Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.4)0.28%—Fridgecow SmartalarmAI1/4/202417/6/2026
Se ha encontrado una vulnerabilidad en frigoríficocow smartalarm 1.8.1 y se ha clasificado como problemática. Una parte desconocida del archivo androidmanifest.xml del componente Backup File Handler es afectada por una función desconocida. La manipulación conduce a la exposición del archivo de copia de seguridad a una…
ModificadaMedia (5.3)6.6%—Ismartalarm Cubeone Firmware20/11/201817/6/2026
Control de acceso incorrecto para los archivos de diagnóstico de iSmartAlarm Cube One hasta la versión 2.2.4.10 permite que un atacante los recupere mediante una petición TCP específicamente manipulada al puerto 12345 y 22306 y acceda a información sensible del dispositivo.
ModificadaMedia (6.8)0.53%—Ismartalarm20/11/201817/6/2026
El almacenamiento de credenciales en texto claro en el archivo de configuración iSmartAlarmData.xml en la aplicación iSmartAlarm hasta la versión 2.0.8 para Android permite que un atacante recupere el nombre de usuario y la contraseña.
ModificadaCrítica (9.8)1.5%—Ismartalarm Cubeone Firmware1/12/201717/6/2026
Exposición de archivos de contraseña en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes ejecuten comandos arbitrarios con privilegios de administrador recuperando las credenciales de este archivo.
ModificadaAlta (7.5)0.44%—Ismartalarm Cubeone Firmware1/12/201717/6/2026
Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta.
ModificadaAlta (7.5)1.3%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
Los dispositivos cube de iSmartAlarm, permiten una denegación de servicio. Al enviar un flujo SYN en el puerto 12345 congelará al "cube" y dejará de responder.
ModificadaAlta (7.5)0.69%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
En los dispositivos cube de iSmartAlarm, se presenta un control de acceso incorrecto porque una "new key" es trasmitida en texto sin cifrar.
ModificadaCrítica (9.8)3.5%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
En los dispositivos cube de iSmartAlarm, se presenta una omisión de autenticación que conlleva a la ejecución de comandos remota (por ejemplo, ajustando el encendido/apagado de la alarma), relacionada a una criptografía incorrecta.
ModificadaAlta (7.5)0.73%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
Los dispositivos cube de iSmartAlarm, presentan una vulnerabilidad de Comprobación de Certificado SSL.