Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | Hanwha-security Srn-472s FirmwareHanwha-security Srn-873s FirmwareHanwha-security Srn-1673s Firmware | 5/9/2019 | 17/6/2026 | Se detectó un problema en NVR WebViewer en los dispositivos Hanwah Techwin SRN-472s versión 1.07_190502 y otros dispositivos SRN-x en versiones anteriores a la 2019-05-03. Se puede lograr un bloqueo y reinicio del sistema enviando un nombre de usuario largo de más de 117 caracteres. El nombre de usuario desencadena un… | |
| Modificada | Alta (8.1) | 4.4% | 💥 PoC | Samsung SRN 1670d FirmwareSamsung SRN 1000 FirmwareSamsung SRN 472s FirmwareSamsung SRN 470d Firmware | 11/9/2017 | 17/6/2026 | En dispositivos NVR de Samsung, los atacantes pueden leer el hash de la contraseña MD5 de la cuenta "admin" mediante unos datos szUserName JSON en cgi-bin/main-cgi y conectarse al dispositivo con ese hash en el parámetro szUserPasswd. |