Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2535▼ 358 respecto a la semana anterior
Críticas / altas1338▲ 66 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 6 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.55%—Kiloview Encoder SeriesAI29/1/202617/6/2026
A missing authentication for critical function vulnerability in KiloView Encoder Series could allow an unauthenticated attacker to create or delete administrator accounts. This vulnerability can grant the attacker full administrative control over the product.
ModificadaAlta (7.5)0.47%—Kiloview E3 Firmware6/11/20255/7/2026
An issue in KiloView Dual Channel 4k HDMI & 3G-SDI HEVC Video Encoder Firmware v.1.20.0006 allows a remote attacker to cause a denial of service via the systemctrl API System/reFactory component.
AplazadaCrítica (10)0.24%—Kiloview NDI N30AI13/10/202517/6/2026
A broken authorization vulnerability in Kiloview NDI N30 allows a remote unauthenticated attacker to deactivate user verification, giving them access to state changing actions that should only be initiated by administratorsThis issue affects Kiloview NDI N30 and was fixed in Firmware version later than 2.02.0246
AplazadaAlta (8.7)0.20%—Kiloview N30AI13/10/202517/6/2026
Hardcoded TLS private key and certificate in firmware in Kiloview N30 2.02.246 allows malicious adversary to do a Mann-in-the-middle attack via the network
ModificadaMedia (5.4)0.24%—Kiloview P1 FirmwareKiloview P2 Firmware2/7/202417/6/2026
A 'Cross-site Scripting' (XSS) vulnerability, characterized by improper input neutralization during web page generation, has been discovered. This vulnerability allows for Stored XSS attacks to occur. Multiple areas within the administration interface of the webserver lack adequate input validation, resulting in…
ModificadaCrítica (9.8)0.42%—Kiloview P2 FirmwareKiloview P1 Firmware2/7/202417/6/2026
Hardcoded credentials are discovered within the application's source code, creating a potential security risk for unauthorized access.
AplazadaAlta (8.8)2.1%—Kiloview NDIAI21/3/202417/6/2026
An OS Command Injection vulnerability in Kiloview NDI allows a low-privileged user to execute arbitrary code remotely on the device with high privileges. This issue affects Kiloview NDI N3, N3-s, N4, N20, N30, N40 and was fixed in Firmware version 2.02.0227 .
AplazadaCrítica (9.8)0.91%—Kiloview NDIAI21/3/202417/6/2026
Use of Hard-coded Credentials in Kiloview NDI allows un-authenticated users to bypass authenticationThis issue affects Kiloview NDI N3, N3-s, N4, N20, N30, N40 and was fixed in Firmware version 2.02.0227 .