Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2677/11/202317/6/2026
Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem.
ModificadaCrítica (9.8)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2257/11/202317/6/2026
Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits.
ModificadaAlta (7.5)0.27%—Softing Smartlink Sw-ht6/11/202317/6/2026
Los cifrados débiles en Softing smartLink SW-HT anteriores a la 1.30 se habilitan durante la comunicación segura (SSL).
ModificadaMedia (6.1)0.38%—Softing Smartlink Sw-ht6/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Softing smartLink SW-HT anterior a la 1.30, que permite a un atacante ejecutar un script dinámico (JavaScript, VBScript) en el contexto de la aplicación.
ModificadaCrítica (9.8)0.68%—Rednao Donations Made Easy - Smart Donations6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en RedNao Donations Made Easy – Smart Donations permite la inyección de SQL. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12.
ModificadaAlta (8.8)0.72%—Smartypantsplugins SP Project & Document Manager3/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Smartypants SP Project & Document Manager permite la inyección SQL. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.67.
ModificadaAlta (7.5)0.47%—Smartmodules Facebookconversiontrackingplus2/11/202317/6/2026
En el módulo "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) hasta la versión 2.4.9 de Smart Modules para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede acceder a las…
ModificadaAlta (8.1)0.28%—Syska Sw100 Smartwatch Firmware31/10/202317/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** La vulnerabilidad existe en Syska SW100 Smartwatch debido a una implementación y/o configuración incorrecta de la Actualización de firmware del dispositivo nórdico (DFU) que se utiliza para realizar actualizaciones de firmware por aire (OTA) en Bluetooth Low Dispositivos de…
ModificadaMedia (6.1)0.33%—Zaytech Smart Online Order FOR Clover31/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Zaytech Smart Online Order for Clover en versiones <= 1.5.4.
ModificadaMedia (4.8)0.31%—Wandlesoftware Smart APP Banner27/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Stephen Darlington, Wandle Software Limited Smart App Banner en versiones <= 1.1.3.
ModificadaCrítica (9.8)78%—Byzoro Smart S85f Firmware21/10/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20231012 y ha sido declarada crítica. Una función desconocida del archivo /importexport.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar…
ModificadaCrítica (9.8)18%—Byzoro Smart S85f Firmware21/10/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20231010 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /sysmanage/importconf.php. La manipulación del argumento btn_file_renew conduce a la inyección de comandos del sistema operativo.…
ModificadaMedia (5.4)0.31%—Nicolamodugno Smart Cookie KIT18/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Nicola Modugno Smart Cookie Kit en versiones <= 2.3.1.
ModificadaCrítica (9.8)1.1%—Qdocs Smart School10/10/202317/6/2026
Se encontró una vulnerabilidad en QDocs Smart School 6.4.1. Ha sido clasificada como crítica. Una parte desconocida del archivo /course/filterRecords/ del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento…
ModificadaAlta (8.8)15%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /log/download.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a la…
ModificadaAlta (8.8)1.7%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /useratte/web.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una…
ModificadaAlta (8.8)1.8%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /sysmanage/licence.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a…
ModificadaAlta (8.8)1.7%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928. Este problema afecta a un procesamiento desconocido del archivo /sysmanage/updatelib.php. La manipulación del argumento file_upload conduce a una carga…
ModificadaAlta (8.8)1.7%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /useratte/userattestation.php. La manipulación del argumento web_img conduce a una carga…
ModificadaAlta (8.8)1.7%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una parte desconocida del archivo /Tool/uploadfile.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una…
ModificadaAlta (8.8)1.8%—Byzoro Smart S45f Firmware10/10/202317/6/2026
Se encontró una vulnerabilidad en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928. Se calificó como crítica. Una función desconocida del archivo /sysmanage/updatelib.php es afectada por este problema. La manipulación del argumento file_upload conduce a una carga…
ModificadaAlta (7.5)0.78%—Tapo Mini Smart Wi-fi Plug FirmwareNanoleaf Lightstrip FirmwareGovee LED Strip FirmwareSwitchbot Hub2 Firmware+510/10/202317/6/2026
Vulnerabilidad de permisos inseguros en Connectivity Standards Alliance Matter Official SDK v.1.1.0.0, Nanoleaf Light strip v.3.5.10, Govee LED Strip v.3.00.42, switchBot Hub2 v.1.0-0.8, Phillips hue hub v.1.59.1959097030 y yeelight smart lamp v.1.12.69 permite que un atacante remoto provoque una denegación de…
ModificadaMedia (6.5)0.30%—Janusintl Noke Standard Smart Padlock FirmwareJanusintl Noke HD Smart Padlock FirmwareJanusintl Noke HD+ Smart Padlock Firmware9/10/202317/6/2026
Nokelock Smart padlock O1 versión 5.3.0 es vulnerable a permisos inseguros. Al enviar una solicitud, puede agregar cualquier dispositivo y configurar la contraseña del dispositivo en la aplicación Nokelock.
ModificadaCrítica (9.8)0.94%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software versión 1.3 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel de administración más alto. Esta es una vulnerabilidad de gravedad crítica que afecta…
ModificadaAlta (8.8)0.84%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el uso de la CLI del comando "more". Un atacante autenticado local o remoto podría explotar esta vulnerabilidad, lo que le permitiría obtener acceso a nivel de root.
Orbitaley — Vulnerabilidades