Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.27% | — | Hashthemes Smart BlocksAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HashThemes Smart Blocks permite XSS almacenado. Este problema afecta a Smart Blocks: desde n/a hasta 2.0. | |
| Aplazada | Media (5.3) | 0.21% | — | Woocommerce Smart CouponsAI | 16/10/2024 | 17/6/2026 | El complemento WooCommerce Smart Coupons para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función woocommerce_coupon_admin_init en versiones hasta la 4.6.0 incluida. Esto permite que atacantes no autenticados se envíen a sí mismos certificados de regalo de… | |
| Analizada | Media (6.1) | 0.40% | — | Zaytech Smart Online Order FOR Clover | 16/10/2024 | 17/6/2026 | El complemento Smart Online Order de Clover para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.5.7 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Analizada | Crítica (9.8) | 0.54% | — | Taismartfactory Qplant SF | 15/10/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en la versión 1.0 de QPLANT SF de TAI Smart Factory. La explotación de esta vulnerabilidad podría permitir a un atacante remoto recuperar toda la información de la base de datos mediante el envío de una consulta SQL especialmente manipulada al parámetro 'email' en el punto de conexión… | |
| Analizada | Media (5.4) | 0.36% | — | Zaytech Smart Online Order FOR Clover | 15/10/2024 | 17/6/2026 | El complemento Smart Online Order de Clover para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado moo_receipt_link del complemento en todas las versiones hasta la 1.5.7 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Aplazada | Alta (7.5) | 0.45% | — | Ledvance SmartplusAI | 11/10/2024 | 5/7/2026 | LEDVANCE com.ledvance.smartplus.eu 2.1.10 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware. | |
| Aplazada | Alta (8.2) | 0.25% | — | Fireboltt Artillery Smart Watch Nj-r6e-10.3AI | 8/10/2024 | 17/6/2026 | Los permisos inseguros en el componente Bluetooth Low Energy (BLE) del reloj inteligente Fire-Boltt Artillery NJ-R6E-10.3 permiten a los atacantes provocar una denegación de servicio (DoS). | |
| Aplazada | Alta (8.8) | 0.34% | — | IOT Haat Smart Plug Ih-in-16a-sAI | 7/10/2024 | 17/6/2026 | IoT Haat Smart Plug IH-IN-16A-S v5.16.1 es vulnerable a la omisión de autenticación por captura y repetición. | |
| Aplazada | Media (6.5) | 0.28% | — | IOT Haat Smart Plug IH IN 16A SAI | 7/10/2024 | 17/6/2026 | IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 sufre un vencimiento de sesión insuficiente. La falta de validación del token de autenticación en IoT Haat durante el modo de emparejamiento del punto de acceso hace que el atacante repita los paquetes de Wi-Fi y apague a la fuerza el punto de acceso después de que… | |
| Aplazada | Media (6.3) | 0.44% | — | Sovell Smart Canteen SystemAI | 6/10/2024 | 17/6/2026 | En Sovell Smart Canteen System hasta la versión 3.0.7303.30513 se ha detectado una vulnerabilidad clasificada como problemática. La función Check_ET_CheckPwdz201 del archivo suanfa.py del componente Password Reset Handler se ve afectada por esta vulnerabilidad. La manipulación permite eludir la autorización. El ataque… | |
| Analizada | Media (6.1) | 0.46% | — | Nerdpress Smart Custom 404 Error Page | 4/10/2024 | 17/6/2026 | El complemento Smart Custom 404 Error Page para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de $_SERVER['REQUEST_URI'] en todas las versiones hasta la 11.4.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Baja (2.4) | 0.19% | — | Smart-tab Android APPAI | 30/9/2024 | 17/6/2026 | La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene un problema con el almacenamiento de texto plano de una contraseña. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede recuperar la información de credenciales y falsificar el dispositivo para acceder… | |
| Aplazada | Media (6.8) | 0.26% | — | Smart-tabAI | 30/9/2024 | 17/6/2026 | La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene una vulnerabilidad de código de depuración activa. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede aprovechar la función de depuración para obtener acceso a las funciones del sistema operativo,… | |
| Analizada | Alta (8.8) | 0.91% | — | Dell Smartfabric Os10 | 26/9/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar la… | |
| Analizada | Alta (7.5) | 0.42% | — | Dell Smartfabric Os10 | 26/9/2024 | 17/6/2026 | El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de consumo de recursos no controlado. Un host remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio. | |
| Aplazada | Alta (7.5) | 0.39% | — | SmartplayAISuzuki SmartplayAIToyota SmartplayAI | 18/9/2024 | 17/6/2026 | Se ha descubierto una vulnerabilidad en todas las versiones de las unidades centrales Smartplay, que se utilizan ampliamente en los automóviles Suzuki y Toyota. Esta configuración incorrecta puede provocar la divulgación de información, filtrando detalles confidenciales como registros de diagnóstico, registros del… | |
| Modificada | Media (4.2) | 0.47% | 💥 PoC | Jktyre Smart Tyre CAR & Bike | 18/9/2024 | 17/6/2026 | Un problema en SMART TYRE CAR & BIKE v4.2.0 permite a los atacantes realizar un ataque de intermediario a través de comunicaciones Bluetooth. | |
| Analizada | Crítica (9.3) | 12% | 💥 Exploit | Smart-hmi Webiq | 16/9/2024 | 17/6/2026 | La versión para Windows de WebIQ 2.15.9 se ve afectada por una vulnerabilidad de directory traversal que permite a atacantes remotos leer cualquier archivo del sistema. | |
| Analizada | Media (6.1) | 0.30% | — | Intumit Smartrobot | 16/9/2024 | 17/6/2026 | SmartRobot de INTUMIT no valida correctamente un parámetro de página específico, lo que permite que atacantes remotos no autenticados inyecten código JavaScript en el parámetro para ataques de Cross-site Scripting Reflejado. | |
| Analizada | Media (5.3) | 0.53% | — | Qdocs Smart School | 13/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en QDocs Smart School Management System 7.0.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /user/chat/mynewuser del componente Chat. La manipulación del argumento users[] con la entrada… | |
| Aplazada | Alta (8.7) | 0.56% | — | Siemens Simatic S7-200 Smart CPUAI | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)… | |
| Analizada | Alta (8.8) | 0.76% | — | Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+32 | 10/9/2024 | 17/6/2026 | Un atacante remoto con pocos privilegios puede ejecutar comandos del sistema operativo con privilegios de superusuario debido a la neutralización incorrecta de elementos especiales en los datos del usuario. | |
| Modificada | Media (5.7) | 0.41% | — | Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+32 | 10/9/2024 | 17/6/2026 | Un atacante remoto con pocos privilegios puede obtener acceso a tokens CSRF de usuarios con mayores privilegios, que pueden usarse para realizar ataques CSRF. | |
| Modificada | Alta (8.1) | 0.52% | — | Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+32 | 10/9/2024 | 17/6/2026 | Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP… | |
| Modificada | Alta (8.1) | 0.52% | — | Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+26 | 10/9/2024 | 17/6/2026 | Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP lo… |