Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2797▼ 203 respecto a la semana anterior
Críticas / altas1352▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)255▼ 266 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.0%—Logitech Unifying Receiver FirmwareLogitech K360 Firmware29/6/201917/6/2026
Certain Logitech Unifying devices allow attackers to dump AES keys and addresses, leading to the capability of live decryption of Radio Frequency transmissions, as demonstrated by an attack against a Logitech K360 keyboard.
ModificadaMedia (6.5)0.54%—Logitech Unifying Receiver Firmware29/6/201917/6/2026
Logitech Unifying devices allow keystroke injection, bypassing encryption. The attacker must press a "magic" key combination while sniffing cryptographic data from a Radio Frequency transmission. NOTE: this issue exists because of an incomplete fix for CVE-2016-10761.
ModificadaMedia (6.5)0.67%—Logitech Unifying Receiver Firmware29/6/201917/6/2026
Logitech Unifying devices allow live decryption if the pairing of a keyboard to a receiver is sniffed.
ModificadaMedia (6.5)0.74%—Logitech K400r FirmwareLogitech K360 FirmwareLogitech K750 FirmwareLogitech K830 Firmware+129/6/201917/6/2026
Logitech Unifying devices before 2016-02-26 allow keystroke injection, bypassing encryption, aka MouseJack.