Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.71% | — | Solar-log 1000AISolar-log 200AISolar-log 500AISolar-log 250AI+5 | 26/7/2024 | 17/6/2026 | El control de acceso incorrecto en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 permite a los atacantes obtener privilegios administrativos mediante la conexión al servidor de administración web. | |
| Aplazada | Alta (8.1) | 0.42% | — | Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+5 | 26/7/2024 | 17/6/2026 | Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html. | |
| Modificada | Crítica (9.8) | 1.2% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+5 | 26/1/2023 | 17/6/2026 | Una puerta trasera en los productos Solar-Log Gateway permite el acceso remoto a través de un panel web, obteniendo privilegios de superadministración para el atacante. Esto afecta a todos los dispositivos Solar-Log que utilizan la versión de firmware v4.2.7 hasta v5.1.1 (incluida). | |
| Modificada | Crítica (9.8) | 1.1% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Flash Memory. La manipulación conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente. La actualización a versión… | |
| Modificada | Alta (7.5) | 1.2% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85. ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a una denegación de servicio. Es posible lanzar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar este problema. Es… | |
| Modificada | Crítica (9.8) | 0.85% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como crítica. Este problema afecta a algunos procesos desconocidos del componente Network Config. La manipulación conlleva a una escalada de privilegios. El ataque puede ser iniciado remotamente. La actualización a versión… | |
| Modificada | Alta (7.5) | 1.4% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Solare Solar-Log 2.8.4-56/3.5.2-85 y ha sido clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a una divulgación de información. El ataque puede iniciarse de forma remota. La actualización a versión 3.5.3-86 puede abordar… | |
| Modificada | Crítica (9.8) | 1.0% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Solare Solar-Log 2.8.4-56/3.5.2-85. Esto afecta a una parte desconocida del componente File Upload. La manipulación conlleva a una escalada de privilegios. Es posible iniciar el ataque de forma remota. La actualización a versión 3.5.3-86 puede abordar… | |
| Modificada | Alta (8.8) | 0.40% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. El ataque puede ser lanzado remotamente. La actualización a versión 3.5.3-86… | |
| Modificada | Alta (7.5) | 1.0% | — | Solar-log 250 FirmwareSolar-log 300 FirmwareSolar-log 500 FirmwareSolar-log 800e Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Solare Solar-Log versión 2.8.4-56/3.5.2-85. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Config Handler. La manipulación conlleva a una divulgación de información. El ataque puede ser lanzado remotamente. La actualización… | |
| Modificada | Media (6.5) | 1.0% | — | BKW Solar-log 500 Firmware | 7/12/2021 | 17/6/2026 | Se ha detectado un problema en Solar-Log 500 versiones anteriores a 2.8.2 Build 52 23.04.2013. En /export.html, email.html y sms.html se almacenan contraseñas en texto sin cifrar. Esto puede permitir que la información confidencial sea leída por alguien con acceso al dispositivo | |
| Modificada | Alta (7.5) | 3.0% | — | BKW Solar-log 500 Firmware | 7/12/2021 | 17/6/2026 | El servidor de administración web en Solar-Log 500 versiones anteriores a 2.8.2 Build 52 no requiere autenticación, lo que permite a atacantes remotos conseguir privilegios administrativos al conectarse al servidor. Como resultado, el atacante puede modificar los archivos de configuración y cambiar el estado del… |