicas de firmware del firmware de cámaras Milesight AIOT contienen credenciales codificadas de forma rígida. | |
| Pendiente de análisis | Alta (7.3) | 0.28% | — | Milesight Aiot CamerasAI | 27/4/2026 | 25/7/2026 | Una vulnerabilidad de generación de clave débil existe en versiones específicas de firmware de cámaras Milesight AIOT, que permite eludir la autorización. | |
| Analizada | Baja (1.9) | 0.32% | — | Foresightnews Foresight News | 20/7/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en Foresight News App (hasta la versión 2.6.4) para Android. Esta vulnerabilidad afecta al código desconocido del archivo AndroidManifest.xml del componente pro.foresightnews.appa. La manipulación provoca la exportación incorrecta de componentes de la… | |
| Analizada | Media (6.1) | 0.35% | — | Milesight Ug65-868m-ea Firmware | 7/5/2025 | 17/6/2026 | Un usuario administrador puede obtener acceso de escritura no autorizado al archivo /etc/rc.local en el dispositivo, que se ejecuta al iniciar el sistema. | |
| Analizada | Media (6.1) | 0.27% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub - CWE-79: Neutralización inadecuada de la entrada durante la generación de páginas web ("cross-site scripting") | |
| Analizada | Alta (7.4) | 0.35% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub - CWE-320: Los errores de administración de claves pueden permitir la omisión de autenticación y el tráfico de intermediario | |
| Analizada | Alta (7.5) | 0.42% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub: CWE-20 La validación de entrada incorrecta puede permitir la denegación de servicio | |
| Analizada | Crítica (9.8) | 0.52% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub: CWE-330 El uso de valores insuficientemente aleatorios puede permitir la omisión de autenticación | |
| Analizada | Crítica (9.8) | 0.47% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub - Falta autenticación CWE-305 para función crítica | |
| Analizada | Crítica (9.8) | 0.60% | — | Milesight Devicehub | 2/6/2024 | 17/6/2026 | MileSight DeviceHub: CWE-22 La limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") puede permitir RCE no autenticado | |
| Modificada | Alta (8.8) | 0.64% | — | Milesight Ur32l Firmware | 1/5/2024 | 17/6/2026 | Existe una vulnerabilidad de actualización de firmware en la funcionalidad de importación de archivos luci2-io de Milesight UR32L v32.3.0.7-r2. Una solicitud de red especialmente manipulada puede provocar una actualización de firmware arbitraria. Un atacante puede enviar una solicitud de red para desencadenar esta… | |
| Modificada | Media (6.1) | 0.42% | — | Milesight Ur51 FirmwareMilesight Ur52 FirmwareMilesight Ur55 FirmwareMilesight Ur32l Firmware+3 | 5/10/2023 | 17/6/2026 | Se descubrió que Milesight UR5X, UR32L, UR32, UR35, UR41 anteriores a v35.3.0.7 contenían una vulnerabilidad de Cross-Site Scripting (XSS) a través del panel de administración. | |
| Modificada | Alta (7.5) | 64% | 💥 Exploit | Milesight Ur5x FirmwareMilesight Ur32l FirmwareMilesight Ur32 FirmwareMilesight Ur35 Firmware+1 | 4/10/2023 | 9/7/2026 | Una divulgación de información en Milesight UR5X, UR32L, UR32, UR35, UR41 anterior a v35.3.0.7 permite a los atacantes acceder a componentes confidenciales del router. | |
| Modificada | Alta (7.2) | 3.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Two OS command injection vulnerabilities exist in the zebra vlan_name functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to command execution. An attacker can send a network request to trigger these vulnerabilities.This command injection is in the code branch that manages a new… | |
| Modificada | Alta (7.2) | 3.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Two OS command injection vulnerabilities exist in the zebra vlan_name functionality of Milesight UR32L v32.3.0.5. A specially crafted network request can lead to command execution. An attacker can send a network request to trigger these vulnerabilities.This command injection is in the code branch that manages an… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… | |
| Modificada | Alta (7.2) | 1.5% | — | Milesight Ur32l Firmware | 6/7/2023 | 17/6/2026 | Multiple buffer overflow vulnerabilities exist in the vtysh_ubus binary of Milesight UR32L v32.3.0.5 due to the use of an unsafe sprintf pattern. A specially crafted HTTP request can lead to arbitrary code execution. An attacker with high privileges can send HTTP requests to trigger these vulnerabilities.This buffer… |