Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.5) | 0.15% | — | Ericsson Indoor Connect 8855 Firmware | 25/3/2026 | 17/6/2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Scripting (XSS) vulnerability which, if exploited, can lead to unauthorized disclosure and modification of certain information. | |
| Analizada | Media (5.1) | 0.10% | — | Ericsson Indoor Connect 8855 Firmware | 25/3/2026 | 17/6/2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains a Cross-Site Request Forgery (CSRF) vulnerability which, if exploited, can lead to unauthorized modification of certain information. | |
| Analizada | Alta (7.2) | 0.21% | — | Ericsson Indoor Connect 8855 Firmware | 25/3/2026 | 17/6/2026 | Ericsson Indoor Connect 8855 versions prior to 2025.Q3 contains an Improper Filtering of Special Elements vulnerability which, if exploited, can lead to unauthorized modification of certain information | |
| Analizada | Media (5.1) | 0.38% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a vulnerability where server-side security can be bypassed in the client which if exploited can lead to unauthorized disclosure of certain information. | |
| Analizada | Alta (8.7) | 0.29% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a missing authorization vulnerability which if exploited can allow access to the system as a user with higher privileges than intended. | |
| Analizada | Alta (8.7) | 0.45% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains an improper input validation vulnerability which if exploited can allow an attacker to execute commands with escalated privileges. | |
| Analizada | Alta (8.5) | 0.74% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a command injection vulnerability which if exploited can result in an escalation of privileges. | |
| Analizada | Alta (8.7) | 0.32% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains an SQL injection vulnerability which if exploited can result in unauthorized disclosure or modification of data. |