Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.8%💥 ExploitHostingcontroller Hc1024/6/201917/6/2026
El servicio HC.Server en Hosting Controller HC10 versión 10.14, permite una DoS de escritura de puntero no válido.
ModificadaAlta (7.2)1.8%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Desbordamiento de búfer en Aterm HC100RC, en versiones Ver1.0.1 y anteriores, permite que un atacante con derechos de administrador ejecute código arbitrario mediante los parámetros date, time y offset en tools_system.cgi.
ModificadaAlta (7.2)1.8%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar código arbitrario mediante los parámetros netWizard.cgi date, time y offset.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en versiones Ver1.0.1 y anteriores, permite que un atacante con derechos de administrador ejecute comandos arbitrarios del sistema operativo mediante los parámetros date, time y offset en tools_firmware.cgi.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar comandos SO arbitrarios mediante el parámetro import.cgi encKey.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar comandos SO arbitrarios mediante el parámetro export.cgi encKey.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar comandos SO arbitrarios mediante el parámetro FactoryPassword de una determinada URL.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar comandos SO arbitrarios mediante el parámetro filename.
ModificadaAlta (7.2)1.4%—NEC Aterm Hc100rc Firmware9/1/201917/6/2026
Aterm HC100RC, en su versión Ver1.0.1 y anteriores, permite a los atacantes con permisos de administrador ejecutar comandos SO arbitrarios mediante los parámetros FactoryPassword o bootmode de una determinada URL.
Orbitaley — Vulnerabilidades