Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2635▼ 213 respecto a la semana anterior
Críticas / altas1376▲ 145 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)81▼ 449 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.65%—Steelcase Roomwizard Firmware15/2/201817/6/2026
RoomWizard before 4.4.x allows XSS via the HelpAction.action pageName parameter.
ModificadaMedia (5.3)1.1%—Steelcase Roomwizard Firmware15/2/201817/6/2026
RoomWizard before 4.4.x allows remote attackers to obtain potentially sensitive information about IP addresses via /getGroupTimeLineJSON.action.
ModificadaAlta (7.5)1.1%—Steelcase Roomwizard Firmware15/2/201817/6/2026
GroupViewProxyServlet in RoomWizard before 4.4.x allows SSRF via the url parameter.
ModificadaAlta (7.5)2.3%—Polyvision Roomwizard FirmwarePolyvision Roomwizard12/1/201116/6/2026
The PolyVision RoomWizard with firmware 3.2.3 has a default password of roomwizard for the administrator account, which makes it easier for remote attackers to obtain console access via an HTTP session, a different vulnerability than CVE-2010-0214.
ModificadaMedia (5)1.9%—Polyvision Roomwizard FirmwarePolyvision Roomwizard12/1/201116/6/2026
The administrative interface on the PolyVision RoomWizard with firmware 3.2.3 places the Sync Connector Active Directory (AD) credentials in a web form that is accessed over HTTP on port 80, which allows remote attackers to obtain sensitive information by reading the HTML source code corresponding to the…