Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.56% | — | Smartwp Lightweight Accordion | 13/2/2023 | 17/6/2026 | El complemento Lightweight Accordion de WordPress anterior a la versión 1.5.15 no valida ni escapa algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar un cross-site… | |
| Modificada | Crítica (9.8) | 0.66% | — | Gruparge Smartpower | 12/2/2023 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Media (5.4) | 0.36% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Alta (8.8) | 0.65% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Alta (8.8) | 0.65% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows SQL Injection. This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Crítica (9.8) | 0.72% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows PHP Local File Inclusion. This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Media (6.1) | 0.38% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Media (5.4) | 0.36% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Group Arge Energy and Control Systems Smartpower Web allows Cross-Site Scripting (XSS). This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Media (6.5) | 0.56% | — | Gruparge Smartpower WEB | 12/2/2023 | 17/6/2026 | Server-Side Request Forgery (SSRF) vulnerability in Group Arge Energy and Control Systems Smartpower Web allows : Server Side Request Forgery. This issue affects Smartpower Web: before 23.01.01. | |
| Modificada | Alta (7.8) | 0.15% | — | Samsung Smart Things | 9/2/2023 | 17/6/2026 | Improper access control vulnerabilities in Smart Things prior to 1.7.93 allows to attacker to invite others without authorization of the owner. | |
| Modificada | Media (6.7) | 0.23% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+283 | 30/1/2023 | 17/6/2026 | Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+143 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+132 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+321 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Analizada | Media (5.4) | 0.47% | — | Shapedplugin Smart Post Show | 30/1/2023 | 17/6/2026 | El complemento Post Grid, Post Carousel y List Category Posts de WordPress anterior a la versión 2.4.19 no valida ni escapa algunas de sus opciones de bloque antes de mostrarlas nuevamente en una página/publicación donde está incrustado el bloque, lo que podría permitir a los usuarios con el rol de colaborador y… | |
| Modificada | Alta (7.8) | 1.2% | — | Smartctl Project Smartctl | 26/1/2023 | 17/6/2026 | Todas las versiones del paquete smartctl son vulnerables a la inyección de comandos a través del método info debido a una sanitización de entrada inadecuada. | |
| Modificada | Alta (8.1) | 0.54% | — | Ssharpsmartthreadpool Project Ssharpsmartthreadpool | 18/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en oznetmaster SSharpSmartThreadPool. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo SSharpSmartThreadPool/SmartThreadPool.cs. La manipulación conduce a una condición de ejecución dentro de un hilo. La complejidad de un ataque es bastante alta. Se… | |
| Modificada | Media (5.5) | 0.33% | — | IllumosOmniosce OmniosOpenindianaJoyent Smartos+1 | 26/12/2022 | 17/6/2026 | Se descubrió un problema en illumos antes de f859e7171bb5db34321e45585839c6c3200ebb90, OmniOS Community Edition r151038, OpenIndiana Hipster 2021.04 y SmartOS 20210923. Un usuario local sin privilegios puede provocar un punto muerto y pánico en el kernel mediante llamadas de cambio de nombre y rmdir manipuladas en… | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+2696 | 12/12/2022 | 17/6/2026 | Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR. | |
| Modificada | Crítica (9.8) | 0.94% | — | HP Futuresmart 5 | 12/12/2022 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad para determinadas impresoras multifunción (MFP) de HP. La vulnerabilidad puede provocar una Denegación de Servicio (DoS) al ejecutar soluciones HP Workpath en productos potencialmente afectados. | |
| Modificada | Media (6.1) | 0.43% | — | Xylusthemes WP Smart Import | 6/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticado en el complemento Xylus Themes WP Smart Import en versiones <= 1.0.2 en WordPress. | |
| Modificada | Alta (7.5) | 0.76% | — | Dottech Smart Campus System | 3/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en Dot Tech Smart Campus System y clasificada como problemática. Una función desconocida del archivo /services/Card/findUser es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. El ataque puede lanzarse de forma remota. La explotación ha sido… | |
| Modificada | Alta (8.8) | 4.0% | 💥 Exploit | Wpsmartcontracts | 28/11/2022 | 17/6/2026 | El complemento WPSmartContracts de WordPress anterior a 1.3.12 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con un rol tan bajo como el de autor. | |
| Modificada | Alta (7.8) | 0.20% | — | LG Smart Share | 21/11/2022 | 17/6/2026 | Cuando LG SmartShare está instalado, es posible escalar privilegios locales mediante un ataque de secuestro de DLL. La identificación de LG es LVE-HOT-220005. | |
| Modificada | Alta (7.5) | 0.91% | — | Phoenixcontact FL Mguard Centerport FirmwarePhoenixcontact FL Mguard Centerport Vpn-1000 FirmwarePhoenixcontact FL Mguard Core TX FirmwarePhoenixcontact FL Mguard Core TX VPN Firmware+27 | 15/11/2022 | 17/6/2026 | Un atacante remoto no autenticado podría provocar una Denegación de Servicio (DoS) de los dispositivos PHOENIX CONTACT FL MGUARD y TC MGUARD inferiores a la versión 8.9.0 al enviar una mayor cantidad de conexiones HTTPS no autenticadas que se originan desde diferentes IP de origen. Configurar los límites de firewall… |