Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.3% | 💥 Exploit | Storeapps Smart Manager | 12/2/2024 | 17/6/2026 | El complemento Smart Manager de WordPress anterior a 8.28.0 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador. | |
| Modificada | Alta (7.2) | 4.6% | — | Byzoro Smart S20 Firmware | 6/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S20 Management Platform hasta 20231120 y clasificada como crítica. Una parte desconocida del archivo /sysmanage/sysmanageajax.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque… | |
| Modificada | Alta (7.2) | 1.7% | — | Byzoro Smart S40 Firmware | 6/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S40 Management Platform hasta 20240126 y clasificada como crítica. Una función desconocida del archivo /useratte/web.php del componente Import Handler es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin… | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+305 | 6/2/2024 | 17/6/2026 | DOS transitorio mientras analiza fils IE con una longitud igual a 1. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+234 | 6/2/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN cuando la longitud de la baliza recibida es menor que la longitud de la frame de la baliza ieee802.11. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+282 | 6/2/2024 | 17/6/2026 | DOS transitorio durante el proceso de desencapsulación de claves, cuando la clave cifrada proporcionada está vacía o es NULL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+263 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al procesar el anillo de eventos, el puntero de lectura de contexto no es confiable para HLOS y cuando se pasa con valores arbitrarios, puede apuntar a la dirección en el medio del elemento del anillo. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan los datos de calibración devueltos por el cargador ACDB. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan datos de configuración IIR del bloque de calibración AFE. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX. | |
| Modificada | Media (6.1) | 0.37% | — | Joomunited Wp-smart-editor | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3. | |
| Modificada | Media (5.5) | 0.28% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+2 | 31/1/2024 | 17/6/2026 | La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService. | |
| Modificada | Crítica (9.1) | 0.38% | — | Devicefarmer Smartphone Test Farm | 29/1/2024 | 17/6/2026 | DeviceFarmer stf v3.6.6 sufre de uso de un algoritmo criptográfico defectuoso o riesgoso. | |
| Modificada | Alta (7.8) | 0.15% | — | Forcepoint ONE Smartedge Agent | 29/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554. | |
| Modificada | Media (4.8) | 0.30% | — | Mekshq Meks Smart Social Widget | 27/1/2024 | 17/6/2026 | El complemento Meks Smart Social Widget para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del Meks Smart Social Widget en todas las versiones hasta la 1.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso… | |
| Modificada | Crítica (9.8) | 44% | 💥 Exploit | Byzoro Smart S210 Firmware | 26/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S210 Management Platform hasta 20240117 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /Tool/uploadfile.php. La manipulación del argumento file_upload conduce a una carga sin restricciones. El ataque se puede… | |
| Modificada | Media (5.3) | 1.2% | — | Byzoro Smart S150 Firmware | 19/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S150 Management Platform V31R02B15 y clasificada como problemática. Una parte desconocida del archivo /log/download.php del componente Backup File Handler es afectada por una función desconocida. La manipulación conduce a la divulgación de información. Es… | |
| Modificada | Alta (8.8) | 0.54% | — | Nextendweb Smart Slider 3 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Nextend Smart Slider 3. Este problema afecta a Smart Slider 3: desde n/a hasta 3.5.1.9. | |
| Modificada | Crítica (9.8) | 3.9% | — | Byzoro Smart S150 Firmware | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Beijing Baichuo Smart S150 Management Platform V31R02B15. Ha sido clasificada como crítica. Una función desconocida del archivo /useratte/inc/userattea.php es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de… | |
| Modificada | Alta (8.8) | 0.86% | — | Mokosmart Mkgw1 Gateway Firmware | 16/1/2024 | 17/6/2026 | Un problema en MOKO TECHNOLOGY LTD MOKOSmart MKGW1 BLE Gateway v.1.1.1 y anteriores permite a un atacante remoto escalar privilegios a través del componente de gestión de sesiones de la interfaz web administrativa. | |
| Modificada | Media (5.3) | 2.3% | 💥 Exploit | Smartbear Swagger UI | 15/1/2024 | 17/6/2026 | fastify-swagger-ui es un complemento de Fastify para servir la interfaz de usuario de Swagger. Antes de 2.1.0, la configuración predeterminada de `@fastify/swagger-ui` sin `baseDir` configurado hará que todos los archivos en el directorio del módulo queden expuestos a través de rutas http servidas por el módulo. La… | |
| Analizada | Crítica (9.8) | 1.2% | — | Intumit Smartrobot | 15/1/2024 | 17/6/2026 | Intumit inc. SmartRobot's web framwork tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto no autorizado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios en el servidor remoto. | |
| Modificada | Media (6.5) | 0.14% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | La falta de cifrado en las etiquetas NFC de Flient Smart Door Lock v1.0 permite a los atacantes crear una etiqueta clonada mediante una breve proximidad física a las etiquetas originales, lo que da como resultado que el atacante obtenga acceso al perímetro. | |
| Modificada | Media (6.8) | 0.35% | — | Flient Smart Lock Advanced Firmware | 11/1/2024 | 17/6/2026 | Flient Smart Door Lock v1.0 es vulnerable al uso de credenciales predeterminadas. Debido a las credenciales predeterminadas en una interfaz de depuración, en combinación con ciertas opciones de diseño, un atacante puede desbloquear Flient Smart Door Lock reemplazando la huella digital almacenada en el escáner. |