Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.99%💥 PoCHarmonicinc NSG 9000-6g Firmware6/6/202317/6/2026
In Harmonic NSG 9000-6G devices, an authenticated remote user can obtain source code by directly requesting a special path.
ModificadaCrítica (9.8)1.5%—Harmonicinc NSG 9000 Firmware5/8/201817/6/2026
Harmonic NSG 9000 devices have a default password of nsgadmin for the admin account, a default password of nsgguest for the guest account, and a default password of nsgconfig for the config account.
ModificadaAlta (8.8)2.0%—Harmonicinc NSG 9000 Firmware5/8/201817/6/2026
Harmonic NSG 9000 devices allow remote authenticated users to conduct directory traversal attacks, as demonstrated by "POST /PY/EMULATION_GET_FILE" or "POST /PY/EMULATION_EXPORT" with FileName=../../../passwd in the POST data.
ModificadaMedia (6.5)1.0%—Harmonicinc NSG 90005/8/201817/6/2026
Harmonic NSG 9000 devices allow remote authenticated users to read the webapp.py source code via a direct request for the /webapp.py URI.
Orbitaley — Vulnerabilidades