Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.37%—Avideo LogincontrolAIWwbn AvideoAI11/9/202611/9/2026
AVideo through commit c3edcc274c389816d434acadac07ee78eaf330c1 contains a stored cross-site scripting vulnerability in the LoginControl plugin that fails to HTML-encode PGP public keys echoed into a textarea element. An authenticated attacker can inject malicious JavaScript by submitting a crafted public key, which…
ModificadaBaja (1.3)0.28%—Intelbras Incontrol WEB4/8/202517/6/2026
Se encontró una vulnerabilidad en Intelbras InControl 2.21.60.9 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /v1/operador/ del componente JSON Endpoint. La manipulación conlleva la divulgación de información. El ataque puede ejecutarse en remoto. Es un ataque de…
AnalizadaBaja (2)0.34%—Intelbras Incontrol WEB4/7/202517/6/2026
Se encontró una vulnerabilidad en Intelbras InControl hasta la versión 2.21.60.9. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /v1/operador/. La manipulación provoca la inyección de CSV. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)0.44%—Intelbras Incontrol WEB27/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Intelbras InControl 2.21.60.9. Este problema afecta a un procesamiento desconocido del archivo /v1/operador/ del componente HTTP PUT Request Handler. La manipulación genera problemas de permisos. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.1)0.53%—Intelbras Incontrol WEB5/5/202517/6/2026
Se encontró una vulnerabilidad en Intelbras InControl hasta la versión 2.21.59. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente Dispositivos Edição Page. La manipulación del argumento "Senha de Comunicação" provoca el almacenamiento desprotegido de credenciales. Es posible…
AnalizadaMedia (6.3)0.48%—Intelbras Incontrol WEB28/1/202517/6/2026
Se ha encontrado una vulnerabilidad en Intelbras InControl hasta la versión 2.21.58 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /v1/usuario/ del componente Registered User Handler. La manipulación lleva a la transmisión de información sensible texto plano. El…
ModificadaAlta (8.5)0.33%—Intelbras Incontrol WEB29/9/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Intelbras InControl hasta la versión 2.21.56. Afecta a una parte desconocida del archivo C:\Program Files (x86)\Intelbras\Incontrol Cliente\incontrol_webcam\incontrol-service-watchdog.exe. La manipulación conduce a una ruta de búsqueda sin comillas. Es…
ModificadaMedia (5.3)0.61%—Intelbras Incontrol WEB29/9/202417/6/2026
Se ha detectado una vulnerabilidad en Intelbras InControl hasta la versión 2.21.57. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /v1/operador/ del componente Relatório de Operadores Page. La manipulación de los campos de argumentos conduce a la inyección de código.…
ModificadaAlta (8.5)0.21%—Intelbras Incontrol17/6/202417/6/2026
Una vulnerabilidad fue encontrada en Intelbras InControl 2.21.56 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación conduce a una ruta de búsqueda sin comillas. Se requiere acceso local para abordar este ataque. El exploit ha sido divulgado al público y puede utilizarse.…
Orbitaley — Vulnerabilidades