Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2663▼ 380 respecto a la semana anterior
Críticas / altas1289▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 274 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.8% | — | Amino Ak45x FirmwareAmino Ak5xx FirmwareAmino Ak65x FirmwareAmino Aria6xx Firmware+2 | 30/12/2020 | 17/6/2026 | Command Injection in the CPE WAN Management Protocol (CWMP) registration in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows man-in-the-middle attackers to execute arbitrary commands with root level privileges. | |
| Modificada | Crítica (9.9) | 4.2% | — | Amino Ak45x FirmwareAmino Ak5xx FirmwareAmino Ak65x FirmwareAmino Aria6xx Firmware+2 | 30/12/2020 | 17/6/2026 | Command Injection in EntoneWebEngine in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows authenticated remote attackers to execute arbitrary commands with root user privileges. | |
| Modificada | Media (4.4) | 0.29% | — | Amino Ak45x FirmwareAmino Ak5xx FirmwareAmino Ak65x FirmwareAmino Aria6xx Firmware+2 | 30/12/2020 | 17/6/2026 | Use of a Hard-coded Password in VNCserver in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows local attackers to view and interact with the video output of the device. | |
| Modificada | Crítica (9.8) | 1.6% | — | Amino Ak45x FirmwareAmino Ak5xx FirmwareAmino Ak65x FirmwareAmino Aria6xx Firmware+2 | 29/12/2020 | 17/6/2026 | Because of hard-coded SSH keys for the root user in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series, Kami7B, an attacker may remotely log in through SSH. | |
| Modificada | Crítica (9.8) | 2.5% | — | Amino Ak45x FirmwareAmino Ak5xx FirmwareAmino Ak65x FirmwareAmino Aria6xx Firmware+2 | 29/12/2020 | 17/6/2026 | Use of Hard-coded Credentials in EntoneWebEngine in Amino Communications AK45x series, AK5xx series, AK65x series, Aria6xx series, Aria7/AK7Xx series and Kami7B allows remote attackers to retrieve and modify the device settings. |