Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)3.3%💥 ExploitStoreapps Smart Manager12/2/202417/6/2026
El complemento Smart Manager de WordPress anterior a 8.28.0 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios con privilegios elevados, como el administrador.
ModificadaAlta (7.2)4.6%—Byzoro Smart S20 Firmware6/2/202417/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S20 Management Platform hasta 20231120 y clasificada como crítica. Una parte desconocida del archivo /sysmanage/sysmanageajax.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque…
ModificadaAlta (7.2)1.7%—Byzoro Smart S40 Firmware6/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S40 Management Platform hasta 20240126 y clasificada como crítica. Una función desconocida del archivo /useratte/web.php del componente Import Handler es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin…
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3056/2/202417/6/2026
DOS transitorio mientras analiza fils IE con una longitud igual a 1.
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2346/2/202417/6/2026
DOS transitorio en el firmware WLAN cuando la longitud de la baliza recibida es menor que la longitud de la frame de la baliza ieee802.11.
ModificadaAlta (7.5)0.32%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2826/2/202417/6/2026
DOS transitorio durante el proceso de desencapsulación de claves, cuando la clave cifrada proporcionada está vacía o es NULL.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2636/2/202417/6/2026
Corrupción de la memoria al procesar el anillo de eventos, el puntero de lectura de contexto no es confiable para HLOS y cuando se pasa con valores arbitrarios, puede apuntar a la dirección en el medio del elemento del anillo.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2416/2/202417/6/2026
Corrupción de la memoria en Core durante el procesamiento de funciones de control.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en audio mientras se procesan los datos de calibración devueltos por el cargador ACDB.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en audio mientras se procesan datos de configuración IIR del bloque de calibración AFE.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX.
ModificadaMedia (6.1)0.37%—Joomunited Wp-smart-editor1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en WP Smart Editor JoomUnited permite XSS reflejado. Este problema afecta a JoomUnited: desde n/a hasta 1.3.3.
ModificadaMedia (5.5)0.28%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+231/1/202417/6/2026
La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService.
ModificadaCrítica (9.1)0.38%—Devicefarmer Smartphone Test Farm29/1/202417/6/2026
DeviceFarmer stf v3.6.6 sufre de uso de un algoritmo criptográfico defectuoso o riesgoso.
ModificadaAlta (7.8)0.15%—Forcepoint ONE Smartedge Agent29/1/202417/6/2026
Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554.
ModificadaMedia (4.8)0.30%—Mekshq Meks Smart Social Widget27/1/202417/6/2026
El complemento Meks Smart Social Widget para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del Meks Smart Social Widget en todas las versiones hasta la 1.6.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso…
ModificadaCrítica (9.8)44%💥 ExploitByzoro Smart S210 Firmware26/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S210 Management Platform hasta 20240117 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /Tool/uploadfile.php. La manipulación del argumento file_upload conduce a una carga sin restricciones. El ataque se puede…
ModificadaMedia (5.3)1.2%—Byzoro Smart S150 Firmware19/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S150 Management Platform V31R02B15 y clasificada como problemática. Una parte desconocida del archivo /log/download.php del componente Backup File Handler es afectada por una función desconocida. La manipulación conduce a la divulgación de información. Es…
ModificadaAlta (8.8)0.54%—Nextendweb Smart Slider 319/1/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Nextend Smart Slider 3. Este problema afecta a Smart Slider 3: desde n/a hasta 3.5.1.9.
ModificadaCrítica (9.8)3.9%—Byzoro Smart S150 Firmware19/1/202417/6/2026
Se encontró una vulnerabilidad en Beijing Baichuo Smart S150 Management Platform V31R02B15. Ha sido clasificada como crítica. Una función desconocida del archivo /useratte/inc/userattea.php es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de…
ModificadaAlta (8.8)0.86%—Mokosmart Mkgw1 Gateway Firmware16/1/202417/6/2026
Un problema en MOKO TECHNOLOGY LTD MOKOSmart MKGW1 BLE Gateway v.1.1.1 y anteriores permite a un atacante remoto escalar privilegios a través del componente de gestión de sesiones de la interfaz web administrativa.
ModificadaMedia (5.3)2.3%💥 ExploitSmartbear Swagger UI15/1/202417/6/2026
fastify-swagger-ui es un complemento de Fastify para servir la interfaz de usuario de Swagger. Antes de 2.1.0, la configuración predeterminada de `@fastify/swagger-ui` sin `baseDir` configurado hará que todos los archivos en el directorio del módulo queden expuestos a través de rutas http servidas por el módulo. La…
AnalizadaCrítica (9.8)1.2%—Intumit Smartrobot15/1/202417/6/2026
Intumit inc. SmartRobot's web framwork tiene una vulnerabilidad de ejecución remota de código. Un atacante remoto no autorizado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios en el servidor remoto.
ModificadaMedia (6.5)0.14%—Flient Smart Lock Advanced Firmware11/1/202417/6/2026
La falta de cifrado en las etiquetas NFC de Flient Smart Door Lock v1.0 permite a los atacantes crear una etiqueta clonada mediante una breve proximidad física a las etiquetas originales, lo que da como resultado que el atacante obtenga acceso al perímetro.
ModificadaMedia (6.8)0.35%—Flient Smart Lock Advanced Firmware11/1/202417/6/2026
Flient Smart Door Lock v1.0 es vulnerable al uso de credenciales predeterminadas. Debido a las credenciales predeterminadas en una interfaz de depuración, en combinación con ciertas opciones de diseño, un atacante puede desbloquear Flient Smart Door Lock reemplazando la huella digital almacenada en el escáner.