Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.66%—SEO Smart Links Project SEO Smart Links26/9/202217/6/2026
El plugin SEO Smart Links de WordPress versiones hasta 3.0.1, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaMedia (6.5)0.73%—Amazon Fhir-works-on-aws-authz-smart23/9/202217/6/2026
fhir-works-on-aws-authz-smart es una implementación de la interfaz de autorización de la interfaz FHIR Works. Las versiones 3.1.1 y 3.1.2, están sujetas a una Exposición de Información Confidencial a un Actor No Autorizado. Este problema permite que un cliente de la API recupere más información de la que permite el…
ModificadaCrítica (9.8)0.92%—Bpcbt Smartvista Front-end21/9/20229/7/2026
Se ha descubierto que SmartVista SVFE2 versión v2.2.22, contiene una vulnerabilidad de inyección SQL por medio del parámetro UserForm:j_id90 en el archivo /SVFE2/pages/feegroups/mcc_group.jsf
ModificadaAlta (8.8)0.77%—Bpcbt Smartvista19/9/20229/7/2026
Se ha detectado que SmartVista SVFE2 versión v2.2.22, contiene una vulnerabilidad de inyección SQL por medio de los parámetros UserForm:j_id88, UserForm:j_id90 y UserForm:j_id92 en el archivo /SVFE2/pages/feegroups/country_group.jsf
ModificadaAlta (8.8)0.90%—Bpcbt Smartvista19/9/20229/7/2026
Se ha detectado que SmartVista SVFE2 versión v2.2.22, contiene una vulnerabilidad de inyección SQL por medio del parámetro voiceAudit:j_id97 en el archivo /SVFE2/pages/audit/voiceaudit.jsf
ModificadaMedia (6.1)0.47%—Qsmart Next Project Qsmart Next15/9/20229/7/2026
Se ha detectado que Qsmart Next versión v4.1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS)
ModificadaMedia (5.4)1.1%—SmartyDebian Linux15/9/202217/6/2026
En Smarty versiones anteriores a 3.1.47 y 4.x anteriores a 4.2.1, el archivo libs/plugins/function.mailto.php permite un ataque de tipo XSS. Una página web que usa smarty_function_mailto, y que pueda ser parametrizada usando parámetros de entrada GET o POST, podría permitir una inyección de código JavaScript por parte…
ModificadaAlta (8.8)0.89%—Bpcbt Smartvista Front-end13/9/20229/7/2026
Se ha detectado que SmartVista SVFE2 versión v2.2.22, contiene una vulnerabilidad de inyección SQL por medio del parámetro UserForm:j_id90 en el archivo /feegroups/tgrt_group.jsf
ModificadaAlta (8.8)0.92%—Bpcbt Smartvista Front-end9/9/20229/7/2026
Se ha detectado que SmartVista SVFE2 versión v2.2.22, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros UserForm:j_id88, UserForm:j_id90 y UserForm:j_id92 en el archivo /SVFE2/pages/feegroups/service_group.jsf
ModificadaAlta (7.5)1.1%—Bpcbt Smartvista Cardgen9/9/20229/7/2026
Un problema en las funciones IGB Files y OutfileService de SmartVista Cardgen versión v3.28.0, permite a atacantes listar y descargar archivos arbitrarios por medio de la modificación del parámetro PATH
ModificadaMedia (6.5)1.0%—Bpcbt Smartvista Cardgen9/9/20229/7/2026
Una vulnerabilidad de Salto de Ruta en SmartVista Cardgen versión v3.28.0, permite a atacantes autenticados leer archivos arbitrarios en el sistema
ModificadaAlta (7.8)0.23%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.3.22083_3, permite a un atacante ejecutar código arbitrario
ModificadaAlta (7.1)0.16%—Samsung Smart Switch PC9/9/202217/6/2026
Una vulnerabilidad de la comprobación inapropiada de la comprobación de integridad en Smart Switch PC versiones anteriores a 4.3.22083, permite a atacantes locales eliminar un directorio arbitrario usando la unión de directorios
