Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9)0.83%—Smartics27/6/202217/6/2026
Elcomplus SmartICS versión v2.3.4.0, no neutraliza la entrada controlable por el usuario, lo que permite a un usuario autenticado inyectar código arbitrario en parámetros específicos
ModificadaBaja (2.7)0.65%—Smartics27/6/202217/6/2026
Elcomplus SmartICS versión v2.3.4.0, no comprueba suficientemente los nombres de los archivos, lo que permite a usuarios autenticados a nivel de administrador llevar a cabo ataques de salto de ruta y especificar archivos arbitrarios
ModificadaMedia (4.9)0.81%—Smartics27/6/202217/6/2026
Un usuario autenticado con privilegios de administrador puede ser capaz de terminar cualquier proceso en el sistema ejecutando Elcomplus SmartICS versión v2.3.4.0
ModificadaCrítica (9.8)3.7%—Xisnd S&D Smarthome23/6/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en la aplicación S&D smarthome(smartcare) que puede causar una omisión de autenticación y exposición de información. Los atacantes remotos pueden usar esta vulnerabilidad para tomar el control del entorno doméstico, incluyendo el control interior
ModificadaAlta (7.8)0.35%—Jung-group Smart Visu Server Firmware22/6/202217/6/2026
Se ha encontrado una vulnerabilidad en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente KNX Group Address. La manipulación conlleva a un backdoor. Es requerido acceso local para abordar este ataque. La…
ModificadaAlta (7.8)0.38%—Jung-group Smart Visu Server Firmware22/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832. Está afectada una función desconocida del componente SSH Server. La manipulación conlleva a un backdoor. El ataque debe que ser abordado localmente. La explotación ha sido revelada al público y…
ModificadaMedia (5.5)0.37%—Jung-group Smart Visu Server Firmware22/6/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en JUNG Smart Visu Server versiones 1.0.804/1.0.830/1.0.832. Este problema afecta a algunos procesos desconocidos. La manipulación conlleva a un backdoor. El ataque debe ser abordado localmente. La explotación ha sido revelada al público y puede ser…
ModificadaCrítica (9.8)1.7%—Powertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+313/6/202217/6/2026
Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, presentan una configuración de permisos no segura en el campo user.token que es accesible para todos mediante la API HTTP /cgi/get_param.cgi. Esto conlleva a una revelación de los…
ModificadaAlta (7.5)14%💥 ExploitPowertekpdus Basic PDU FirmwarePowertekpdus PM PDU FirmwarePowertekpdus Piml PDU FirmwarePowertekpdus Smart PIM Firmware+313/6/202217/6/2026
Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, permiten omitir la autorización remota en la interfaz web. Para explotar la vulnerabilidad, un atacante debe enviar un paquete HTTP a la interfaz de recuperación de datos…
ModificadaAlta (7.8)0.18%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales añadir dispositivos inteligentes arbitrarios al omitir la actividad de inicio de sesión
ModificadaMedia (5.5)0.19%—Samsung Smartthings7/6/202217/6/2026
Una vulnerabilidad de secuestro de PendingIntent en Smart Things versiones anteriores a 1.7.85.25, permite a atacantes locales acceder a archivos sin permiso por medio de Intent implícitos
ModificadaAlta (7.5)0.89%—Samsung Smartthings7/6/202217/6/2026
Una falta de comprobación de llamadas en Smart Things versiones anteriores a 1.7.85.12, permite a un atacante acceder a información confidencial de forma remota usando la interfaz API de javascript
ModificadaAlta (8.8)0.99%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
UNA CWE-287: Se presenta una vulnerabilidad de Autenticación Inapropiada que podría permitir a un atacante tomar el control de la cuenta de administrador cuando un atacante secuestra una sesión. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaAlta (7.5)0.32%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
Una CWE-311: Se presenta una vulnerabilidad de Falta de Encriptación de Datos Confidenciales que podría permitir recuperar las credenciales de autenticación cuando un atacante rompe la codificación. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaAlta (8.2)0.79%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
Una CWE-669: Se presenta una vulnerabilidad de Transferencia Incorrecta de Recursos Entre Esferas que podría permitir el acceso no autorizado cuando un atacante usa ataques entre dominios. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaCrítica (9.8)1.0%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
Una CWE-307: Se presenta una vulnerabilidad de Restricción Inapropiada de intentos de Autenticación Excesivos que podría permitir el acceso no autorizado cuando un atacante usa fuerza bruta. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaCrítica (9.8)1.2%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
Una CWE-798: Se presenta una vulnerabilidad en el Uso de Credenciales Embebidas que podría permitir la ejecución de código arbitrario cuando es obtenido acceso a nivel root. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaMedia (6.5)0.73%—Schneider-electric Wiser Smart Eer21000 FirmwareSchneider-electric Wiser Smart Eer21001 Firmware2/6/202217/6/2026
Una CWE-20: Se presenta una vulnerabilidad de Comprobación de Entrada Inapropiada que podría permitir una manipulación maliciosa del producto cuando es engañado al usuario para que lleve a cabo determinadas acciones en una página web. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)
ModificadaAlta (8.8)4.9%💥 PoCSmartyDebian LinuxFedoraproject Fedora24/5/202217/6/2026
Smarty es un motor de plantillas para PHP, que facilita la separación de la presentación (HTML/CSS) de la lógica de la aplicación. En versiones anteriores a 3.1.45 y 4.1.1, los autores de plantillas podían inyectar código php eligiendo un nombre de archivo {block} o {include} malicioso. Los sitios que no pueden…
ModificadaMedia (6.8)0.32%—MCK Smartlock Project MCK Smartlock18/5/202217/6/2026
Debido al uso de un algoritmo no seguro para los códigos rodantes en MCK Smartlock versión 1.0, permite a atacantes desbloquear el mecanismo por medio de ataques de repetición
ModificadaMedia (5.5)0.20%—Lenovo Smart Standby Driver18/5/202217/6/2026
Una vulnerabilidad de desbordamiento de búfer en Lenovo Smart Standby Driver versiones anteriores a 4.1.50.0 podría permitir a un atacante local causar una denegación de servicio
ModificadaMedia (6.1)0.86%—Wpclever WPC Smart Wishlist FOR Woocommerce16/5/202217/6/2026
El plugin WPC Smart Wishlist for WooCommerce de WordPress versiones anteriores a 2.9.9, no sanea y escapa de un parámetro antes de devolverlo en un atributo por medio de una acción AJAX, conllevando a un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.8)0.21%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+511/5/202217/6/2026
Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaAlta (7.1)0.19%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+510/5/202217/6/2026
Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaCrítica (9.8)1.3%—GOK Smartbox 4 LAN FirmwareGOK Smartbox 4 LAN PRO FirmwareTecson Lx-q-net FirmwareTecson Lx-net Firmware+16/5/202217/6/2026
En varios productos Tecson Tankspion y GOKs SmartBox 4, la aplicación afectada no restringe apropiadamente el acceso a un endpoint que es responsable de guardar la configuración, a un usuario no autenticado con derechos de acceso limitados. Basándose en la falta de reglas de control de acceso adecuadamente…