Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.34%—Satrya Smart Recent Posts WidgetAI26/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Satrya Smart Recent Posts Widget permite almacenar XSS. Este problema afecta el widget de publicaciones recientes inteligentes: desde n/a hasta 1.0.3.
AplazadaMedia (5.4)0.21%—Brijeshk89 Smart Maintenance ModeAI26/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brijesh Kothari Smart Maintenance Mode. Este problema afecta al modo de mantenimiento inteligente: desde n/a hasta 1.4.4.
AplazadaMedia (6.3)1.0%—Byzoro Smart S80 Management PlatformAI20/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Byzoro Smart S80 Management Platform hasta 20240411 y clasificada como crítica. Una función desconocida del archivo /importhtml.php es afectada por esta vulnerabilidad. La manipulación del argumento sql conduce a la deserialización. Es posible lanzar el ataque de forma remota.…
AplazadaAlta (7.6)0.49%—Smartypants SP Project AND Document ManagerAI18/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Smartypants SP Project & Document Manager. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.71.
ModificadaMedia (5.4)0.31%—Xylusthemes WP Smart Import18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Xylus Themes WordPress Importer permite almacenar XSS. Este problema afecta a WordPress Importer: desde n/a hasta 1.0.7.
ModificadaAlta (8.8)1.3%—Peplink Smart Reader Firmware17/4/202417/6/2026
Existe una vulnerabilidad de integridad de datos en la funcionalidad de la interfaz web /cgi-bin/upload_config.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede provocar una modificación de la configuración. Un atacante puede realizar una solicitud HTTP no autenticada para…
ModificadaAlta (7.5)1.4%—Peplink Smart Reader Firmware17/4/202417/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de la interfaz web /cgi-bin/download_config.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede dar lugar a la divulgación de información confidencial. Un atacante puede realizar una solicitud HTTP…
ModificadaAlta (7.5)1.5%—Peplink Smart Reader Firmware17/4/202417/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de la interfaz web /cgi-bin/debug_dump.cgi de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede dar lugar a la divulgación de información confidencial. Un atacante puede realizar una solicitud HTTP no…
ModificadaCrítica (9.8)1.4%—Peplink Smart Reader Firmware17/4/202417/6/2026
Existe una vulnerabilidad de escalada de privilegios en la funcionalidad /bin/login de Peplink Smart Reader v1.2.0 (en QEMU). Un argumento de línea de comando especialmente manipulado puede conducir a un escape de shell limitado y capacidades elevadas. Un atacante puede autenticarse con credenciales codificadas y…
ModificadaAlta (7.2)38%—Peplink Smart Reader Firmware17/4/202417/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad mac2name de la interfaz web de Peplink Smart Reader v1.2.0 (en QEMU). Una solicitud HTTP especialmente manipulada puede provocar la ejecución de un comando arbitrario. Un atacante puede realizar una solicitud HTTP autenticada…
AnalizadaMedia (6.5)0.53%—Rednao Smart Forms15/4/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene la autorización adecuada en algunas acciones, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas.
AnalizadaMedia (5.4)0.23%—Rednao Smart Forms15/4/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.94 no tiene controles CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF, como editar entradas, y lo consideramos un riesgo medio.
AplazadaMedia (6.3)0.60%—Smart OfficeAI13/4/202417/6/2026
Una vulnerabilidad fue encontrada en Smart Office hasta 20240405 y clasificada como problemática. Una función desconocida del archivo Main.aspx es afectada por esta vulnerabilidad. La manipulación del argumento Nueva contraseña/Confirmar contraseña con la entrada 1 conduce a requisitos de contraseña débiles. Es…
ModificadaMedia (4.4)0.33%—Wpclever WPC Smart Quick View FOR Woocommerce13/4/202417/6/2026
El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (6.4)0.34%—Nextendweb Smart Slider 3AI13/4/202417/6/2026
El complemento Smart Slider 3 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función de carga en todas las versiones hasta la 3.5.1.22 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior,…
ModificadaAlta (8.8)0.22%—Zaytech Smart Online Order FOR Clover12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5.
AplazadaMedia (4.7)1.2%—Byzoro Smart S80 Management PlatformAI9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Byzoro Smart S80 Management Platform hasta 20240317 y se ha calificado como crítica. Una función desconocida del archivo /useratte/userattestation.php es afectada por esta vulnerabilidad. La manipulación del argumento web_img conduce a una carga sin restricciones. El ataque puede…
ModificadaMedia (5.4)0.43%—Smartwp Lightweight Accordion9/4/202417/6/2026
El complemento Lightweight Accordion para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.5.16 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
AplazadaBaja (3.5)0.42%—Smartlogix Wp-insertAI8/4/202417/6/2026
Una vulnerabilidad fue encontrada en namithjawahar Wp-Insert hasta 2.0.8 y clasificada como problemática. Una función desconocida es afectada por este problema. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. La actualización a la versión 2.0.9 puede solucionar este problema.…
AplazadaMedia (6.7)0.18%—Lenovo BiosAILenovo ThinkstationAILenovo Smart EdgeAI5/4/202417/6/2026
Se informó una vulnerabilidad potencial en el BIOS de algunos productos de escritorio, Smart Edge y ThinkStation que podría permitir que un atacante local con privilegios elevados escriba en variables NVRAM.
AplazadaMedia (6.3)49%—Byzoro Smart S80AI5/4/202417/6/2026
Una vulnerabilidad fue encontrada en Byzro Smart S80 hasta 20240328. Fue declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /log/webmailattach.php. La manipulación del argumento mail_file_path conduce a la inyección de comandos del sistema operativo. El ataque se puede iniciar de forma…
AplazadaMedia (6.5)0.17%—Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI4/4/202417/6/2026
Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php.
AnalizadaBaja (3.3)0.14%—Samsung Smartthings2/4/202417/6/2026
La verificación inadecuada de la intención mediante la vulnerabilidad del receptor de transmisión en SmartThings antes de la versión 1.8.13.22 permite a atacantes locales acceder a la configuración de prueba.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.