Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem. | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+225 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits. | |
| Modificada | Alta (7.5) | 0.27% | — | Softing Smartlink Sw-ht | 6/11/2023 | 17/6/2026 | Los cifrados débiles en Softing smartLink SW-HT anteriores a la 1.30 se habilitan durante la comunicación segura (SSL). | |
| Modificada | Media (6.1) | 0.38% | — | Softing Smartlink Sw-ht | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Softing smartLink SW-HT anterior a la 1.30, que permite a un atacante ejecutar un script dinámico (JavaScript, VBScript) en el contexto de la aplicación. | |
| Modificada | Crítica (9.8) | 0.68% | — | Rednao Donations Made Easy - Smart Donations | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en RedNao Donations Made Easy – Smart Donations permite la inyección de SQL. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12. | |
| Modificada | Alta (8.8) | 0.72% | — | Smartypantsplugins SP Project & Document Manager | 3/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Smartypants SP Project & Document Manager permite la inyección SQL. Este problema afecta a SP Project & Document Manager: desde n/a hasta 4.67. | |
| Modificada | Alta (7.5) | 0.47% | — | Smartmodules Facebookconversiontrackingplus | 2/11/2023 | 17/6/2026 | En el módulo "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) hasta la versión 2.4.9 de Smart Modules para PrestaShop, un invitado puede descargar información personal sin restricciones. Debido a la falta de control de permisos, un invitado puede acceder a las… | |
| Modificada | Alta (8.1) | 0.28% | — | Syska Sw100 Smartwatch Firmware | 31/10/2023 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** La vulnerabilidad existe en Syska SW100 Smartwatch debido a una implementación y/o configuración incorrecta de la Actualización de firmware del dispositivo nórdico (DFU) que se utiliza para realizar actualizaciones de firmware por aire (OTA) en Bluetooth Low Dispositivos de… | |
| Modificada | Media (6.1) | 0.33% | — | Zaytech Smart Online Order FOR Clover | 31/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Zaytech Smart Online Order for Clover en versiones <= 1.5.4. | |
| Modificada | Media (4.8) | 0.31% | — | Wandlesoftware Smart APP Banner | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Stephen Darlington, Wandle Software Limited Smart App Banner en versiones <= 1.1.3. | |
| Modificada | Crítica (9.8) | 78% | — | Byzoro Smart S85f Firmware | 21/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20231012 y ha sido declarada crítica. Una función desconocida del archivo /importexport.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de comandos del sistema operativo. El ataque se puede lanzar… | |
| Modificada | Crítica (9.8) | 18% | — | Byzoro Smart S85f Firmware | 21/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20231010 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /sysmanage/importconf.php. La manipulación del argumento btn_file_renew conduce a la inyección de comandos del sistema operativo.… | |
| Modificada | Media (5.4) | 0.31% | — | Nicolamodugno Smart Cookie KIT | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Nicola Modugno Smart Cookie Kit en versiones <= 2.3.1. | |
| Modificada | Crítica (9.8) | 1.1% | — | Qdocs Smart School | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en QDocs Smart School 6.4.1. Ha sido clasificada como crítica. Una parte desconocida del archivo /course/filterRecords/ del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento… | |
| Modificada | Alta (8.8) | 15% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /log/download.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a la… | |
| Modificada | Alta (8.8) | 1.7% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /useratte/web.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una… | |
| Modificada | Alta (8.8) | 1.8% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una función desconocida del archivo /sysmanage/licence.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a… | |
| Modificada | Alta (8.8) | 1.7% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928. Este problema afecta a un procesamiento desconocido del archivo /sysmanage/updatelib.php. La manipulación del argumento file_upload conduce a una carga… | |
| Modificada | Alta (8.8) | 1.7% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /useratte/userattestation.php. La manipulación del argumento web_img conduce a una carga… | |
| Modificada | Alta (8.8) | 1.7% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928 y clasificada como crítica. Una parte desconocida del archivo /Tool/uploadfile.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una… | |
| Modificada | Alta (8.8) | 1.8% | — | Byzoro Smart S45f Firmware | 10/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230928. Se calificó como crítica. Una función desconocida del archivo /sysmanage/updatelib.php es afectada por este problema. La manipulación del argumento file_upload conduce a una carga… | |
| Modificada | Alta (7.5) | 0.78% | — | Tapo Mini Smart Wi-fi Plug FirmwareNanoleaf Lightstrip FirmwareGovee LED Strip FirmwareSwitchbot Hub2 Firmware+5 | 10/10/2023 | 17/6/2026 | Vulnerabilidad de permisos inseguros en Connectivity Standards Alliance Matter Official SDK v.1.1.0.0, Nanoleaf Light strip v.3.5.10, Govee LED Strip v.3.00.42, switchBot Hub2 v.1.0-0.8, Phillips hue hub v.1.59.1959097030 y yeelight smart lamp v.1.12.69 permite que un atacante remoto provoque una denegación de… | |
| Modificada | Media (6.5) | 0.30% | — | Janusintl Noke Standard Smart Padlock FirmwareJanusintl Noke HD Smart Padlock FirmwareJanusintl Noke HD+ Smart Padlock Firmware | 9/10/2023 | 17/6/2026 | Nokelock Smart padlock O1 versión 5.3.0 es vulnerable a permisos inseguros. Al enviar una solicitud, puede agregar cualquier dispositivo y configurar la contraseña del dispositivo en la aplicación Nokelock. | |
| Modificada | Crítica (9.8) | 0.94% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software versión 1.3 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad y escalar privilegios hasta el nivel de administración más alto. Esta es una vulnerabilidad de gravedad crítica que afecta… | |
| Modificada | Alta (8.8) | 0.84% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el uso de la CLI del comando "more". Un atacante autenticado local o remoto podría explotar esta vulnerabilidad, lo que le permitiría obtener acceso a nivel de root. |