Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2676▼ 422 respecto a la semana anterior
Críticas / altas1295▼ 73 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 274 respecto a la semana anterior
–

69 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (5.3)0.21%—Foscam VD1AI14/5/202617/6/2026
Foscam VD1 Video Doorbell before V5.3.13_1072 is vulnerable to Cleartext Transmission of Sensitive Information. The device transmits sensitive Session Description Protocol (SDP), including ICE credentials and candidates, in cleartext over network interfaces. An attacker with network visibility can intercept these…
AplazadaMedia (6.7)0.14%—Foscam Video Management SystemAI20/2/202617/6/2026
Foscam Video Management System 1.1.6.6 contains a buffer overflow vulnerability in the UID field that allows local attackers to crash the application by supplying an excessively long string. Attackers can input a 5000-character buffer into the UID parameter during device addition to trigger an application crash when…
AplazadaMedia (4.6)0.25%—Foscam Video Management SystemAI18/2/202617/6/2026
Foscam Video Management System 1.1.4.9 contains a denial of service vulnerability in the username input field that allows attackers to crash the application. Attackers can overwrite the username with a 520-byte buffer of repeated 'A' characters to trigger an application crash during device login.
ModificadaMedia (6.6)1.1%—Foscam R2C Application FirmwareFoscam R2C System Firmware21/4/202217/6/2026
Time-of-check Time-of-use (TOCTOU) Race Condition vulerability in Foscam R2C IP camera running System FW <= 1.13.1.6, and Application FW <= 2.91.2.66, allows an authenticated remote attacker with administrator permissions to execute arbitrary remote code via a malicious firmware patch. The impact of this vulnerability…
ModificadaCrítica (9.8)1.7%—Foscam Fi9805e Firmware8/4/202217/6/2026
FOSCAM Camera FI9805E with firmware V4.02.R12.00018510.10012.143900.00000 contains a backdoor that opens Telnet port when special command is sent on port 9530.
ModificadaMedia (6.8)0.48%—Foscammall Foscam X1 Firmware28/12/202017/6/2026
FOSCAM FHD X1 1.14.2.4 devices allow attackers (with physical UART access) to login via the ipc.fos~ password.
ModificadaAlta (7.5)30%—Foscam Fi8620 Firmware29/1/202016/6/2026
An Access vulnerability exists in FOSCAM IP Camera FI8620 due to insufficient access restrictions in the /tmpfs/ and /log/ directories, which could let a malicious user obtain sensitive information.
ModificadaCrítica (9.8)2.3%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ONVIF devicemgmt SetDNS method allows remote attackers to conduct stack-based buffer overflow attacks via the IPv4Address field.
ModificadaCrítica (9.8)5.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ONVIF devicemgmt SetDNS method allows remote attackers to execute arbitrary OS commands via the IPv4Address field.
ModificadaMedia (6.1)0.89%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ONVIF devicemgmt SetHostname method allows unauthenticated persistent XSS.
ModificadaAlta (7.5)1.5%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The ONVIF devicemgmt SystemReboot method allows unauthenticated reboot.
ModificadaCrítica (9.8)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The response to an ONVIF media GetStreamUri request contains the administrator username and password.
ModificadaAlta (7.5)2.2%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. RtspServer allows remote attackers to cause a denial of service (daemon hang or restart) via a negative integer in the RTSP Content-Length header.
ModificadaCrítica (9.8)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The FTP and RTSP services make it easier for attackers to conduct brute-force authentication attacks, because…
ModificadaMedia (5.3)1.7%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The firewall feature makes it easier for remote attackers to ascertain credentials and firewall rules because invalid…
ModificadaAlta (7.5)1.3%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The firewall has no effect except for blocking port 443 and partially blocking port 88.
ModificadaAlta (7.2)1.9%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. They allow attackers to execute arbitrary OS commands via shell metacharacters in the modelName, by leveraging…
ModificadaMedia (5.5)0.35%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. /mnt/mtd/app has 0777 permissions, allowing local users to replace an archive file (within that directory) to control…
ModificadaAlta (7.8)0.39%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. /mnt/mtd/boot.sh has 0777 permissions, allowing local users to control the commands executed at system start-up.
ModificadaAlta (7.2)4.4%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. They allow remote attackers to execute arbitrary OS commands via shell metacharacters in the usrName parameter of a…
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The CGIProxy.fcgi?cmd=setTelnetSwitch feature is authorized for the root user with a password of toor.
ModificadaMedia (4.9)1.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The CGIProxy.fcgi?cmd=setTelnetSwitch feature is authorized for hidden factory credentials.
ModificadaCrítica (9.8)2.0%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. There is a hardcoded Ak47@99 password for the factory~ account.
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The exported device configuration is encrypted with the hardcoded Pxift* password in some cases.
ModificadaAlta (7.5)1.6%—Opticam I5 Application FirmwareOpticam I5 System FirmwareFoscam C2 Application FirmwareFoscam C2 System Firmware7/11/201817/6/2026
An issue was discovered on Foscam C2 devices with System Firmware 1.11.1.8 and Application Firmware 2.72.1.32, and Opticam i5 devices with System Firmware 1.5.2.11 and Application Firmware 2.21.1.128. The exported device configuration is encrypted with the hardcoded BpP+2R9*Q password in some cases.