Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9) | 0.83% | — | Smartics | 27/6/2022 | 17/6/2026 | Elcomplus SmartICS versión v2.3.4.0, no neutraliza la entrada controlable por el usuario, lo que permite a un usuario autenticado inyectar código arbitrario en parámetros específicos | |
| Modificada | Baja (2.7) | 0.65% | — | Smartics | 27/6/2022 | 17/6/2026 | Elcomplus SmartICS versión v2.3.4.0, no comprueba suficientemente los nombres de los archivos, lo que permite a usuarios autenticados a nivel de administrador llevar a cabo ataques de salto de ruta y especificar archivos arbitrarios | |
| Modificada | Media (4.9) | 0.81% | — | Smartics | 27/6/2022 | 17/6/2026 | Un usuario autenticado con privilegios de administrador puede ser capaz de terminar cualquier proceso en el sistema ejecutando Elcomplus SmartICS versión v2.3.4.0 | |
| Modificada | Crítica (9.8) | 3.7% | — | Xisnd S&D Smarthome | 23/6/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en la aplicación S&D smarthome(smartcare) que puede causar una omisión de autenticación y exposición de información. Los atacantes remotos pueden usar esta vulnerabilidad para tomar el control del entorno doméstico, incluyendo el control interior | |
| Modificada | Alta (7.8) | 0.35% | — | Jung-group Smart Visu Server Firmware | 22/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente KNX Group Address. La manipulación conlleva a un backdoor. Es requerido acceso local para abordar este ataque. La… | |
| Modificada | Alta (7.8) | 0.38% | — | Jung-group Smart Visu Server Firmware | 22/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832. Está afectada una función desconocida del componente SSH Server. La manipulación conlleva a un backdoor. El ataque debe que ser abordado localmente. La explotación ha sido revelada al público y… | |
| Modificada | Media (5.5) | 0.37% | — | Jung-group Smart Visu Server Firmware | 22/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832. Este problema afecta a algunos procesos desconocidos. La manipulación conlleva a un backdoor. El ataque debe ser abordado localmente. La explotación ha sido revelada al público y puede ser… | |
| Modificada | Crítica (9.8) | 1.7% | — | Powertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+3 | 13/6/2022 | 17/6/2026 | Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, presentan una configuración de permisos no segura en el campo user.token que es accesible para todos mediante la API HTTP /cgi/get_param.cgi. Esto conlleva a una revelación de los… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Powertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+3 | 13/6/2022 | 17/6/2026 | Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, permiten omitir la autorización remota en la interfaz web. Para explotar la vulnerabilidad, un atacante debe enviar un paquete HTTP a la interfaz de recuperación de datos… | |
| Modificada | Alta (7.8) | 0.18% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión | |
| Modificada | Media (5.5) | 0.19% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos | |
| Modificada | Alta (7.5) | 0.89% | — | Samsung Smartthings | 7/6/2022 | 17/6/2026 | Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript | |
| Modificada | Alta (8.8) | 0.99% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | UNA CWE-287: Se presenta una vulnerabilidad de Autenticación Inapropiada que podría permitir a un atacante tomar el control de la cuenta de administrador cuando un atacante secuestra una sesión. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Alta (7.5) | 0.32% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | Una CWE-311: Se presenta una vulnerabilidad de Falta de Encriptación de Datos Confidenciales que podría permitir recuperar las credenciales de autenticación cuando un atacante rompe la codificación. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Alta (8.2) | 0.79% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | Una CWE-669: Se presenta una vulnerabilidad de Transferencia Incorrecta de Recursos Entre Esferas que podría permitir el acceso no autorizado cuando un atacante usa ataques entre dominios. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Crítica (9.8) | 1.0% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | Una CWE-307: Se presenta una vulnerabilidad de Restricción Inapropiada de intentos de Autenticación Excesivos que podría permitir el acceso no autorizado cuando un atacante usa fuerza bruta. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Crítica (9.8) | 1.2% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | Una CWE-798: Se presenta una vulnerabilidad en el Uso de Credenciales Embebidas que podría permitir la ejecución de código arbitrario cuando es obtenido acceso a nivel root. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Media (6.5) | 0.73% | — | Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware | 2/6/2022 | 17/6/2026 | Una CWE-20: Se presenta una vulnerabilidad de Comprobación de Entrada Inapropiada que podría permitir una manipulación maliciosa del producto cuando es engañado al usuario para que lleve a cabo determinadas acciones en una página web. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores) | |
| Modificada | Alta (8.8) | 4.9% | 💥 PoC | SmartyDebian LinuxFedoraproject Fedora | 24/5/2022 | 17/6/2026 | Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden… | |
| Modificada | Media (6.8) | 0.32% | — | MCK Smartlock Project MCK Smartlock | 18/5/2022 | 17/6/2026 | Debido al uso de un algoritmo no seguro para los códigos rodantes en MCK Smartlock versión 1.0, permite a atacantes desbloquear el mecanismo por medio de ataques de repetición | |
| Modificada | Media (5.5) | 0.20% | — | Lenovo Smart Standby Driver | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Lenovo Smart Standby Driver versiones anteriores a 4.1.50.0 podría permitir a un atacante local causar una denegación de servicio | |
| Modificada | Media (6.1) | 0.86% | — | Wpclever WPC Smart Wishlist FOR Woocommerce | 16/5/2022 | 17/6/2026 | El plugin WPC Smart Wishlist for WooCommerce de WordPress versiones anteriores a 2.9.9, no sanea y escapa de un parámetro antes de devolverlo en un atributo por medio de una acción AJAX, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Alta (7.8) | 0.21% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 11/5/2022 | 17/6/2026 | Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Alta (7.1) | 0.19% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Crítica (9.8) | 1.3% | — | GOK Smartbox 4 LAN FirmwareGOK Smartbox 4 LAN PRO FirmwareTecson Lx-q-net FirmwareTecson Lx-net Firmware+1 | 6/5/2022 | 17/6/2026 | En varios productos Tecson Tankspion y GOKs SmartBox 4, la aplicación afectada no restringe apropiadamente el acceso a un endpoint que es responsable de guardar la configuración, a un usuario no autenticado con derechos de acceso limitados. Basándose en la falta de reglas de control de acceso adecuadamente… |