Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.1% | 💥 PoC | Nextendweb Smart Slider 3 | 31/10/2022 | 17/6/2026 | El complemento de WordPress Smart Slider 3 anterior a 3.5.1.11 deserializa el contenido de un archivo importado, lo que podría provocar problemas de inyección de objetos PHP cuando un usuario importa (intencionalmente o no) un archivo malicioso y hay una cadena de gadgets adecuada presente en el sitio. | |
| Modificada | Alta (7.5) | 0.69% | — | IIJ Smartkey | 24/10/2022 | 17/6/2026 | Una vulnerabilidad de divulgación de información en Android App "IIJ SmartKey" versiones anteriores a 2.1.4, permite a un atacante obtener una contraseña de un solo uso emitida por el producto bajo determinadas condiciones | |
| Modificada | Crítica (9.8) | 1.5% | — | Wisa Smart Wing CMS | 17/10/2022 | 17/6/2026 | Esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos remotos con la comprobación inapropiada de los parámetros de determinados constructores de la API. Los atacantes remotos podrían usar esta vulnerabilidad para ejecutar comandos maliciosos, como un salto de directorio | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de transmisiones implícitas | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java de SmartThings versiones anteriores a 1.7.89.0 permite a atacantes acceder a información confidencial por medio de la emisión PUSH_MESSAGE_RECEIVED | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la emisión REMOVE_PERSISTENT_BANNER | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo GedSamsungAccount.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo cloudNotificationManager.java en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial a través de la difusión SHOW_PERSISTENT_BANNER | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo RegisteredEventMediator.kt en SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.41% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en el archivo ContentsSharingActivity.java SmartThings versiones anteriores a 1.7.89.0, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (7.5) | 0.39% | — | Samsung Smartthings | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en WifiSetupLaunchHelper en SmartThings versiones anteriores a 1.7.89.25, permite a atacantes acceder a información confidencial por medio de una intención implícita | |
| Modificada | Media (6.7) | 0.26% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart Controller+1 | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado sobrescribir y posiblemente corromper archivos en un sistema afectado. Esta vulnerabilidad es debido a que la comprobación de entradas es insuficiente. Un atacante podría explotar esta vulnerabilidad al inyectar… | |
| Modificada | Alta (7.1) | 0.21% | — | Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco IOS XE Sd-wan+1 | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XE SD-WAN independiente y del software Cisco SD-WAN podría permitir a un atacante local autenticado eliminar archivos arbitrarios del sistema de archivos de un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas. Un… | |
| Modificada | Alta (7.8) | 0.63% | 💥 PoC | Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco Sd-wan | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos dentro de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar… | |
| Analizada | Alta (7.8) | 12% | ⚠ Explotación activa | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge CloudCisco Sd-wan Vsmart Controller+1 | 30/9/2022 | 17/6/2026 | Varias vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando… | |
| Modificada | Alta (7.5) | 0.73% | — | Dell Smartfabric Os10 | 28/9/2022 | 17/6/2026 | Networking OS10, versiones 10.5.1.x, 10.5.2.x y 10.5.3.x contienen una vulnerabilidad que podría permitir a un atacante causar un fallo del sistema al ejecutar determinados escaneos de seguridad | |
| Modificada | Baja (3.7) | 0.43% | — | Dell Smartfabric Os10 | 28/9/2022 | 17/6/2026 | Dell OS10, versión 10.5.3.4, contiene una vulnerabilidad de comprobación inapropiada de certificados en Support Assist. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que conllevaría un acceso no autorizado a datos limitados de configuración del conmutador. La vulnerabilidad podría ser… | |
| Modificada | Media (4.9) | 0.59% | — | Dell Smartfabric Os10 | 28/9/2022 | 17/6/2026 | Dell Networking OS10, versiones anteriores a octubre 2021 con Smart Fabric Services habilitado, contiene una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante ingeniería inversa para recuperar información confidencial y acceder a la API REST… | |
| Modificada | Media (6.1) | 0.61% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta un filtrado insuficiente para caracteres especiales en el parámetro POST Data en la función específica. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Almacenado) | |
| Modificada | Media (6.5) | 1.4% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una vulnerabilidad de salto de ruta en la función Report API debido a un filtrado insuficiente de caracteres especiales en las URL. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para omitir la autenticación, acceder a rutas restringidas y descargar… | |
| Modificada | Crítica (9.8) | 1.8% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | La función file acquisition de Smart eVision presenta una vulnerabilidad de cruce de rutas debido a un filtrado insuficiente de caracteres especiales en el parámetro URL. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para saltarse la autenticación, acceder a rutas restringidas para descargar y… | |
| Modificada | Alta (8.8) | 0.89% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una vulnerabilidad de administración de privilegios inapropiada. Un atacante remoto con privilegio de usuario general puede explotar esta vulnerabilidad para escalar al privilegio de administrador, y luego llevar a cabo un comando arbitrario del sistema o interrumpir el servicio | |
| Modificada | Media (5.3) | 0.71% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | Smart eVision presenta una autorización insuficiente para la función task acquisition. Un atacante remoto no autorizado puede explotar esta vulnerabilidad para adquirir los ID de sesión de otros usuarios generales solamente | |
| Modificada | Alta (7.5) | 0.91% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | smart eVision presenta autorización inapropiada para la función system information query. Un atacante remoto no autenticado, que no esté explícitamente autorizado para acceder a la información, puede acceder a información confidencial | |
| Modificada | Media (6.5) | 0.78% | — | Lcnet Smart Evision | 28/9/2022 | 17/6/2026 | smart eVision presenta una autorización inapropiada para la función database query. Un atacante remoto con privilegio de usuario general, que no está explícitamente autorizado para acceder a la información, puede acceder a información confidencial |