Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2698▼ 345 respecto a la semana anterior
Críticas / altas1316▼ 9 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 273 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.77% | — | Zenitel Icx500 FirmwareZenitel Icx510 Firmware | 9/1/2026 | 17/6/2026 | Remote Code Execution vulnerability that allows unauthenticated attackers to inject arbitrary commands into the hostname of the device. | |
| Analizada | Alta (7.5) | 0.40% | — | Zenitel Icx500 FirmwareZenitel Icx510 Firmware | 9/1/2026 | 17/6/2026 | This vulnerability allows unauthenticated attackers to inject an SQL request into GET request parameters and directly query the underlying database. | |
| Aplazada | Alta (8.4) | 0.27% | — | Zenitel Icx500AIZenitel Icx510AI | 25/9/2025 | 17/6/2026 | This vulnerability allows malicious actors to execute arbitrary commands on the underlying system of the Zenitel ICX500 and ICX510 Gateway, granting shell access. Exploitation can compromise the device’s availability, confidentiality, and integrity. | |
| Aplazada | Alta (8.8) | 0.28% | — | Zenitel Icx500AIZenitel Icx510AI | 25/9/2025 | 17/6/2026 | This vulnerability allows malicious actors to gain unauthorized access to the Zenitel ICX500 and ICX510 Gateway Billing Admin endpoint, enabling them to read the entire contents of the Billing Admin database. |