Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.73% | — | Smartypantsplugins SP Project & Document Manager | 30/6/2023 | 17/6/2026 | The SP Project & Document Manager plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 4.67. This is due to the plugin providing user-controlled access to objects, letting a user bypass authorization and access system resources. This makes it possible for… | |
| Modificada | Media (6.5) | 0.26% | — | Wafucn Wafu Keyless Smart Lock Firmware | 22/6/2023 | 17/6/2026 | An issue was discovered in WAFU Keyless Smart Lock v1.0 allows attackers to unlock a device via code replay attack. | |
| Modificada | Alta (7.5) | 0.87% | — | HP Futuresmart 5 | 13/6/2023 | 17/6/2026 | Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to information disclosure when IPsec is enabled with FutureSmart version 5.6. | |
| Modificada | Media (5.3) | 0.62% | — | Phoenixcontact FL Mguard 2102 FirmwarePhoenixcontact FL Mguard 4102 PCI FirmwarePhoenixcontact FL Mguard 4102 Pcie FirmwarePhoenixcontact FL Mguard 4302 Firmware+22 | 13/6/2023 | 17/6/2026 | Improper Input Validation vulnerability in PHOENIX CONTACT FL/TC MGUARD Family in multiple versions may allow UDP packets to bypass the filter rules and access the solely connected device behind the MGUARD which can be used for flooding attacks. | |
| Modificada | Media (4.6) | 0.46% | — | Dahuasecurity Smart Parking Management | 6/6/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Dahua Smart Parking Management hasta 20230528 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo "/ipms/imageConvert/image". La manipulación del argumento "fileUrl" conduce a la falsificación de peticiones del lado del servidor. El… | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+266 | 6/6/2023 | 17/6/2026 | Transient DOS in WLAN Firmware while processing frames with missing header fields. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+122 | 6/6/2023 | 17/6/2026 | Memoru corruption in Audio when ADSP sends input during record use case. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Csrb31024 Firmware+124 | 6/6/2023 | 17/6/2026 | Memory corruption in WLAN HOST while receiving an WMI event from firmware. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+279 | 6/6/2023 | 17/6/2026 | Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+106 | 6/6/2023 | 17/6/2026 | Transient DOS due to untrusted Pointer Dereference in core while sending USB QMI request. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+192 | 6/6/2023 | 17/6/2026 | Memory corruption due to improper access control in kernel while processing a mapping request from root process. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+181 | 6/6/2023 | 17/6/2026 | Information disclosure in Kernel due to indirect branch misprediction. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Transient DOS due to improper authorization in Modem | |
| Modificada | Alta (7.8) | 1.3% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption due to double free in Core while mapping HLOS address to the list. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+344 | 6/6/2023 | 17/6/2026 | information disclosure due to cryptographic issue in Core during RPMB read request. | |
| Modificada | Alta (7.1) | 0.30% | — | ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+13 | 30/5/2023 | 17/6/2026 | There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could delete some system files without user permission. | |
| Modificada | Baja (3.3) | 0.29% | — | ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+13 | 30/5/2023 | 17/6/2026 | There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could start a non-public interface of an application without user permission. | |
| Modificada | Alta (7.1) | 0.30% | — | ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+13 | 30/5/2023 | 17/6/2026 | There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could overwrite some system configuration files and user installers without user permission. | |
| Modificada | Alta (8.8) | 0.26% | — | Wandlesoftware Smart APP Banner | 28/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Stephen Darlington, Wandle Software Limited Smart App Banner plugin <= 1.1.2 versions. | |
| Modificada | Media (5.4) | 0.47% | — | Invernyx Smartcars 3 | 26/5/2023 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in TFDi Design smartCARS 3 v0.7.0 and below allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the body of news article. | |
| Modificada | Alta (7.5) | 0.29% | — | Agshome Smart Alarm Project Agshome Smart Alarm Firmware | 24/5/2023 | 17/6/2026 | Weak security in the transmitter of AGShome Smart Alarm v1.0 allows attackers to gain full access to the system via a code replay attack. | |
| Modificada | Media (6.5) | 1.2% | 💥 PoC | Cisco Smart Software Manager On-prem | 18/5/2023 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system. This vulnerability exists because the web-based management interface inadequately validates user input. An… | |
| Modificada | Media (5.5) | 0.17% | — | Intel Smart Campus | 10/5/2023 | 17/6/2026 | Uncontrolled resource consumption in the Intel(R) Smart Campus Android application before version 9.9 may allow an authenticated user to potentially enable denial of service via local access. | |
| Modificada | Alta (8.8) | 0.40% | — | Lenovo Smart Clock Essential With Alexa Built IN Firmware | 1/5/2023 | 17/6/2026 | A default password was reported in Lenovo Smart Clock Essential with Alexa Built In that could allow unauthorized device access to an attacker with local network access. |