Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
AplazadaBaja (2.4)0.28%—Fridgecow SmartalarmAI1/4/202417/6/2026
Se ha encontrado una vulnerabilidad en frigoríficocow smartalarm 1.8.1 y se ha clasificado como problemática. Una parte desconocida del archivo androidmanifest.xml del componente Backup File Handler es afectada por una función desconocida. La manipulación conduce a la exposición del archivo de copia de seguridad a una…
AplazadaAlta (8.4)0.51%💥 PoCYI Smart Kami VisionAIAnts360 YicameraAI28/3/202417/6/2026
La aplicación YI Smart Kami Vision com.kamivision.yismart hasta 1.0.0_20231219 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de una intención implícita en el componente com.ants360.yicamera.activity.WebViewActivity.
ModificadaMedia (6.1)0.40%—Xylusthemes WP Smart Import27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Xylus Themes WordPress Importer permite XSS reflejado. Este problema afecta a WordPress Importer: desde n/a hasta 1.0.4.
AplazadaMedia (4.3)0.58%—Smart Custom FieldsAI20/3/202417/6/2026
El complemento Smart Custom Fields para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en la función relationshipal_posts_search() en todas las versiones hasta la 4.2.2 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaMedia (5.4)0.34%—Zaytech Smart Online Order FOR Clover19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Zaytech Smart Online Order for Clover permite almacenar XSS. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5.
AplazadaMedia (5.3)0.27%—Wpsmartplugins Ultimate Gift CardsAI16/3/202417/6/2026
El complemento Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.6 incluida a través de wps_wgm_preview_email_template(). Esto hace posible…
AnalizadaCrítica (9.8)0.57%—Intumit Smartrobot13/3/202417/6/2026
Intumit SmartRobot utiliza una clave de cifrado fija para la autenticación. Los atacantes remotos pueden usar esta clave para cifrar una cadena compuesta por el nombre del usuario y la marca de tiempo para generar un código de autenticación. Con este código de autenticación, pueden obtener privilegios de administrador…
AplazadaAlta (7.7)0.26%—Byzoro Smart S42 Management PlatformAI7/3/202417/6/2026
Vulnerabilidad de carga de archivos en Byzro Network Smart s42 Management Platform v.S42 permite a un atacante local ejecutar código arbitrario a través del componente useratte/userattestation.php.
AplazadaAlta (7.8)1.1%💥 ExploitBaizhuo Network Smart S200 Management PlatformAI5/3/202417/6/2026
Vulnerabilidad de inyección SQL en Baizhuo Network Smart s200 Management Platform v.S200 permite a un atacante local obtener información confidencial y escalar privilegios a través del componente /importexport.php.
ModificadaAlta (7.5)0.50%💥 PoCElinksmart Esmartcam5/3/202417/6/2026
La aplicación Elink Smart eSmartCam (com.cn.dq.ipc) 2.1.5 para Android contiene claves de cifrado AES codificadas que se pueden extraer de un archivo binario. Por lo tanto, el cifrado puede ser derrotado por un atacante que pueda observar los paquetes de datos (por ejemplo, a través de Wi-Fi).
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1314/3/202417/6/2026
Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1534/3/202417/6/2026
DOS transitorio mientras se procesan múltiples solicitudes de información IKEV2 al dispositivo desde el servidor IPSEC con diferentes identificadores.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3094/3/202417/6/2026
Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3364/3/202417/6/2026
Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos.
ModificadaAlta (8.8)0.54%—Smartypantsplugins SP Project & Document Manager28/2/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Smartypants SP Project & Document Manager. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.69.
AnalizadaCrítica (9.8)2.3%—Byzoro Smart S42 Management Platform27/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S42 Management Platform hasta 20240219 y clasificada como crítica. Una función desconocida del archivo /useratte/userattestation.php es afectada por esta vulnerabilidad. La manipulación del argumento hidwel conduce a una carga sin restricciones. El ataque…
AnalizadaMedia (6.1)0.22%—Rednao Smart Forms27/2/202417/6/2026
El complemento Smart Forms de WordPress anterior a 2.6.87 no tiene autorización en varias acciones AJAX, lo que podría permitir a usuarios con un rol tan bajo como suscriptor llamarlos y realizar acciones no autorizadas, como eliminar entradas. El complemento también carece de comprobaciones CSRF en algunos lugares,…
AnalizadaMedia (6.5)0.34%—HP Futuresmart 4HP Futuresmart 3HP Futuresmart 521/2/202417/6/2026
Ciertas impresoras HP Enterprise LaserJet y HP LaserJet Managed son potencialmente vulnerables a la divulgación de información, cuando las conexiones realizadas por el dispositivo a los servicios habilitados por algunas soluciones pueden haber sido confiables sin el certificado CA apropiado en el almacén de…
AnalizadaMedia (6.1)0.32%—Smartcalc Osticky15/2/202417/6/2026
Se encontró una vulnerabilidad de Open Redirect en osTicky2 inferior a 2.2.8. osTicky (osTicket Bridge) de SmartCalc es una extensión de Joomla 3.x que proporciona integración frontal de Joomla con osTicket, un popular sistema de tickets de soporte. La vulnerabilidad Open Redirect permite a los atacantes controlar el…
AnalizadaCrítica (9.8)2.1%—Dell Smartfabric Os1015/2/202417/6/2026
Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de inyección de comandos del sistema operativo cuando se utiliza la autenticación de usuario remota. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de…
AnalizadaCrítica (9.1)0.89%—Dell Smartfabric Os1015/2/202417/6/2026
Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad con zeroMQ cuando se configura VLT. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y una posible denegación de servicio cuando se envía…
ModificadaAlta (7.8)0.55%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+515/2/202417/6/2026
La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado.