Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
17 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.94% | — | Fujifilm Docuprint M265 Z FirmwareFujifilm Docuprint M268 Z FirmwareFujifilm Docuprint M225 Z FirmwareFujifilm Docuprint M225 DW Firmware+212 | 11/7/2023 | 17/6/2026 | Null pointer dereference vulnerability exists in multiple vendors MFPs and printers which implement Debut web server 1.2 or 1.3. Processing a specially crafted request may lead an affected product to a denial-of-service (DoS) condition. As for the affected products/models/versions, see the detailed information… | |
| Modificada | Alta (7.5) | 0.64% | — | Hikvision Ds-k1t320efwx FirmwareHikvision Ds-k1t320efx FirmwareHikvision Ds-k1t320ewx FirmwareHikvision Ds-k1t320ex Firmware+22 | 15/6/2023 | 17/6/2026 | Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by… | |
| Modificada | Alta (8.8) | 1.3% | — | Xiongmaitech Mbd6304tXiongmaitech Nbd6808t-plXiongmaitech Nbd7004t-pXiongmaitech Nbd7008t-p+140 | 1/12/2022 | 17/6/2026 | Múltiples dispositivos Xiongmai NVR, incluidos MBD6304T V4.02.R11.00000117.10001.131900.00000 y NBD6808T-PL V4.02.R11.C7431119.12001.130000.00000, permiten a los usuarios autenticados ejecutar comandos arbitrarios como root, tal como se explotan en la naturaleza comenzando en aproximadamente 2019. Un atacante remoto y… | |
| Modificada | Alta (7.5) | 0.56% | — | Huawei Cv81-wdm FW Firmware | 20/9/2022 | 17/6/2026 | Un dispositivo Huawei presenta una vulnerabilidad de verificación de entrada. Una explotación con éxito de esta vulnerabilidad puede conllevar a ataques de DoS. Las versiones de producto afectadas incluyen: CV81-WDM FW versiones 01.70.49.29.46 | |
| Modificada | Crítica (9.8) | 1.8% | — | Ricoh SP 320dn FirmwareRicoh SP 325dnw FirmwareRicoh SP 320sn FirmwareRicoh SP 320sfn Firmware+62 | 15/2/2022 | 17/6/2026 | Se ha detectado que los productos de la serie SP de RICOH 320DN, SP 325DNw, SP 320SN, SP 325SNw, SP 325SFNw, SP 330SN, Aficio SP 3500SF, SP 221S, SP 220SNw, SP 221SNw, SP 221SF, SP 220SFNw, SP 221SFNw versión v1.06, contienen un desbordamiento del buffer de pila en el archivo /etc/wpa_supplicant.conf. Esta… | |
| Modificada | Alta (7.5) | 1.4% | — | Ricoh SP C250sf FirmwareRicoh SP C252sf FirmwareRicoh SP C250dn FirmwareRicoh SP C252dn Firmware+44 | 10/1/2020 | 17/6/2026 | Los dispositivos Ricoh SP C250DN versión 1.06 tienen un control de acceso incorrecto (problema 2 de 2). | |
| Modificada | Alta (8.8) | 0.71% | — | Ricoh SP C250sf FirmwareRicoh SP C252sf FirmwareRicoh SP C250dn FirmwareRicoh SP C252dn Firmware+48 | 10/1/2020 | 17/6/2026 | Los dispositivos Ricoh SP C250DN versión 1.06, permite un ataque de tipo CSRF. | |
| Modificada | Media (6.8) | 0.37% | — | Ricoh SP C250sf FirmwareRicoh SP C252sf FirmwareRicoh SP C250dn FirmwareRicoh SP C252dn Firmware+57 | 10/1/2020 | 17/6/2026 | En dispositivos Ricoh SP C250DN versión 1.06, un puerto de depuración puede ser usado. | |
| Modificada | Alta (7.5) | 1.4% | — | Ricoh SP C250sf FirmwareRicoh SP C252sf FirmwareRicoh SP C250dn FirmwareRicoh SP C252dn Firmware+48 | 10/1/2020 | 17/6/2026 | Los dispositivos Ricoh SP C250DN versión 1.06, tienen un Control de Acceso Incorrecto (problema 1 de 2). | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desbordamiento de búfer. Un atacante que inicie sesión en la… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace), tienen una vulnerabilidad de gestión de recursos. Un atacante que inicia sesión en la tarjeta puede enviar mensajes especialmente diseñados desde la red interna. | |
| Modificada | Media (5.5) | 0.21% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de desreferencia del puntero. El sistema desreferencia un puntero… | |
| Modificada | Media (5.5) | 0.20% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de DoS. Un atacante puede enviar mensajes especialmente diseñados… | |
| Modificada | Alta (8.6) | 0.74% | — | Huawei Ap2000 FirmwareHuawei IPS FirmwareHuawei Ngfw FirmwareHuawei Nip6300 Firmware+13 | 13/12/2019 | 17/6/2026 | Ciertos productos de Huawei (AP2000;IPS Module;NGFW Module;NIP6300;NIP6600;NIP6800;S5700;SVN5600;SVN5800;SVN5800-C;SeMG9811;Secospace AntiDDoS8000;Secospace USG6300;Secospace USG6500;Secospace USG6600;USG6000V;eSpace U1981), tienen una vulnerabilidad de lectura fuera de límites. Un atacante que inicie sesión en la… | |
| Modificada | Media (6.8) | 0.34% | — | Lenovo 20f1 FirmwareLenovo 20f2 FirmwareLenovo 20jq FirmwareLenovo 20jr Firmware+144 | 19/8/2019 | 17/6/2026 | Una vulnerabilidad fue reportada en varias versiones de BIOS de sistemas ThinkPad más antiguos, que podría permitir a un usuario con privilegios administrativos o acceso físico la capacidad de actualizar el Controlador Incorporado con firmware sin firmar. | |
| Modificada | Media (4.3) | 0.79% | — | ABB Eth-fw FirmwareABB FW Firmware | 31/1/2019 | 17/6/2026 | El producto M2M ETHERNET (FW en versiones 2.22 y anteriores y ETH-FW en versiones 1.01 y anteriores) es vulnerable, ya que un atacante puede subir un archivo de lenguaje malicioso omitiendo el mecanismo de autenticación de usuario. | |
| Modificada | Crítica (9.8) | 5.0% | — | Samsung Nt14u FirmwareSamsung X14j FirmwareSamsung X14h FirmwareSamsung X12 Firmware+2 | 23/3/2017 | 17/6/2026 | La característica Soft Access Point (AP) en Samsung Smart TV X10P, X12, X14H, X14J y NT14U e impresoras Xpress M288OFW genera claves WPA2 PSK débiles, lo que hace más fácil para atacantes remotos obtener información sensible o eludir la autenticación a través de un ataque de fuerza bruta. |