Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.1%💥 PoCNextendweb Smart Slider 331/10/202217/6/2026
El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio.
ModificadaAlta (7.5)0.69%—IIJ Smartkey24/10/202217/6/2026
Una vulnerabilidad de divulgación de información en Android App "IIJ SmartKey" versiones anteriores a 2.1.4, permite a un atacante obtener una contraseña de un solo uso emitida por el producto bajo determinadas condiciones
ModificadaCrítica (9.8)1.5%—Wisa Smart Wing CMS17/10/202217/6/2026
Esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos remotos con la comprobación inapropiada de los parámetros de determinados constructores de la API. Los atacantes remotos podrían usar esta vulnerabilidad para ejecutar comandos maliciosos, como un salto de directorio
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de transmisiones implícitas
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java de SmartThings versiones anteriores a 1.7.89.0 permite a atacantes acceder a información confidencial por medio de la emisión PUSH_MESSAGE_RECEIVED
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la emisión REMOVE_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo GedSamsungAccount.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial a través de la difusión SHOW_PERSISTENT_BANNER
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo RegisteredEventMediator.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.41%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en el archivo ContentsSharingActivity.java SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (7.5)0.39%—Samsung Smartthings7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en WifiSetupLaunchHelper en SmartThings versiones anteriores a 1.7.89.25, permite a atacantes acceder a información confidencial por medio de una intención implícita
ModificadaMedia (6.7)0.26%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart Controller+130/9/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado sobrescribir y posiblemente corromper archivos en un sistema afectado. Esta vulnerabilidad es debido a que la comprobación de entradas es insuficiente. Un atacante podría explotar esta vulnerabilidad al inyectar…
ModificadaAlta (7.1)0.21%—Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco IOS XE Sd-wan+130/9/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XE SD-WAN independiente y del software Cisco SD-WAN podría permitir a un atacante local autenticado eliminar archivos arbitrarios del sistema de archivos de un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas. Un…
ModificadaAlta (7.8)0.63%💥 PoCCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco Sd-wan30/9/202217/6/2026
Múltiples vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos dentro de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar…
AnalizadaAlta (7.8)12%⚠ Explotación activaCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge CloudCisco Sd-wan Vsmart Controller+130/9/202217/6/2026
Varias vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando…
ModificadaAlta (7.5)0.73%—Dell Smartfabric Os1028/9/202217/6/2026
Networking OS10, versiones 10.5.1.x, 10.5.2.x y 10.5.3.x contienen una vulnerabilidad que podría permitir a un atacante causar un fallo del sistema al ejecutar determinados escaneos de seguridad
ModificadaBaja (3.7)0.43%—Dell Smartfabric Os1028/9/202217/6/2026
Dell OS10, versión 10.5.3.4, contiene una vulnerabilidad de comprobación inapropiada de certificados en Support Assist. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que conllevaría un acceso no autorizado a datos limitados de configuración del conmutador. La vulnerabilidad podría ser…
ModificadaMedia (4.9)0.59%—Dell Smartfabric Os1028/9/202217/6/2026
Dell Networking OS10, versiones anteriores a octubre 2021 con Smart Fabric Services habilitado, contiene una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante ingeniería inversa para recuperar información confidencial y acceder a la API REST…
ModificadaMedia (6.1)0.61%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta un filtrado insuficiente para caracteres especiales en el parámetro POST Data en la función específica. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Almacenado)
ModificadaMedia (6.5)1.4%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una vulnerabilidad de salto de ruta en la función Report API debido a un filtrado insuficiente de caracteres especiales en las URL. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para omitir la autenticación, acceder a rutas restringidas y descargar…
ModificadaCrítica (9.8)1.8%—Lcnet Smart Evision28/9/202217/6/2026
La función file acquisition de Smart eVision presenta una vulnerabilidad de cruce de rutas debido a un filtrado insuficiente de caracteres especiales en el parámetro URL. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para saltarse la autenticación, acceder a rutas restringidas para descargar y…
ModificadaAlta (8.8)0.89%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una vulnerabilidad de administración de privilegios inapropiada. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para escalar al privilegio de administrador, y luego llevar a cabo un comando arbitrario del sistema o interrumpir el servicio
ModificadaMedia (5.3)0.71%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta una autorización insuficiente para la función task acquisition. Un atacante remoto no autorizado puede explotar esta vulnerabilidad para adquirir los ID de sesión de otros usuarios generales solamente
ModificadaAlta (7.5)0.91%—Lcnet Smart Evision28/9/202217/6/2026
smart eVision presenta autorización inapropiada para la función system information query. Un atacante remoto no autenticado, que no esté explícitamente autorizado para acceder a la información, puede acceder a información confidencial
ModificadaMedia (6.5)0.78%—Lcnet Smart Evision28/9/202217/6/2026
smart eVision presenta una autorización inapropiada para la función database query. Un atacante remoto con privilegio de usuario general, que no está explícitamente autorizado para acceder a la información, puede acceder a información confidencial
Orbitaley — Vulnerabilidades