Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.59% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de validación de entrada incorrecta en la configuración RADIUS. Un atacante remoto autenticado podría explotar esta vulnerabilidad y obtener acceso no autorizado a los datos. | |
| Modificada | Alta (7.8) | 0.16% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de control de acceso inadecuado en la CLI. Un atacante local posiblemente no autenticado podría explotar esta vulnerabilidad, lo que permitiría ejecutar comandos de shell arbitrarios. | |
| Modificada | Media (5.4) | 0.38% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene posibles vulnerabilidades para la inyección de HTML o de fórmula CVS que podrían derivar en ataques de Cross-Site Scripting en páginas HTML en la GUI. Un atacante autenticado remotamente podría explotar estos problemas, lo que daría lugar a varios ataques… | |
| Modificada | Media (6.5) | 0.61% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de path traversal en la interfaz HTTP. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que podría provocar la modificación o escritura de archivos arbitrarios en ubicaciones arbitrarias del contenedor de licencias. | |
| Modificada | Alta (7.8) | 0.49% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en la CLI. Un atacante local autenticado podría explotar esta vulnerabilidad, lo que provocaría una posible inyección de parámetros en curl o docker. | |
| Modificada | Alta (8.8) | 0.94% | — | Dell Smartfabric Storage Software | 5/10/2023 | 17/6/2026 | Dell SmartFabric Storage Software v1.4 (y anteriores) contiene una vulnerabilidad de inyección de comandos del sistema operativo en el shell restringido en SSH. Un atacante remoto autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios. | |
| Modificada | Media (6.1) | 0.42% | — | HP Futuresmart 5 | 4/10/2023 | 17/6/2026 | Certain HP Enterprise LaserJet and HP LaserJet Managed Printers son potencialmente vulnerables a la denegación de servicio debido a la solicitud de WS-Print y posibles inyecciones de Cross Site Scripting (XSS) a través de jQuery-UI. | |
| Modificada | Alta (8.8) | 0.44% | — | Mekshq Meks Audio PlayerMekshq Meks Easy ADS WidgetMekshq Meks Easy MapsMekshq Meks Easy Photo Feed Widget+6 | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a… | |
| Modificada | Alta (8.8) | 0.25% | — | Presspage Smarty FOR Wordpress | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Smarty de PressPage Entertainment Inc. para WordPress en versiones <= 3.1.35. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+202 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+234 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+240 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Crítica (9.8) | 0.71% | — | Smartfan Most Popular Posts Widget | 2/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en el complemento Most Popular Posts Widget hasta la versión 0.8 en WordPress. Ha sido clasificada como crítica. La función add_views/show_views del archivo functions.php es afectada por la vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Modificada | Media (4.8) | 0.42% | — | Smarty | 29/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en PressPage Entertainment Inc. Smarty para el complemento WordPress en versiones <= 3.1.35. | |
| Modificada | Media (6.1) | 0.41% | — | Rednao Smart Donations | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento RedNao Donations Made Easy – Smart Donations en versiones <= 4.0.12. | |
| Modificada | Media (5.5) | 0.17% | — | Quboworld Smart Plug 10A Firmware | 16/9/2023 | 17/6/2026 | Se descubrió un problema en Qubo Smart Plug10A versión HSP02_01_01_14_SYSTEM-10 A, que permite a atacantes locales obtener información sensible y otros impactos no especificados a través de la consola UART. | |
| Modificada | Crítica (9.8) | 2.9% | — | Freewillsolutions Smart Trade | 15/9/2023 | 17/6/2026 | Freewill iFIS (también conocido como SMART Trade) 20.01.01.04 permite la inyección de comandos del sistema operativo a través de metacaracteres del shell en una página de informe. | |
| Modificada | Alta (7.5) | 0.65% | — | Quboworld Smart Plug 10A Firmware | 11/9/2023 | 17/6/2026 | Se descubrió un problema en Qubo Smart Plug 10A versión HSP02_01_01_14_SYSTEM-10A, que permite a los atacantes provocar una denegación de servicio (DoS) a través de la desautenticación de Wi-Fi. | |
| Modificada | Crítica (9.8) | 22% | — | Byzoro Smart S45f Firmware | 10/9/2023 | 17/6/2026 | Una vulnerabilidad, que se clasificó como crítica, se encontró en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta la versión 20230906. Una función desconocida del archivo /importexport.php está afectada. La manipulación del argumento sql conduce a la inyección de comandos… | |
| Modificada | Alta (8.8) | 0.73% | — | Xintian Smart Table Integrated Management System Project Xintian Smart Table Integrated Management System | 10/9/2023 | 17/6/2026 | "Se encontró una vulnerabilidad en Xintian Smart Table Integrated Management System 5.6.9. Ha sido clasificado como crítico. Una función desconocida del archivo /SysManage/AddUpdateSites.aspx del componente Added Site Page es afectada por esta vulnerabilidad. La manipulación del argumento TbxSiteName conduce a la… | |
| Modificada | Crítica (9.8) | 0.77% | — | Neutron Smart VMS | 5/9/2023 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación por suplantación en Neutron Smart VMS permite eludir la autenticación. Este problema afecta a Neutron Smart VMS antes de la versión b1130.1.0.1. | |
| Modificada | Crítica (9.8) | 0.63% | — | Digitatek Smartrise Document Management System | 5/9/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Digita Information Technology Smartrise Document Management System permite la inyección SQL. Este problema afecta al Smartrise Document Management System: anterior a Hvl-2.0. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos. |