Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3149▲ 581 respecto a la semana anterior
Críticas / altas1502▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.93%—UI Edgemax Edgepower 24V FirmwareUI Edgemax Edgepower 54V Firmware14/12/202017/6/2026
Se encontró un problema de seguridad en EdgePower 24V/54V versiones de firmware v1.7.0 y anteriores donde, debido a una falta de protecciones de CSRF, un atacante habría sido capaz de llevar a cabo una ejecución de código remota no autorizada
ModificadaMedia (6.1)0.78%—Siemens Spectrum Power 510/3/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power™ 5 (Todas las versiones anteriores a v5.50 HF02). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace malicioso. Es requerida una interacción del usuario para una…
ModificadaMedia (5.9)0.60%—Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+367/2/202017/6/2026
La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information…
ModificadaMedia (5.5)0.33%—Leagoo Power 5 Firmware14/11/201917/6/2026
El dispositivo Leagoo Power 5 Android con una huella digital de LEAGOO/Power_5/Power_5:8.1.0/O11019/1532686195:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.mediatek.wfo.impl (versionCode=27, versionName=8.1.0), que permite a cualquier aplicación ubicada en el…
ModificadaMedia (6.1)0.79%—Siemens Spectrum Power 3Siemens Spectrum Power 4Siemens Spectrum Power 5Siemens Spectrum Power 711/7/201917/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power 3 (Interfaz de Usuario Corporativa) (Todas las versiones anteriores a v3.11 e incluida), Spectrum Power 4 (Interfaz de Usuario Corporativa) (versión v4.75), Spectrum Power 5 (Interfaz de Usuario Corporativa) (Todas las versiones anteriores a v5.50), Spectrum…
ModificadaAlta (7.5)1.5%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Un atacante puede cambiar la hora de la planta sin estar autenticado de ninguna forma. Esto cambia la hora del sistema, lo que podría afectar a las políticas de bloqueo y generadores de números aleatorios basados en marca de tiempo.…
ModificadaAlta (8.8)0.70%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+365/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Si un usuario está ejecutando Sunny Explorer y, al mismo tiempo, visita un host malicioso, se puede usar el cross-site request forgery para cambiar la configuración en los inversores (por ejemplo, lanzando una petición POST para cambiar…
ModificadaCrítica (9.8)1.4%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. La implementación SIP no emplea correctamente la autenticación con encriptación: es vulnerable a ataques de replay, ataques de inyección de paquetes o ataques Man-in-the-Middle. Un atacante es capaz de emplear SIP con éxito para…
ModificadaCrítica (9.8)2.2%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema en productos SMA Solar Technology. Un atacante puede emplear Sunny Explorer o el protocolo de red SMAdata2+ para actualizar el dispositivo sin tener que autenticarse. Si un atacante es capaz de crear una versión personalizada del firmware que sea aceptada por el inversor,…
ModificadaCrítica (9.8)1.1%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Los inversores emplean un algoritmo de hash débil para cifrar la contraseña de peticiones REGISTER. Este algoritmo de hash se puede romper con relativa facilidad. Lo más probable es que un atacante sea capaz de descubrir la contraseña…
ModificadaAlta (7.5)2.1%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Se pueden determinar cuáles son las cuentas de usuario activas e inactivas mediante el envío de paquetes manipulados a un inversor y observando la respuesta. Esto sirve de ayuda en ataques posteriores (como los ataques de fuerza bruta), ya…
ModificadaAlta (8.1)0.69%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. El protocolo de comunicación SMAdata2+ no emplea correctamente la autenticación con cifrado, por lo que es vulnerable a ataques Man-in-the-Middle, inyección de paquetes y ataques de replay. Cualquier cambio de configuración, paquete de…
ModificadaBaja (3.4)0.66%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Las contraseñas interceptadas que se encuentran en de la comunicación SMAdata2+ se pueden descifrar con suma facilidad. Estas contraseñas se "cifran" empleando un algoritmo de cifrado muy sencillo. Esto permite que un atacante encuentre…
ModificadaCrítica (9.8)1.6%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Un sistema de autenticación secundario está disponible para los instaladores llamado sistema Grid Guard. Este sistema utiliza códigos predecibles, y un único código Grid Guard puede utilizarse en cualquier inversor SMA. Cualquier…
ModificadaCrítica (9.8)1.1%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Al realizar sniffing de paquetes específicos en el host local, se pueden obtener contraseñas de texto plano a medida que el usuario las escribe en Sunny Explorer. Estas contraseñas se pueden utilizar para comprometer el dispositivo en…
ModificadaCrítica (9.8)1.7%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Todos los inversores tienen una política de contraseñas muy débil para el usuario y el instalador. No se establecen requisitos de complejidad ni de longitud. Además, las contraseñas fuertes son imposibles de usar debido a un máximo de…
ModificadaCrítica (9.8)1.7%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema de gestión de contraseñas incorrecto en los productos de SMA Solar Technology. Existen contraseñas predeterminadas que rara vez se modifican. Las contraseñas de usuario casi siempre serán las predeterminadas. Se espera que las contraseñas de los instaladores sean…
ModificadaAlta (7.9)1.2%—IBM Power 5 System FirmwareIBM Power 520/12/201216/6/2026
El Service Processor en IBM Power 5 91##-### y 940#-### antes de SF240_418_382 no garantiza que el código de servidor de seguridad se ejecuta, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
Orbitaley — Vulnerabilidades