Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.71%—Solar-log 1000AISolar-log 200AISolar-log 500AISolar-log 250AI+526/7/202417/6/2026
El control de acceso incorrecto en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 permite a los atacantes obtener privilegios administrativos mediante la conexión al servidor de administración web.
AplazadaAlta (8.1)0.42%—Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+526/7/202417/6/2026
Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html.
ModificadaCrítica (9.8)1.2%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+526/1/202317/6/2026
Una puerta trasera en los productos Solar-Log Gateway permite el acceso remoto a través de un panel web, obteniendo privilegios de superadministración para el atacante. Esto afecta a todos los dispositivos Solar-Log que utilizan la versión de firmware v4.2.7 hasta v5.1.1 (incluida).
ModificadaCrítica (9.8)1.1%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Flash Memory. La manipulación conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente. La actualización a versión…
ModificadaAlta (7.5)1.2%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a una denegación de servicio. Es posible lanzar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar este problema. Es…
ModificadaCrítica (9.8)0.85%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como crítica. Este problema afecta a algunos procesos desconocidos del componente Network Config. La manipulación conlleva a una escalada de privilegios. El ataque puede ser iniciado remotamente. La actualización a versión…
ModificadaAlta (7.5)1.4%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una divulgación de información. El ataque puede iniciarse de forma remota. La actualización a versión 3.5.3-86 puede abordar…
ModificadaCrítica (9.8)1.0%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Solare Solar-Log 2.8.4-56/3.5.2-85. Esto afecta a una parte desconocida del componente File Upload. La manipulación conlleva a una escalada de privilegios. Es posible iniciar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar…
ModificadaAlta (8.8)0.40%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. El ataque puede ser lanzado remotamente. La actualización a versión 3.5.3-86…
ModificadaAlta (7.5)1.0%—Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+49/6/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Config Handler. La manipulación conlleva a una divulgación de información. El ataque puede ser lanzado remotamente. La actualización…
Orbitaley — Vulnerabilidades