Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.33% | — | Codepeople Smart Image Gallery | 13/7/2024 | 17/6/2026 | El complemento Smart Image Gallery de WordPress anterior a 1.0.19 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Aplazada | Crítica (9.8) | 0.41% | — | Renesas Smartbond Da14691AIRenesas Smartbond Da14695AIRenesas Smartbond Da14697AIRenesas Smartbond Da14699AI | 10/7/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. El Nonce utilizado para el descifrado sobre la marcha de imágenes flash se almacena en un encabezado sin firmar, lo que permite modificar su valor sin invalidar la firma utilizada para la verificación de imágenes de… | |
| Aplazada | Media (6.8) | 0.40% | — | Renesas Smartbond Da14691AIRenesas Smartbond Da14695AIRenesas Smartbond Da14697AIRenesas Smartbond Da14699AI | 10/7/2024 | 17/6/2026 | Se descubrió un problema en los dispositivos Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. La función bootrom responsable de validar el encabezado del producto Flash utiliza directamente un valor de tamaño controlable por el usuario (Longitud de la sección de configuración de Flash) para controlar una lectura… | |
| Aplazada | Media (5.3) | 0.38% | — | Wpmudev SmartcrawlAI | 10/7/2024 | 17/6/2026 | El complemento SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.10.8 incluida. Esto se debe al complemento que utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes… | |
| Aplazada | Alta (7) | 0.19% | — | Samsung Galaxy Smarttag2AI | 10/7/2024 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado en Samsung Galaxy SmartTag2 anterior a 0.20.04 permite a los ataques identificar potencialmente la ubicación de la etiqueta al escanear la publicidad BLE. | |
| Modificada | Media (6.5) | 0.57% | — | Smartypantsplugins SP Project & Document Manager | 9/7/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Smartypants SP Project & Document Manager permite el Path Traversal. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.71. | |
| Aplazada | Crítica (9.8) | 0.65% | — | SmartspsAI | 9/7/2024 | 17/6/2026 | Un atacante remoto no autenticado puede utilizar las credenciales codificadas para acceder a los dispositivos SmartSPS con altos privilegios. | |
| Modificada | Alta (7.5) | 0.48% | — | Samsung Smartthings | 2/7/2024 | 17/6/2026 | La autenticación inadecuada en SmartThings anterior a la versión 1.8.17 permite a atacantes remotos eludir la fecha de vencimiento de los miembros establecida por el propietario. | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+218 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+339 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+220 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+255 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el blob de claves pasado por el usuario. | |
| Modificada | Media (5.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+307 | 1/7/2024 | 17/6/2026 | DOS transitorio mientras se carga el archivo TA ELF. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+309 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto. | |
| Aplazada | Crítica (9.4) | 0.74% | — | Kalkitech Ase61850 IedsmartAI | 27/6/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en Kalkitech ASE ASE61850 IEDSmart hasta la versión 2.3.5 incluida, permite a atacantes leer/escribir archivos de su elección a través del protocolo de transferencia de archivos IEC61850. | |
| Aplazada | Crítica (10) | 1.1% | — | Juniper Networks Session Smart RouterAIJuniper Networks Session Smart ConductorAIJuniper Networks WAN Assurance RouterAI | 27/6/2024 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en el enrutador o conductor inteligente de sesión de Juniper Networks que se ejecuta con un par redundante permite a un atacante basado en la red omitir la autenticación y tomar el control total del dispositivo. Esta vulnerabilidad… | |
| Aplazada | Alta (7.3) | 0.96% | 💥 Exploit | Smartmodules Products AlertAI | 24/6/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el módulo "Products Alert" (productsalert) anterior a 1.7.4 de Smart Modules para PrestaShop permite a atacantes obtener información confidencial y causar otros impactos a través del método ProductsAlertAjaxProcessModuleFrontController::initContent. | |
| Aplazada | Alta (8.8) | 0.39% | — | Siemens Simatic S7-200 Smart CPU Cr40AISiemens Simatic S7-200 Smart CPU Cr60AISiemens Simatic S7-200 Smart CPU Sr20AISiemens Simatic S7-200 Smart CPU Sr30AI+6 | 11/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-200 SMART CPU CR40 (6ES7288-1CR40-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU CR60 (6ES7288-1CR60-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA0) (Todas las versiones), SIMATIC S7-200 SMART CPU SR20 (6ES7288-1SR20-0AA1)… | |
| Modificada | Alta (7.5) | 0.46% | — | Pymumu Smartdns | 6/6/2024 | 17/6/2026 | Se descubrió que el commit 54b4dc de smartdns contenía una dirección desalineada en smartdns/src/dns.c. | |
| Modificada | Alta (7.5) | 0.46% | — | Pymumu Smartdns | 6/6/2024 | 17/6/2026 | Se descubrió que el commit de smartdns 54b4dc contenía una dirección desalineada en smartdns/src/util.c. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Aplazada | Media (5.9) | 0.28% | — | Erez Hadas-sonnenschein Smartarget Message BARAI | 2/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Smartarget Smartarget Message Bar permite almacenar XSS. Este problema afecta a la barra de mensajes Smartarget: desde n/a hasta 1.3. | |
| Aplazada | Alta (7.3) | 0.51% | — | SmartyAI | 28/5/2024 | 17/6/2026 | Smarty es un motor de plantillas para PHP que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En las versiones afectadas, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo malicioso para una etiqueta extendida. Los sitios que no pueden confiar… | |
| Aplazada | Crítica (10) | 0.40% | — | Gruparge SmartpowerAI | 27/5/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de Comando SQL ('Inyección SQL') en Grup Arge Energy and Control Systems Smartpower permite la Inyección SQL. Este problema afecta a Smartpower: hasta V24.05.27. |