Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.20% | — | Dell Smartfabric Os10 | 12/11/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de comandos. | |
| Aplazada | Media (6.5) | 0.30% | — | LSC Smart Connect Indoor IP CameraAI | 5/11/2024 | 17/6/2026 | LSC Smart Connect Indoor IP Camera V7.6.32 es vulnerable a un problema de divulgación de información que permite acceder a las imágenes en vivo de la cámara a través del protocolo RTSP en el puerto 8554 sin necesidad de autenticación. Esto permite que usuarios no autorizados con acceso a la red vean la señal de la… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+202 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+264 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+144 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+174 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al manejar errores de sesión desde el firmware. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+90 | 4/11/2024 | 17/6/2026 | Se produce un DOS transitorio a medida que se reinicia el módem cuando se detecta un MAC RAR inesperado (con una longitud de PDU no válida) en la UE. | |
| Aplazada | Alta (8.8) | 0.70% | 💥 PoC | SismartAI | 1/11/2024 | 17/6/2026 | Una referencia de objeto directo inseguro (IDOR) en el panel de SiSMART v7.4.0 permite a los atacantes ejecutar una escalada de privilegios horizontal. | |
| Modificada | Alta (8.8) | 0.42% | — | Zaytech Smart Online Order FOR Clover | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6. | |
| Modificada | Crítica (9.8) | 0.62% | — | Zaytech Smart Online Order FOR Clover | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6. | |
| Aplazada | Crítica (9.8) | 0.65% | — | Pepegxng Smart ContractAI | 30/10/2024 | 17/6/2026 | Un problema en Ethereum v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de la función de acuñación del contrato inteligente PepeGxng. | |
| Aplazada | Alta (8.8) | 0.49% | — | Pepegxng Smart ContractAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en Ethereum v.1.12.2 permite a un atacante remoto escalar privilegios a través de la función _transfer. | |
| Aplazada | Crítica (9.8) | 0.65% | — | Pepegxng Smart ContractAI | 30/10/2024 | 17/6/2026 | Un problema en Ethereum v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de la función Owned.setOwner | |
| Analizada | Crítica (9.8) | 0.68% | — | HP Smart Universal Printing Driver | 30/10/2024 | 17/6/2026 | Los equipos cliente/servidor con el controlador de impresión universal inteligente de HP instalado son potencialmente vulnerables a la ejecución remota de código y/o la elevación de privilegios. Un cliente que utilice el controlador de impresión universal inteligente de HP que envíe un trabajo de impresión compuesto… | |
| Aplazada | Media (4.3) | 0.36% | — | Wpclever WPC Smart MessagesAI | 29/10/2024 | 17/6/2026 | El complemento WPC Smart Messages for WooCommerce para WordPress es vulnerable a la activación o desactivación no autorizada de mensajes inteligentes debido a una falta de verificación de capacidad en la función ajax_enable en todas las versiones hasta la 4.2.1 incluida. Esto permite que atacantes autenticados, con… | |
| Aplazada | Alta (8.8) | 0.75% | — | Wpclever WPC Smart MessagesAI | 29/10/2024 | 17/6/2026 | El complemento WPC Smart Messages for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 4.2.1 incluida a través de la función get_condition_value. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, incluyan y ejecuten… | |
| Aplazada | Alta (7.4) | 0.22% | — | Maruti Suzuki SmartplayAI | 28/10/2024 | 17/6/2026 | La vulnerabilidad de uso de credenciales predeterminadas en Maruti Suzuki SmartPlay en Linux (módulos Infotainment Hub) permite a un atacante probar nombres de usuario y contraseñas comunes o predeterminados. El problema se detectó en un Maruti Suzuki Brezza 2022 en el mercado de la India. Este problema afecta a… | |
| Aplazada | Media (5.8) | 0.34% | — | SmartupAIMicrosoft EdgeAIMozilla FirefoxAI | 25/10/2024 | 17/6/2026 | smartUp, una extensión de gestos del ratón para navegadores web, presenta un problema de Cross Site Scripting universal en las versiones Edge y Firefox de smartUp 7.2.622.1170. La vulnerabilidad permite que otra extensión ejecute código arbitrario en el contexto de la pestaña del usuario. Al momento de la publicación,… | |
| Aplazada | Crítica (9.3) | 0.19% | — | Cloud Smart LockAI | 24/10/2024 | 17/6/2026 | El archivo APK de Cloud Smart Lock v2.0.1 tiene una URL filtrada que puede llamar a una API para vincular dispositivos físicos. Esta vulnerabilidad permite a los atacantes construir arbitrariamente una solicitud para usar la aplicación para vincularse a dispositivos desconocidos al encontrar un número de serie válido… | |
| Aplazada | Alta (8.4) | 0.19% | — | Nonghyup SmartAI | 24/10/2024 | 17/6/2026 | El control de acceso incorrecto en los procesos de actualización y descarga de firmware de IVY Smart v4.5.0 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK. | |
| Aplazada | Alta (8.4) | 0.20% | — | Bosch Smart HomeAI | 24/10/2024 | 5/7/2026 | El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Sylvania Smart Home v3.0.3 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK. | |
| Aplazada | Alta (8.4) | 0.20% | — | Nonghyup SmartAI | 24/10/2024 | 17/6/2026 | El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Ruochan Smart v4.4.7 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK. | |
| Aplazada | Media (6.2) | 0.19% | — | Nonghyup SmartAI | 24/10/2024 | 17/6/2026 | El control de acceso incorrecto en XIAO HE Smart 4.3.1 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK. | |
| Aplazada | Alta (7.5) | 0.58% | — | Pymumu SmartdnsAI | 22/10/2024 | 17/6/2026 | El desbordamiento de entero en fast_ping.c en SmartDNS Release46 permite a atacantes remotos provocar una denegación de servicio a través de un acceso a memoria desalineada. | |
| Modificada | Crítica (9.8) | 0.55% | — | Smartdevth Advanced Advertising System | 20/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Smartdevth Advanced Advertising System permite la inyección de objetos. Este problema afecta al sistema de publicidad avanzada: desde n/a hasta 1.3.1. |