Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.34% | — | Satrya Smart Recent Posts WidgetAI | 26/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Satrya Smart Recent Posts Widget permite almacenar XSS. Este problema afecta el widget de publicaciones recientes inteligentes: desde n/a hasta 1.0.3. | |
| Aplazada | Media (5.4) | 0.21% | — | Brijeshk89 Smart Maintenance ModeAI | 26/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brijesh Kothari Smart Maintenance Mode. Este problema afecta al modo de mantenimiento inteligente: desde n/a hasta 1.4.4. | |
| Aplazada | Media (6.3) | 1.0% | — | Byzoro Smart S80 Management PlatformAI | 20/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Byzoro Smart S80 Management Platform hasta 20240411 y clasificada como crítica. Una función desconocida del archivo /importhtml.php es afectada por esta vulnerabilidad. La manipulación del argumento sql conduce a la deserialización. Es posible lanzar el ataque de forma remota.… | |
| Aplazada | Alta (7.6) | 0.49% | — | Smartypants SP Project AND Document ManagerAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Smartypants SP Project & Document Manager. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.71. | |
| Modificada | Media (5.4) | 0.31% | — | Xylusthemes WP Smart Import | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Xylus Themes WordPress Importer permite almacenar XSS. Este problema afecta a WordPress Importer: desde n/a hasta 1.0.7. | |
| Modificada | Alta (8.8) | 1.3% | — | Peplink Smart Reader Firmware | 17/4/2024 | 17/6/2026 | Existe una vulnerabilidad de integridad de datos en la funcionalidad de la interfaz web /cgi-bin/upload_config.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede provocar una modificación de la configuración. Un atacante puede realizar una solicitud HTTP no autenticada para… | |
| Modificada | Alta (7.5) | 1.4% | — | Peplink Smart Reader Firmware | 17/4/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de la interfaz web /cgi-bin/download_config.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede dar lugar a la divulgación de información confidencial. Un atacante puede realizar una solicitud HTTP… | |
| Modificada | Alta (7.5) | 1.5% | — | Peplink Smart Reader Firmware | 17/4/2024 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de la interfaz web /cgi-bin/debug_dump.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede dar lugar a la divulgación de información confidencial. Un atacante puede realizar una solicitud HTTP no… | |
| Modificada | Crítica (9.8) | 1.4% | — | Peplink Smart Reader Firmware | 17/4/2024 | 17/6/2026 | Existe una vulnerabilidad de escalada de privilegios en la funcionalidad /bin/login de Peplink Smart Reader v1.2.0 (en QEMU). Un argumento de línea de comando especialmente manipulado puede conducir a un escape de shell limitado y capacidades elevadas. Un atacante puede autenticarse con credenciales codificadas y… | |
| Modificada | Alta (7.2) | 38% | — | Peplink Smart Reader Firmware | 17/4/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad mac2name de la interfaz web de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede provocar la ejecución de un comando arbitrario. Un atacante puede realizar una solicitud HTTP autenticada… | |
| Analizada | Media (6.5) | 0.53% | — | Rednao Smart Forms | 15/4/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene la autorización adecuada en algunas acciones, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas. | |
| Analizada | Media (5.4) | 0.23% | — | Rednao Smart Forms | 15/4/2024 | 17/6/2026 | El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene controles CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como editar entradas, y lo consideramos un riesgo medio. | |
| Aplazada | Media (6.3) | 0.60% | — | Smart OfficeAI | 13/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Smart Office hasta 20240405 y clasificada como problemática. Una función desconocida del archivo Main.aspx es afectada por esta vulnerabilidad. La manipulación del argumento Nueva contraseña/Confirmar contraseña con la entrada 1 conduce a requisitos de contraseña débiles. Es… | |
| Modificada | Media (4.4) | 0.33% | — | Wpclever WPC Smart Quick View FOR Woocommerce | 13/4/2024 | 17/6/2026 | El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (6.4) | 0.34% | — | Nextendweb Smart Slider 3AI | 13/4/2024 | 17/6/2026 | El complemento Smart Slider 3 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de carga en todas las versiones hasta la 3.5.1.22 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,… | |
| Modificada | Alta (8.8) | 0.22% | — | Zaytech Smart Online Order FOR Clover | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5. | |
| Aplazada | Media (4.7) | 1.2% | — | Byzoro Smart S80 Management PlatformAI | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Byzoro Smart S80 Management Platform hasta 20240317 y se ha calificado como crítica. Una función desconocida del archivo /useratte/userattestation.php es afectada por esta vulnerabilidad. La manipulación del argumento web_img conduce a una carga sin restricciones. El ataque puede… | |
| Modificada | Media (5.4) | 0.43% | — | Smartwp Lightweight Accordion | 9/4/2024 | 17/6/2026 | El complemento Lightweight Accordion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.5.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Baja (3.5) | 0.42% | — | Smartlogix Wp-insertAI | 8/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en namithjawahar Wp-Insert hasta 2.0.8 y clasificada como problemática. Una función desconocida es afectada por este problema. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. La actualización a la versión 2.0.9 puede solucionar este problema.… | |
| Aplazada | Media (6.7) | 0.18% | — | Lenovo BiosAILenovo ThinkstationAILenovo Smart EdgeAI | 5/4/2024 | 17/6/2026 | Se informó una vulnerabilidad potencial en el BIOS de algunos productos de escritorio, Smart Edge y ThinkStation que podría permitir que un atacante local con privilegios elevados escriba en variables NVRAM. | |
| Aplazada | Media (6.3) | 49% | — | Byzoro Smart S80AI | 5/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Byzro Smart S80 hasta 20240328. Fue declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /log/webmailattach.php. La manipulación del argumento mail_file_path conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma… | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Analizada | Baja (3.3) | 0.14% | — | Samsung Smartthings | 2/4/2024 | 17/6/2026 | La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. |