Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.27%—Hashthemes Smart BlocksAI16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en HashThemes Smart Blocks permite XSS almacenado. Este problema afecta a Smart Blocks: desde n/a hasta 2.0.
AplazadaMedia (5.3)0.21%—Woocommerce Smart CouponsAI16/10/202417/6/2026
El complemento WooCommerce Smart Coupons para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función woocommerce_coupon_admin_init en versiones hasta la 4.6.0 incluida. Esto permite que atacantes no autenticados se envíen a sí mismos certificados de regalo de…
AnalizadaMedia (6.1)0.40%—Zaytech Smart Online Order FOR Clover16/10/202417/6/2026
El complemento Smart Online Order de Clover para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.5.7 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
AnalizadaCrítica (9.8)0.54%—Taismartfactory Qplant SF15/10/202417/6/2026
Vulnerabilidad de inyección SQL en la versión 1.0 de QPLANT SF de TAI Smart Factory. La explotación de esta vulnerabilidad podría permitir a un atacante remoto recuperar toda la información de la base de datos mediante el envío de una consulta SQL especialmente manipulada al parámetro 'email' en el punto de conexión…
AnalizadaMedia (5.4)0.36%—Zaytech Smart Online Order FOR Clover15/10/202417/6/2026
El complemento Smart Online Order de Clover para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado moo_receipt_link del complemento en todas las versiones hasta la 1.5.7 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AplazadaAlta (7.5)0.45%—Ledvance SmartplusAI11/10/20245/7/2026
LEDVANCE com.ledvance.smartplus.eu 2.1.10 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware.
AplazadaAlta (8.2)0.25%—Fireboltt Artillery Smart Watch Nj-r6e-10.3AI8/10/202417/6/2026
Los permisos inseguros en el componente Bluetooth Low Energy (BLE) del reloj inteligente Fire-Boltt Artillery NJ-R6E-10.3 permiten a los atacantes provocar una denegación de servicio (DoS).
AplazadaAlta (8.8)0.34%—IOT Haat Smart Plug Ih-in-16a-sAI7/10/202417/6/2026
IoT Haat Smart Plug IH-IN-16A-S v5.16.1 es vulnerable a la omisión de autenticación por captura y repetición.
AplazadaMedia (6.5)0.28%—IOT Haat Smart Plug IH IN 16A SAI7/10/202417/6/2026
IoT Haat Smart Plug IH-IN-16A-S IH-IN-16A-S v5.16.1 sufre un vencimiento de sesión insuficiente. La falta de validación del token de autenticación en IoT Haat durante el modo de emparejamiento del punto de acceso hace que el atacante repita los paquetes de Wi-Fi y apague a la fuerza el punto de acceso después de que…
AplazadaMedia (6.3)0.44%—Sovell Smart Canteen SystemAI6/10/202417/6/2026
En Sovell Smart Canteen System hasta la versión 3.0.7303.30513 se ha detectado una vulnerabilidad clasificada como problemática. La función Check_ET_CheckPwdz201 del archivo suanfa.py del componente Password Reset Handler se ve afectada por esta vulnerabilidad. La manipulación permite eludir la autorización. El ataque…
AnalizadaMedia (6.1)0.46%—Nerdpress Smart Custom 404 Error Page4/10/202417/6/2026
El complemento Smart Custom 404 Error Page para WordPress es vulnerable a Cross-Site Scripting Reflejado a través de $_SERVER['REQUEST_URI'] en todas las versiones hasta la 11.4.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaBaja (2.4)0.19%—Smart-tab Android APPAI30/9/202417/6/2026
La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene un problema con el almacenamiento de texto plano de una contraseña. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede recuperar la información de credenciales y falsificar el dispositivo para acceder…
AplazadaMedia (6.8)0.26%—Smart-tabAI30/9/202417/6/2026
La aplicación Smart-tab para Android instalada en abril de 2023 o antes contiene una vulnerabilidad de código de depuración activa. Si se aprovecha esta vulnerabilidad, un atacante con acceso físico al dispositivo puede aprovechar la función de depuración para obtener acceso a las funciones del sistema operativo,…
AnalizadaAlta (8.8)0.91%—Dell Smartfabric Os1026/9/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando ('inyección de comando'). Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar la…
AnalizadaAlta (7.5)0.42%—Dell Smartfabric Os1026/9/202417/6/2026
El software Dell SmartFabric OS10, versiones 10.5.6.x, 10.5.5.x, 10.5.4.x, 10.5.3.x, contiene una vulnerabilidad de consumo de recursos no controlado. Un host remoto no autenticado podría explotar esta vulnerabilidad y provocar una denegación de servicio.
AplazadaAlta (7.5)0.39%—SmartplayAISuzuki SmartplayAIToyota SmartplayAI18/9/202417/6/2026
Se ha descubierto una vulnerabilidad en todas las versiones de las unidades centrales Smartplay, que se utilizan ampliamente en los automóviles Suzuki y Toyota. Esta configuración incorrecta puede provocar la divulgación de información, filtrando detalles confidenciales como registros de diagnóstico, registros del…
ModificadaMedia (4.2)0.47%💥 PoCJktyre Smart Tyre CAR & Bike18/9/202417/6/2026
Un problema en SMART TYRE CAR & BIKE v4.2.0 permite a los atacantes realizar un ataque de intermediario a través de comunicaciones Bluetooth.
AnalizadaCrítica (9.3)12%💥 ExploitSmart-hmi Webiq16/9/202417/6/2026
La versión para Windows de WebIQ 2.15.9 se ve afectada por una vulnerabilidad de directory traversal que permite a atacantes remotos leer cualquier archivo del sistema.
AnalizadaMedia (6.1)0.30%—Intumit Smartrobot16/9/202417/6/2026
SmartRobot de INTUMIT no valida correctamente un parámetro de página específico, lo que permite que atacantes remotos no autenticados inyecten código JavaScript en el parámetro para ataques de Cross-site Scripting Reflejado.
AnalizadaMedia (5.3)0.53%—Qdocs Smart School13/9/202417/6/2026
Se encontró una vulnerabilidad clasificada como crítica en QDocs Smart School Management System 7.0.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /user/chat/mynewuser del componente Chat. La manipulación del argumento users[] con la entrada…
AplazadaAlta (8.7)0.56%—Siemens Simatic S7-200 Smart CPUAI10/9/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)…
AnalizadaAlta (8.8)0.76%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede ejecutar comandos del sistema operativo con privilegios de superusuario debido a la neutralización incorrecta de elementos especiales en los datos del usuario.
ModificadaMedia (5.7)0.41%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede obtener acceso a tokens CSRF de usuarios con mayores privilegios, que pueden usarse para realizar ataques CSRF.
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+3210/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP…
ModificadaAlta (8.1)0.52%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact TC Mguard Rs4000 3G VPN Firmware+2610/9/202417/6/2026
Un atacante remoto con pocos privilegios puede realizar cambios de configuración de los servicios de firewall, incluido el filtrado de paquetes, el reenvío de paquetes, el control de acceso a la red o NAT a través de la variable de entorno FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP lo…