Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.37%—Smart Popup BlasterAI14/12/202417/6/2026
El complemento Smart PopUp Blaster para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'spb-button' del complemento en todas las versiones hasta la 1.4.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
ModificadaAlta (8.8)0.60%—Rednao Donations Made Easy - Smart Donations13/12/202417/6/2026
La vulnerabilidad de autorización faltante en RedNao Donations Made Easy – Smart Donations permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12.
AplazadaMedia (6.4)0.29%—Smart AgendaAI12/12/202417/6/2026
El complemento Smart Agenda – Prise de rendez-vous en ligne para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'smartagenda' del complemento en todas las versiones hasta la 4.6 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los…
ModificadaAlta (8.8)0.54%—Rednao Smart Forms9/12/202417/6/2026
La vulnerabilidad de autorización faltante en RedNao Smart Forms permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Forms: desde n/a hasta 2.6.84.
AplazadaMedia (4.3)0.41%—Yummywp Smart Woocommerce SearchAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en YummyWP Smart WooCommerce Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart WooCommerce Search: desde n/a hasta 2.5.0.
AplazadaMedia (6.1)0.37%—Worksmart Wordpress Payment SimplepayAI7/12/202417/6/2026
El complemento ????? ?? ???? – ???? ?? ???? de WordPress es vulnerable a cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.2.2 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias en páginas que se…
AplazadaMedia (6.4)0.26%—Smart Popup BlasterAI6/12/202417/6/2026
El complemento Smart PopUp Blaster para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'spb-button' del complemento en todas las versiones hasta la 1.4.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaBaja (3.3)0.15%—Samsung Smart Touch Call3/12/202417/6/2026
El uso de la intención implícita para comunicaciones confidenciales en Smart Touch Call anterior a la versión 1.0.0.8 permite a los atacantes locales iniciar actividades privilegiadas. Se requiere la interacción del usuario para activar esta vulnerabilidad.
AnalizadaMedia (5.5)0.13%—Samsung Smartthings3/12/202417/6/2026
El uso de intención implícita para comunicaciones confidenciales en SmartThings anteriores a la versión 1.8.21 permite a atacantes locales obtener información confidencial.
AplazadaMedia (4.3)0.29%—E-goi Smart Marketing SMS AND Newsletters FormsAI2/12/202417/6/2026
La vulnerabilidad de autorización faltante en E-goi Smart Marketing SMS and Newsletters Forms permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Marketing SMS and Newsletters Forms: desde n/a hasta 5.0.9.
AnalizadaAlta (7.8)0.10%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+872/12/202417/6/2026
Corrupción de memoria al procesar llamadas API a NPU con entrada no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaAlta (7.8)1.0%—Smartbear Soapui22/11/202417/6/2026
Vulnerabilidad de ejecución remota de código mediante el método unpackageAll Directory Traversal de SMARTBEAR SoapUI. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de SMARTBEAR SoapUI. Para explotar esta vulnerabilidad se requiere la interacción del usuario,…
ModificadaMedia (5.4)0.39%—Smarttek Smart Doctor21/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en Smarttek Informatics Smart Doctor permite XSS almacenado. Este problema afecta a Smart Doctor: hasta el 21.11.2024. NOTA: Se contactó al proveedor con anticipación sobre esta divulgación,…
AplazadaCrítica (9.1)0.56%—Kasda Linksmart Router Kw5515AI20/11/202417/6/2026
Un problema en Kasda LinkSmart Router KW5515 v1.7 y anteriores permite que un atacante remoto autenticado ejecute comandos arbitrarios del sistema operativo a través de parámetros cgi.
AplazadaCrítica (9.1)1.0%—Kasda Linksmart Router Kw6512AI20/11/202417/6/2026
Varias vulnerabilidades de inyección de comandos del sistema operativo que afectan al enrutador Kasda LinkSmart KW6512 <= v1.3 permiten a un atacante remoto autenticado ejecutar comandos arbitrarios del sistema operativo a través de varios parámetros cgi.
AplazadaAlta (7.1)0.21%—Woopy Plugins Smartlink Dynamic UrlsAI19/11/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Woopy Plugins SmartLink Dynamic URLs permite XSS almacenado. Este problema afecta a las URL dinámicas SmartLink: desde n/a hasta 1.1.0.
AplazadaMedia (6.5)0.37%—Stefano Marra Smart MockupsAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Stefano Marra Smart Mockups permite XSS almacenado. Este problema afecta a Smart Mockups: desde n/a hasta 1.2.0.
AplazadaMedia (5.4)0.43%—M2000 Smart4webAI15/11/202417/6/2026
La vulnerabilidad de cross site scripting en M2000 Smart4Web anterior a v.5.020241004 permite que un atacante remoto ejecute código arbitrario a través del parámetro de error en la URL
AnalizadaMedia (4.3)0.61%—Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante…
AnalizadaMedia (4.3)0.33%—Smartwpress Music Player FOR Elementor15/11/202417/6/2026
El complemento Music Player for Elementor – Audio Player & Podcast Player para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función import_mpfe_template() en todas las versiones hasta la 2.4.1 incluida. Esto permite que atacantes…
AnalizadaAlta (7.8)0.76%—Dell Smartfabric Os1012/11/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de inyección de comandos. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de comandos.
AnalizadaAlta (7.8)0.15%—Dell Smartfabric Os1012/11/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de administración de privilegios incorrecta. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría una elevación de privilegios.
AnalizadaAlta (7.8)0.69%—Dell Smartfabric Os1012/11/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que…
AnalizadaBaja (3.3)0.15%—Dell Smartfabric Os1012/11/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de acceso a archivos o directorios por parte de terceros. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos.