Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.4) | 0.28% | — | Fridgecow SmartalarmAI | 1/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en frigoríficocow smartalarm 1.8.1 y se ha clasificado como problemática. Una parte desconocida del archivo androidmanifest.xml del componente Backup File Handler es afectada por una función desconocida. La manipulación conduce a la exposición del archivo de copia de seguridad a una… | |
| Modificada | Media (5.3) | 6.6% | — | Ismartalarm Cubeone Firmware | 20/11/2018 | 17/6/2026 | Control de acceso incorrecto para los archivos de diagnóstico de iSmartAlarm Cube One hasta la versión 2.2.4.10 permite que un atacante los recupere mediante una petición TCP específicamente manipulada al puerto 12345 y 22306 y acceda a información sensible del dispositivo. | |
| Modificada | Media (6.8) | 0.53% | — | Ismartalarm | 20/11/2018 | 17/6/2026 | El almacenamiento de credenciales en texto claro en el archivo de configuración iSmartAlarmData.xml en la aplicación iSmartAlarm hasta la versión 2.0.8 para Android permite que un atacante recupere el nombre de usuario y la contraseña. | |
| Modificada | Crítica (9.8) | 1.5% | — | Ismartalarm Cubeone Firmware | 1/12/2017 | 17/6/2026 | Exposición de archivos de contraseña en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes ejecuten comandos arbitrarios con privilegios de administrador recuperando las credenciales de este archivo. | |
| Modificada | Alta (7.5) | 0.44% | — | Ismartalarm Cubeone Firmware | 1/12/2017 | 17/6/2026 | Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta. | |
| Modificada | Alta (7.5) | 1.3% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | Los dispositivos cube de iSmartAlarm, permiten una denegación de servicio. Al enviar un flujo SYN en el puerto 12345 congelará al "cube" y dejará de responder. | |
| Modificada | Alta (7.5) | 0.69% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | En los dispositivos cube de iSmartAlarm, se presenta un control de acceso incorrecto porque una "new key" es trasmitida en texto sin cifrar. | |
| Modificada | Crítica (9.8) | 3.5% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | En los dispositivos cube de iSmartAlarm, se presenta una omisión de autenticación que conlleva a la ejecución de comandos remota (por ejemplo, ajustando el encendido/apagado de la alarma), relacionada a una criptografía incorrecta. | |
| Modificada | Alta (7.5) | 0.73% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | Los dispositivos cube de iSmartAlarm, presentan una vulnerabilidad de Comprobación de Certificado SSL. |