Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.56%—Smartwp Lightweight Accordion13/2/202317/6/2026
El complemento Lightweight Accordion de WordPress anterior a la versión 1.5.15 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un cross-site…
ModificadaCrítica (9.8)0.66%—Gruparge Smartpower12/2/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01.
ModificadaMedia (5.4)0.36%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01.
ModificadaAlta (8.8)0.65%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01.
ModificadaAlta (8.8)0.65%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01.
ModificadaCrítica (9.8)0.72%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows PHP Local File Inclusion. This issue affects Smartpower Web: before 23.01.01.
ModificadaMedia (6.1)0.38%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01.
ModificadaMedia (5.4)0.36%—Gruparge Smartpower WEB12/2/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01.
ModificadaMedia (6.5)0.56%—Gruparge Smartpower WEB12/2/202317/6/2026
Server-Side Request Forgery (SSRF) vulnerability in Group Arge Energy and Control Systems Smartpower Web allows : Server Side Request Forgery. This issue affects Smartpower Web: before 23.01.01.
ModificadaAlta (7.8)0.15%—Samsung Smart Things9/2/202317/6/2026
Improper access control vulnerabilities in Smart Things prior to 1.7.93 allows to attacker to invite others without authorization of the owner.
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
AnalizadaMedia (5.4)0.47%—Shapedplugin Smart Post Show30/1/202317/6/2026
El complemento Post Grid, Post Carousel y List Category Posts de WordPress anterior a la versión 2.4.19 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y…
ModificadaAlta (7.8)1.2%—Smartctl Project Smartctl26/1/202317/6/2026
Todas las versiones del paquete smartctl son vulnerables a la inyección de comandos a través del método info debido a una sanitización de entrada inadecuada.
ModificadaAlta (8.1)0.54%—Ssharpsmartthreadpool Project Ssharpsmartthreadpool18/1/202317/6/2026
Se encontró una vulnerabilidad en oznetmaster SSharpSmartThreadPool. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo SSharpSmartThreadPool/SmartThreadPool.cs. La manipulación conduce a una condición de ejecución dentro de un hilo. La complejidad de un ataque es bastante alta. Se…
ModificadaMedia (5.5)0.33%—IllumosOmniosce OmniosOpenindianaJoyent Smartos+126/12/202217/6/2026
Se descubrió un problema en illumos antes de f859e7171bb5db34321e45585839c6c3200ebb90, OmniOS Community Edition r151038, OpenIndiana Hipster 2021.04 y SmartOS 20210923. Un usuario local sin privilegios puede provocar un punto muerto y pánico en el kernel mediante llamadas de cambio de nombre y rmdir manipuladas en…
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaCrítica (9.8)0.94%—HP Futuresmart 512/12/202217/6/2026
Se ha identificado una posible vulnerabilidad de seguridad para determinadas impresoras multifunción (MFP) de HP. La vulnerabilidad puede provocar una Denegación de Servicio (DoS) al ejecutar soluciones HP Workpath en productos potencialmente afectados.
ModificadaMedia (6.1)0.43%—Xylusthemes WP Smart Import6/12/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticado en el complemento Xylus Themes WP Smart Import en versiones <= 1.0.2 en WordPress.
ModificadaAlta (7.5)0.76%—Dottech Smart Campus System3/12/202217/6/2026
Una vulnerabilidad fue encontrada en Dot Tech Smart Campus System y clasificada como problemática. Una función desconocida del archivo /services/Card/findUser es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque puede lanzarse de forma remota. La explotación ha sido…
ModificadaAlta (8.8)4.0%💥 ExploitWpsmartcontracts28/11/202217/6/2026
El complemento WPSmartContracts de WordPress anterior a 1.3.12 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de autor.
ModificadaAlta (7.8)0.20%—LG Smart Share21/11/202217/6/2026
Cuando LG SmartShare está instalado, es posible escalar privilegios locales mediante un ataque de secuestro de DLL. La identificación de LG es LVE-HOT-220005.
ModificadaAlta (7.5)0.91%—Phoenixcontact FL Mguard Centerport FirmwarePhoenixcontact FL Mguard Centerport Vpn-1000 FirmwarePhoenixcontact FL Mguard Core TX FirmwarePhoenixcontact FL Mguard Core TX VPN Firmware+2715/11/202217/6/2026
Un atacante remoto no autenticado podría provocar una Denegación de Servicio (DoS) de los dispositivos PHOENIX CONTACT FL MGUARD y TC MGUARD inferiores a la versión 8.9.0 al enviar una mayor cantidad de conexiones HTTPS no autenticadas que se originan desde diferentes IP de origen. Configurar los límites de firewall…
Orbitaley — Vulnerabilidades