Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.71%—Solar-log 1000AISolar-log 200AISolar-log 500AISolar-log 250AI+526/7/202417/6/2026
El control de acceso incorrecto en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 permite a los atacantes obtener privilegios administrativos mediante la conexión al servidor de administración web.
AplazadaAlta (8.1)0.42%—Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+526/7/202417/6/2026
Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html.
ModificadaCrítica (9.8)1.2%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+526/1/202317/6/2026
Una puerta trasera en los productos Solar-Log Gateway permite el acceso remoto a través de un panel web, obteniendo privilegios de superadministración para el atacante. Esto afecta a todos los dispositivos Solar-Log que utilizan la versión de firmware v4.2.7 hasta v5.1.1 (incluida).
ModificadaCrítica (9.8)1.1%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Flash Memory. La manipulación conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente. La actualización a versión…
ModificadaAlta (7.5)1.2%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a una denegación de servicio. Es posible lanzar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar este problema. Es…
ModificadaCrítica (9.8)0.85%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como crítica. Este problema afecta a algunos procesos desconocidos del componente Network Config. La manipulación conlleva a una escalada de privilegios. El ataque puede ser iniciado remotamente. La actualización a versión…
ModificadaAlta (7.5)1.4%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una divulgación de información. El ataque puede iniciarse de forma remota. La actualización a versión 3.5.3-86 puede abordar…
ModificadaCrítica (9.8)1.0%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Solare Solar-Log 2.8.4-56/3.5.2-85. Esto afecta a una parte desconocida del componente File Upload. La manipulación conlleva a una escalada de privilegios. Es posible iniciar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar…
ModificadaAlta (8.8)0.40%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. El ataque puede ser lanzado remotamente. La actualización a versión 3.5.3-86…
ModificadaAlta (7.5)1.0%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Config Handler. La manipulación conlleva a una divulgación de información. El ataque puede ser lanzado remotamente. La actualización…
ModificadaMedia (6.5)1.0%—BKW Solar-log 500 Firmware7/12/202117/6/2026
Se ha detectado un problema en Solar-Log 500 versiones anteriores a 2.8.2 Build 52 23.04.2013. En /export.html, email.html y sms.html se almacenan contraseñas en texto sin cifrar. Esto puede permitir que la información confidencial sea leída por alguien con acceso al dispositivo
ModificadaAlta (7.5)3.0%—BKW Solar-log 500 Firmware7/12/202117/6/2026
El servidor de administración web en Solar-Log 500 versiones anteriores a 2.8.2 Build 52 no requiere autenticación, lo que permite a atacantes remotos conseguir privilegios administrativos al conectarse al servidor. Como resultado, el atacante puede modificar los archivos de configuración y cambiar el estado del…
Orbitaley — Vulnerabilidades