Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.59%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de validación de entrada incorrecta en la configuración RADIUS. Un atacante remoto autenticado podría explotar esta vulnerabilidad y obtener acceso no autorizado a los datos.
ModificadaAlta (7.8)0.16%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de control de acceso inadecuado en la CLI. Un atacante local posiblemente no autenticado podría explotar esta vulnerabilidad, lo que permitiría ejecutar comandos de shell arbitrarios.
ModificadaMedia (5.4)0.38%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene posibles vulnerabilidades para la inyección de HTML o de fórmula CVS que podrían derivar en ataques de Cross-Site Scripting en páginas HTML en la GUI. Un atacante autenticado remotamente podría explotar estos problemas, lo que daría lugar a varios ataques…
ModificadaMedia (6.5)0.61%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de path traversal en la interfaz HTTP. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que podría provocar la modificación o escritura de archivos arbitrarios en ubicaciones arbitrarias del contenedor de licencias.
ModificadaAlta (7.8)0.49%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en la CLI. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una posible inyección de parámetros en curl o docker.
ModificadaAlta (8.8)0.94%—Dell Smartfabric Storage Software5/10/202317/6/2026
Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el shell restringido en SSH. Un atacante remoto autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios.
ModificadaMedia (6.1)0.42%—HP Futuresmart 54/10/202317/6/2026
Certain HP Enterprise LaserJet and HP LaserJet Managed Printers son potencialmente vulnerables a la denegación de servicio debido a la solicitud de WS-Print y posibles inyecciones de Cross Site Scripting (XSS) a través de jQuery-UI.
ModificadaAlta (8.8)0.44%—Mekshq Meks Audio PlayerMekshq Meks Easy ADS WidgetMekshq Meks Easy MapsMekshq Meks Easy Photo Feed Widget+63/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a…
ModificadaAlta (8.8)0.25%—Presspage Smarty FOR Wordpress3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Smarty de PressPage Entertainment Inc. para WordPress en versiones <= 3.1.35.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2023/10/202317/6/2026
Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2343/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2403/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
DOS transitorio en el módem mientras se asignan elementos DSM.
ModificadaCrítica (9.8)0.42%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/10/202317/6/2026
Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE.
ModificadaCrítica (9.8)0.71%—Smartfan Most Popular Posts Widget2/10/202317/6/2026
Se encontró una vulnerabilidad en el complemento Most Popular Posts Widget hasta la versión 0.8 en WordPress. Ha sido clasificada como crítica. La función add_views/show_views del archivo functions.php es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de…
ModificadaMedia (4.8)0.42%—Smarty29/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en PressPage Entertainment Inc. Smarty para el complemento WordPress en versiones <= 3.1.35.
ModificadaMedia (6.1)0.41%—Rednao Smart Donations27/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento RedNao Donations Made Easy – Smart Donations en versiones <= 4.0.12.
ModificadaMedia (5.5)0.17%—Quboworld Smart Plug 10A Firmware16/9/202317/6/2026
Se descubrió un problema en Qubo Smart Plug10A versión HSP02_01_01_14_SYSTEM-10 A, que permite a atacantes locales obtener información sensible y otros impactos no especificados a través de la consola UART.
ModificadaCrítica (9.8)2.9%—Freewillsolutions Smart Trade15/9/202317/6/2026
Freewill iFIS (también conocido como SMART Trade) 20.01.01.04 permite la inyección de comandos del sistema operativo a través de metacaracteres del shell en una página de informe.
ModificadaAlta (7.5)0.65%—Quboworld Smart Plug 10A Firmware11/9/202317/6/2026
Se descubrió un problema en Qubo Smart Plug 10A versión HSP02_01_01_14_SYSTEM-10A, que permite a los atacantes provocar una denegación de servicio (DoS) a través de la desautenticación de Wi-Fi.
ModificadaCrítica (9.8)22%—Byzoro Smart S45f Firmware10/9/202317/6/2026
Una vulnerabilidad, que se clasificó como crítica, se encontró en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta la versión 20230906. Una función desconocida del archivo /importexport.php está afectada. La manipulación del argumento sql conduce a la inyección de comandos…
ModificadaAlta (8.8)0.73%—Xintian Smart Table Integrated Management System Project Xintian Smart Table Integrated Management System10/9/202317/6/2026
"Se encontró una vulnerabilidad en Xintian Smart Table Integrated Management System 5.6.9. Ha sido clasificado como crítico. Una función desconocida del archivo /SysManage/AddUpdateSites.aspx del componente Added Site Page es afectada por esta vulnerabilidad. La manipulación del argumento TbxSiteName conduce a la…
ModificadaCrítica (9.8)0.77%—Neutron Smart VMS5/9/202317/6/2026
Una vulnerabilidad de omisión de autenticación por suplantación en Neutron Smart VMS permite eludir la autenticación. Este problema afecta a Neutron Smart VMS antes de la versión b1130.1.0.1.
ModificadaCrítica (9.8)0.63%—Digitatek Smartrise Document Management System5/9/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Digita Information Technology Smartrise Document Management System permite la inyección SQL. Este problema afecta al Smartrise Document Management System: anterior a Hvl-2.0.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1645/9/202317/6/2026
Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos.
Orbitaley — Vulnerabilidades