ModificadaMedia (4.8)0.39%—Samsung Smarttagplugin9/9/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en SmartTagPlugin versiones anteriores a 1.2.21-6, permite a atacantes privilegiados desencadenar un ataque de tipo XSS en los dispositivos de la víctima
ModificadaCrítica (9.8)0.97%—Dell Smartfabric Storage Software30/8/202217/6/2026
El software de almacenamiento SmartFabric versión 1.0.0, contiene una vulnerabilidad de inyección de comandos. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso y llevar a cabo acciones en el sistema afectado
ModificadaMedia (6.1)0.62%—Smartypantsplugins SP Project & Document Manager22/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en el plugin smartypants SP Project & Document Manager versiones anteriores a 4.59 incluyéndola, en WordPress
ModificadaMedia (6.1)0.53%—Bpcbt Smartvista19/8/20229/7/2026
Múltiples vulnerabilidades de tipo XSS reflejado ocurren cuando es manejado el mensaje de error de BPC SmartVista versión 3.28.0, permitiendo a un atacante ejecutar código javascript en el lado del cliente.
ModificadaAlta (7.5)0.45%—Wisa Smart Wing CMS17/8/202217/6/2026
Esta vulnerabilidad es causada por una falta de comprobación de los valores de entrada para funciones específicas si WISA Smart Wing CMS. Los atacantes remotos pueden usar esta vulnerabilidad para filtrar todos los archivos en el servidor sin entrar en el sistema.
ModificadaAlta (7.5)0.49%—Supersmart.me - Walk Through5/8/202217/6/2026
Código HTML / js dentro de la entrada como llegar a la entrada vulnerable : Trabajadores > apodo del trabajador > inyectar en esta entrada el código
ModificadaMedia (6.5)0.97%—Smartypantsplugins SP Project & Document Manager25/7/202217/6/2026
El plugin SP Project & Document Manager de WordPress versiones hasta 4.57, usa una ruta fácilmente adivinable para almacenar los archivos de usuarios, unos malos actores podrían usarlo para acceder a los archivos confidenciales de otros usuarios
ModificadaAlta (7.5)0.74%—MI Smarthome22/7/202217/6/2026
Se presenta una vulnerabilidad de filtrado de información en la APP Xiaomi SmartHome. Esta vulnerabilidad es causada por las llamadas ilegales de algunas interfaces JS confidenciales, que pueden ser explotadas por los atacantes para filtrar información confidencial
ModificadaMedia (5.5)0.18%—Supersmart.me - Walk Through21/7/202217/6/2026
Era posible descargar todos los recibos sin autenticación. Primero debe acceder a la API https://XXXX.supersmart.me/services/v4/customer/signin para conseguir un TOKEN. Luego puede accederse a la API que proporciona las imágenes de las facturas basándose en la URL…
ModificadaAlta (7.5)0.95%—V88 Smart TV BOX Project V88 Smart TV BOX FirmwareRK MAX Smart TV BOX Project RK MAX Smart TV BOX Firmware20/7/202217/6/2026
Se ha detectado un problema en RK Smart TV Box MAX y V88 SmartTV box que permite a atacantes causar una denegación de servicio por medio del servicio switchNextDisplayInterface
ModificadaAlta (8.8)0.62%—Button Widget Smartsoft18/7/202217/6/2026
El plugin Button Widget Smartsoft para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.0.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en la página smartsoftbutton_settings. Esto hace posible que atacantes no autenticados actualicen la configuración del…
ModificadaMedia (6.5)1.0%—Cisco Smart Software Manager On-prem6/7/202217/6/2026
Una vulnerabilidad en Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo incorrecto de múltiples registros simultáneos de dispositivos en Cisco SSM…
Orbitaley — Vulnerabilidades