Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.73%—Smartypantsplugins SP Project & Document Manager30/6/202317/6/2026
The SP Project & Document Manager plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 4.67. This is due to the plugin providing user-controlled access to objects, letting a user bypass authorization and access system resources. This makes it possible for…
ModificadaMedia (6.5)0.26%—Wafucn Wafu Keyless Smart Lock Firmware22/6/202317/6/2026
An issue was discovered in WAFU Keyless Smart Lock v1.0 allows attackers to unlock a device via code replay attack.
ModificadaAlta (7.5)0.87%—HP Futuresmart 513/6/202317/6/2026
Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to information disclosure when IPsec is enabled with FutureSmart version 5.6.
ModificadaMedia (5.3)0.62%—Phoenixcontact FL Mguard 2102 FirmwarePhoenixcontact FL Mguard 4102 PCI FirmwarePhoenixcontact FL Mguard 4102 Pcie FirmwarePhoenixcontact FL Mguard 4302 Firmware+2213/6/202317/6/2026
Improper Input Validation vulnerability in PHOENIX CONTACT FL/TC MGUARD Family in multiple versions may allow UDP packets to bypass the filter rules and access the solely connected device behind the MGUARD which can be used for flooding attacks.
ModificadaMedia (4.6)0.46%—Dahuasecurity Smart Parking Management6/6/202317/6/2026
Se ha encontrado una vulnerabilidad en Dahua Smart Parking Management hasta 20230528 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo "/ipms/imageConvert/image". La manipulación del argumento "fileUrl" conduce a la falsificación de peticiones del lado del servidor. El…
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2666/6/202317/6/2026
Transient DOS in WLAN Firmware while processing frames with missing header fields.
ModificadaAlta (7.8)0.12%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+1226/6/202317/6/2026
Memoru corruption in Audio when ADSP sends input during record use case.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Csrb31024 Firmware+1246/6/202317/6/2026
Memory corruption in WLAN HOST while receiving an WMI event from firmware.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+2796/6/202317/6/2026
Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command.
ModificadaMedia (5.5)0.10%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+1066/6/202317/6/2026
Transient DOS due to untrusted Pointer Dereference in core while sending USB QMI request.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1926/6/202317/6/2026
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
ModificadaMedia (5.5)0.11%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1816/6/202317/6/2026
Information disclosure in Kernel due to indirect branch misprediction.
ModificadaAlta (7.5)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Transient DOS due to improper authorization in Modem
ModificadaAlta (7.8)1.3%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Memory corruption due to double free in Core while mapping HLOS address to the list.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2386/6/202317/6/2026
Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message.
ModificadaMedia (5.5)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3446/6/202317/6/2026
information disclosure due to cryptographic issue in Core during RPMB read request.
ModificadaAlta (7.1)0.30%—ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+1330/5/202317/6/2026
There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could delete some system files without user permission.
ModificadaBaja (3.3)0.29%—ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+1330/5/202317/6/2026
There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could start a non-public interface of an application without user permission.
ModificadaAlta (7.1)0.30%—ZTE Blade A52 FirmwareZTE Blade A51 FirmwareZTE Blade A3 Lite FirmwareZTE Blade A5 2020 Firmware+1330/5/202317/6/2026
There is an unauthorized access vulnerability in some ZTE mobile phones. If a malicious application is installed on the phone, it could overwrite some system configuration files and user installers without user permission.
ModificadaAlta (8.8)0.26%—Wandlesoftware Smart APP Banner28/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Stephen Darlington, Wandle Software Limited Smart App Banner plugin <= 1.1.2 versions.
ModificadaMedia (5.4)0.47%—Invernyx Smartcars 326/5/202317/6/2026
A stored cross-site scripting (XSS) vulnerability in TFDi Design smartCARS 3 v0.7.0 and below allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the body of news article.
ModificadaAlta (7.5)0.29%—Agshome Smart Alarm Project Agshome Smart Alarm Firmware24/5/202317/6/2026
Weak security in the transmitter of AGShome Smart Alarm v1.0 allows attackers to gain full access to the system via a code replay attack.
ModificadaMedia (6.5)1.2%💥 PoCCisco Smart Software Manager On-prem18/5/202317/6/2026
A vulnerability in the web-based management interface of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an authenticated, remote attacker to conduct SQL injection attacks on an affected system. This vulnerability exists because the web-based management interface inadequately validates user input. An…
ModificadaMedia (5.5)0.17%—Intel Smart Campus10/5/202317/6/2026
Uncontrolled resource consumption in the Intel(R) Smart Campus Android application before version 9.9 may allow an authenticated user to potentially enable denial of service via local access.
ModificadaAlta (8.8)0.40%—Lenovo Smart Clock Essential With Alexa Built IN Firmware1/5/202317/6/2026
A default password was reported in Lenovo Smart Clock Essential with Alexa Built In that could allow unauthorized device access to an attacker with local network access.
Orbitaley — Vulnerabilidades