Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

20 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (0.9)0.11%—Agentverus ScannerAI28/9/20261/10/2026
A vulnerability was found in agentverus agentverus-scanner up to 0.8.1. Affected by this vulnerability is the function isSecurityDefenseSkill of the file dist/scanner/analyzers/context.js. Performing a manipulation results in reliance on untrusted inputs in a security decision. The attack must be initiated from a…
AplazadaAlta (7.1)0.52%—Agentverus ScannerAI2/9/202623/9/2026
agentverus-scanner fails to analyze compiled Python bytecode files in companion code directories, allowing attackers to bypass security scanning by shipping malicious __pycache__ entries alongside benign source files. Attackers can execute arbitrary Python bytecode on import while the scanner reports a CERTIFIED…
ModificadaAlta (8.8)1.3%—Kartverket Github-workflows25/10/202217/6/2026
kartverket/github-workflows son flujos de trabajo reusables compartidos para las acciones de GitHub. versiones anteriores a 2.7.5, todos los usuarios del flujo de trabajo reusable "run-terraform" del repositorio kartverket/github-workflows están afectados por una vulnerabilidad de inyección de código. Un actor…
ModificadaAlta (7.8)1.1%—Circuitverse6/9/202217/6/2026
CircuitVerse es una plataforma de código abierto que permite a usuarios construir circuitos lógicos digitales en línea. Una vulnerabilidad de ejecución de código remota (RCE) en CircuitVerse permite a atacantes autenticados ejecutar código arbitrario por medio de cargas útiles JSON especialmente diseñadas. Este…
ModificadaAlta (8.8)3.4%—Getvera Vera Edge Firmware23/8/201917/6/2026
cgi-bin/cmh/webcam.sh en Vera Edge Home Controller versión 1.7.4452 permite a los usuarios remotos no autenticados ejecutar comandos de OS arbitrarios a través de la inyección de argumentos --output en el parámetro username a /cgi-bin/cmh/webcam.sh.
ModificadaCrítica (9.8)4.2%—Getvera Vera Edge Firmware14/7/201917/6/2026
LuaUPnP en Vera Edge Home Controller versión 1.7.4452 permiten que usuarios autenticados remotos ejecuten comandos arbitrarios del sistema operativo mediante el parámetro de código /port_3480/data_request porque se omite el bloque de código "No unsafe lua allowed".
ModificadaAlta (8.8)4.1%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera . El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan…
ModificadaAlta (8.8)4.1%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan…
ModificadaMedia (6.1)1.5%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona un script shell llamado connect.sh que se supone que retorna una cookie específica para el usuario cuando éste se identifica en https://home.getvera.com. Uno de los parámetros recuperados…
ModificadaAlta (8.8)4.2%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el dispositivo le permite al usuario instalar aplicaciones escritas en el…
ModificadaMedia (5.4)0.60%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona un script shell llamado relay.sh que se utiliza para crear nuevos relés SSH para el dispositivo, de manera que el dispositivo se conecte a los servidores Vera. Todos los parámetros pasados…
ModificadaMedia (6.5)3.1%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y versión Veralite 1.7.481 de Vera. El dispositivo proporciona un archivo script llamado "get_file.sh" que le permite al usuario recuperar cualquier archivo almacenado en la carpeta "cmh-ext" del dispositivo. Sin embargo, el parámetro "filename" no se…
ModificadaCrítica (9.8)3.5%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos Veralite versión 1.7.481 de Vera. El dispositivo tiene una interfaz OpenWRT adicional además de la interfaz web estándar que permite los más altos privilegios que un usuario puede obtener en el dispositivo. Esta interfaz web utiliza root como nombre de usuario y la contraseña…
ModificadaCrítica (9.9)2.5%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Al parecer los servicios UPnP proporcionan "wget"…
ModificadaMedia (6.5)3.6%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona servicios UPnP que están disponibles en el puerto 3480 y también pueden ser accedidos por medio del puerto 80 mediante la url "/port_3480". Parece que los servicios UPnP proporcionan "file"…
ModificadaAlta (8.8)3.5%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el archivo de firmware del dispositivo contiene un archivo conocido como relay.sh que permite…
ModificadaAlta (8.8)1.1%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona a un usuario la capacidad de instalar o eliminar aplicaciones en el dispositivo mediante la interfaz de administración web. Parece que el dispositivo no implementa ningún mecanismo de protección de…
ModificadaAlta (8.8)3.5%—Getvera Veraedge FirmwareGetvera Veralite Firmware17/6/201917/6/2026
Se descubrió un problema en los dispositivos Vera VeraEdge 1.7.19 y Veralite 1.7.481. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el archivo de firmware del dispositivo contiene un archivo conocido como proxy.sh que le…
ModificadaMedia (5.9)0.67%—Presentcast INC Tver28/4/201717/6/2026
La aplicación TVer para Android 3.2.7 y versiones anteriores no verifica certificados X.509 de servidores SSL, lo que permite a los atacantes man-in-the-middle falsificar servidores y obtener información confidencial a través de un certificado manipulado.
ModificadaAlta (10)4.7%—Tversity30/12/200916/6/2026
Desbordamiento de búfer MediaServer.exe en TVersity v1.6 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, como se ha demostrado para el módulo vd_tversity en VulnDisco Pack Professional v8.11. NOTA: a partir del 29/12/2009, este fallo no tiene información de utilización.…
Orbitaley — Vulnerabilidades