Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.0%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /ctrl en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes secuestrar la autenticación de administradores para peticiones que ejecuten programas de su elección
ModificadaMedia (4.3)1.5%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una petición a una URI modificada.
ModificadaAlta (7.5)7.2%💥 ExploitHomeseer HS215/12/201116/6/2026
Vulnerabilidad de salto de directorio en el interfaz web en HomeSeer HS2 v2.5.0.20, permite a atacantes acceder a archivos de su elección a través de vectores no especificados.
ModificadaMedia (5)7.9%💥 ExploitKeware Technologies Homeseer16/2/200116/6/2026
Directory traversal vulnerability in HomeSeer before 1.4.29 allows remote attackers to read arbitrary files via a URL containing .. (dot dot) specifiers.
Orbitaley — Vulnerabilidades