Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.20%—Dell Smartfabric Os1012/11/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución de comandos.
AplazadaMedia (6.5)0.30%—LSC Smart Connect Indoor IP CameraAI5/11/202417/6/2026
LSC Smart Connect Indoor IP Camera V7.6.32 es vulnerable a un problema de divulgación de información que permite acceder a las imágenes en vivo de la cámara a través del protocolo RTSP en el puerto 8554 sin necesidad de autenticación. Esto permite que usuarios no autorizados con acceso a la red vean la señal de la…
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+904/11/202417/6/2026
Se produce un DOS transitorio a medida que se reinicia el módem cuando se detecta un MAC RAR inesperado (con una longitud de PDU no válida) en la UE.
AplazadaAlta (8.8)0.70%💥 PoCSismartAI1/11/202417/6/2026
Una referencia de objeto directo inseguro (IDOR) en el panel de SiSMART v7.4.0 permite a los atacantes ejecutar una escalada de privilegios horizontal.
ModificadaAlta (8.8)0.42%—Zaytech Smart Online Order FOR Clover1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6.
ModificadaCrítica (9.8)0.62%—Zaytech Smart Online Order FOR Clover1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Zaytech Smart Online Order para Clover permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Smart Online Order para Clover: desde n/a hasta 1.5.6.
AplazadaCrítica (9.8)0.65%—Pepegxng Smart ContractAI30/10/202417/6/2026
Un problema en Ethereum v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de la función de acuñación del contrato inteligente PepeGxng.
AplazadaAlta (8.8)0.49%—Pepegxng Smart ContractAI30/10/202417/6/2026
La vulnerabilidad de permisos inseguros en Ethereum v.1.12.2 permite a un atacante remoto escalar privilegios a través de la función _transfer.
AplazadaCrítica (9.8)0.65%—Pepegxng Smart ContractAI30/10/202417/6/2026
Un problema en Ethereum v.1.12.2 permite a un atacante remoto ejecutar código arbitrario a través de la función Owned.setOwner
AnalizadaCrítica (9.8)0.68%—HP Smart Universal Printing Driver30/10/202417/6/2026
Los equipos cliente/servidor con el controlador de impresión universal inteligente de HP instalado son potencialmente vulnerables a la ejecución remota de código y/o la elevación de privilegios. Un cliente que utilice el controlador de impresión universal inteligente de HP que envíe un trabajo de impresión compuesto…
AplazadaMedia (4.3)0.36%—Wpclever WPC Smart MessagesAI29/10/202417/6/2026
El complemento WPC Smart Messages for WooCommerce para WordPress es vulnerable a la activación o desactivación no autorizada de mensajes inteligentes debido a una falta de verificación de capacidad en la función ajax_enable en todas las versiones hasta la 4.2.1 incluida. Esto permite que atacantes autenticados, con…
AplazadaAlta (8.8)0.75%—Wpclever WPC Smart MessagesAI29/10/202417/6/2026
El complemento WPC Smart Messages for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 4.2.1 incluida a través de la función get_condition_value. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor o superior, incluyan y ejecuten…
AplazadaAlta (7.4)0.22%—Maruti Suzuki SmartplayAI28/10/202417/6/2026
La vulnerabilidad de uso de credenciales predeterminadas en Maruti Suzuki SmartPlay en Linux (módulos Infotainment Hub) permite a un atacante probar nombres de usuario y contraseñas comunes o predeterminados. El problema se detectó en un Maruti Suzuki Brezza 2022 en el mercado de la India. Este problema afecta a…
AplazadaMedia (5.8)0.34%—SmartupAIMicrosoft EdgeAIMozilla FirefoxAI25/10/202417/6/2026
smartUp, una extensión de gestos del ratón para navegadores web, presenta un problema de Cross Site Scripting universal en las versiones Edge y Firefox de smartUp 7.2.622.1170. La vulnerabilidad permite que otra extensión ejecute código arbitrario en el contexto de la pestaña del usuario. Al momento de la publicación,…
AplazadaCrítica (9.3)0.19%—Cloud Smart LockAI24/10/202417/6/2026
El archivo APK de Cloud Smart Lock v2.0.1 tiene una URL filtrada que puede llamar a una API para vincular dispositivos físicos. Esta vulnerabilidad permite a los atacantes construir arbitrariamente una solicitud para usar la aplicación para vincularse a dispositivos desconocidos al encontrar un número de serie válido…
AplazadaAlta (8.4)0.19%—Nonghyup SmartAI24/10/202417/6/2026
El control de acceso incorrecto en los procesos de actualización y descarga de firmware de IVY Smart v4.5.0 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.
AplazadaAlta (8.4)0.20%—Bosch Smart HomeAI24/10/20245/7/2026
El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Sylvania Smart Home v3.0.3 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.
AplazadaAlta (8.4)0.20%—Nonghyup SmartAI24/10/202417/6/2026
El control de acceso incorrecto en los procesos de actualización y descarga de firmware de Ruochan Smart v4.4.7 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.
AplazadaMedia (6.2)0.19%—Nonghyup SmartAI24/10/202417/6/2026
El control de acceso incorrecto en XIAO HE Smart 4.3.1 permite a los atacantes acceder a información confidencial mediante el análisis del código y los datos dentro del archivo APK.
AplazadaAlta (7.5)0.58%—Pymumu SmartdnsAI22/10/202417/6/2026
El desbordamiento de entero en fast_ping.c en SmartDNS Release46 permite a atacantes remotos provocar una denegación de servicio a través de un acceso a memoria desalineada.
ModificadaCrítica (9.8)0.55%—Smartdevth Advanced Advertising System20/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Smartdevth Advanced Advertising System permite la inyección de objetos. Este problema afecta al sistema de publicidad avanzada: desde n/a hasta 1.3.1.