Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.7) | 0.22% | — | Ghostrobotics Vision 60AI | 27/7/2026 | 27/7/2026 | The lack of cryptographic mechanisms to ensure the integrity and authenticity of communications in Ghost Robotics' Vision 60 robot (APK v5.5.0) exposes the system to man-in-the-middle attacks. An attacker located on the local network can use ARP spoofing and selective traffic blocking techniques to intercept and… | |
| Aplazada | Alta (7.7) | 0.19% | — | Ghostrobotics Vision 60AI | 27/7/2026 | 27/7/2026 | An access control vulnerability in the mobile app (APK v5.5.0) for Ghost Robotics' Vision 60 robot allows multiple simultaneous sessions to run without proper client validation or session integrity checks. An attacker with a modified version of the app can connect to the robot during an active, legitimate session.… | |
| Aplazada | Alta (8.7) | 0.31% | — | Ghostrobotics Vision 60AIGhostrobotics Vision 60 Mobile APPAI | 27/7/2026 | 27/7/2026 | A lack of authentication in the mobile app (APK v5.5.0) for Ghost Robotics' Vision 60 robot allows an unauthenticated attacker connected to the device's internal Wi-Fi network to gain unrestricted access to the web administration interface and the HTTP API. Due to the lack of authorization mechanisms, the attacker can… | |
| Analizada | Alta (7) | 0.25% | — | Ghostrobotics Vision 60 Firmware | 22/10/2025 | 8/10/2026 | Credenciales cifradas de WiFi y SSH fueron encontradas en el APK de Ghost Robotics Vision 60 v0.27.2. Esta vulnerabilidad permite a un atacante conectarse al WiFi del robot y ver todos sus datos, ya que funciona con ROS 2 sin autenticación predeterminada. Además, el atacante puede conectarse vía SSH y obtener control… | |
| Analizada | Alta (8.7) | 0.63% | — | Ghostrobotics Vision 60 Firmware | 22/10/2025 | 8/10/2026 | Ghost Robotics Vision 60 v0.27.2 incluye, entre sus interfaces físicas, tres conectores RJ45 y un puerto USB Tipo-C. La vulnerabilidad se debe a la falta de mecanismos de autenticación al establecer conexiones a través de estos puertos. Específicamente, con respecto a la conectividad de red, el router interno del… | |
| Analizada | Crítica (9.2) | 0.31% | — | Ghostrobotics Vision 60 Firmware | 22/10/2025 | 8/10/2026 | El protocolo de comunicación implementado en Ghost Robotics Vision 60 v0.27.2 podría permitir a un atacante enviar comandos al robot desde una estación de ataque externa, suplantando la estación de control (tableta) y obteniendo control total no autorizado del robot. La ausencia de mecanismos de cifrado y… | |
| Modificada | Alta (7.5) | 1.8% | — | Hostr Project Hostr | 4/6/2018 | 17/6/2026 | hostr es un sencillo servidor web que sirve los contenidos del directorio actual. Hay una vulnerabilidad de salto de directorio en hostr, en versiones 2.3.5 y anteriores, que permite que un atacante lea archivos fuera del directorio actual mediante el envío de "../" en la ruta URL para peticiones GET. |