Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Smartptt Scada Server | 29/4/2022 | 17/6/2026 | Elcomplus SmartPTT SCADA Server es vulnerable a que un usuario no autenticado pueda solicitar varios archivos del servidor sin ninguna autenticación o autorización | |
| Modificada | Alta (8.8) | 0.37% | — | Smartptt Scada Server | 29/4/2022 | 17/6/2026 | La aplicación web Elcomplus SmartPTT SCADA Server no comprueba, o no puede comprobar suficientemente, si el usuario que ha enviado la petición ha proporcionado intencionadamente una petición bien formada, válida y coherente | |
| Modificada | Alta (8.8) | 0.64% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando un usuario poco autenticado puede acceder a una autorización de administración de nivel superior al emitir peticiones directamente a los endpoints deseados | |
| Modificada | Crítica (9.8) | 1.2% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de carga, permitiendo a un usuario malicioso cargar potencialmente archivos arbitrarios | |
| Modificada | Media (6.1) | 0.65% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable cuando un atacante inyecta código JavaScript en un parámetro específico que puede ejecutarse al acceder al tablero o a la página principal | |
| Modificada | Media (4.9) | 1.0% | — | Smartptt Scada | 28/4/2022 | 17/6/2026 | Elcomplus SmartPTT es vulnerable ya que el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de descarga, permitiendo a usuarios maliciosos llevar a cabo ataques de recorrido y descargar potencialmente archivos arbitrarios del sistema | |
| Modificada | Alta (8.8) | 1.7% | — | Smartypantsplugins SP Project & Document Manager | 25/4/2022 | 17/6/2026 | El plugin SP Project & Document Manager de WordPress versiones anteriores a 4.24, permite a cualquier usuario autenticado, como los suscriptores, subir archivos. El plugin intenta evitar que sean subidos archivos PHP y otros similares que podrían ejecutarse en el servidor, comprobando la extensión del archivo. Se… | |
| Modificada | Alta (7.8) | 0.22% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan SolutionCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge Cloud+3 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado alcanzar altos privilegios. Esta vulnerabilidad es debido a un control de acceso inapropiado en los archivos del sistema afectado. Un atacante local podría explotar esta vulnerabilidad al modificar determinados… | |
| Modificada | Alta (7.8) | 0.91% | — | Fujielectric Alpha5 Smart Loader Firmware | 12/4/2022 | 17/6/2026 | El producto afectado es vulnerable a una lectura fuera de límites, que puede resultar en la ejecución de código | |
| Modificada | Alta (7.8) | 1.2% | — | Fujielectric Alpha5 Smart Loader Firmware | 12/4/2022 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.97% | — | Fujielectric Alpha5 Smart Loader Firmware | 12/4/2022 | 17/6/2026 | El producto afectado es vulnerable a un desbordamiento de búfer en la región heap de la memoria, que puede conllevar a una ejecución de código | |
| Modificada | Media (5.5) | 0.73% | — | Fujielectric Alpha5 Smart Loader Firmware | 12/4/2022 | 17/6/2026 | El producto afectado es vulnerable a una lectura fuera de límites, que puede resultar en una divulgación de información confidencial | |
| Modificada | Media (5.5) | 0.73% | — | Fujielectric Alpha5 Smart Loader Firmware | 12/4/2022 | 17/6/2026 | El producto afectado es vulnerable debido a una inicialización de puntero no válida, que puede conllevar a una divulgación de información | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Smart Switch PC | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario | |
| Modificada | Alta (7.1) | 0.20% | 💥 PoC | Theforeman Smart Proxy Salt | 30/3/2022 | 17/6/2026 | Se ha encontrado un fallo de manejo de autorizaciones inapropiado en Foreman. El plugin Salt para el smart-proxy permite a los clientes de Foreman ejecutar acciones que deberían estar limitadas al Foreman Server. Este fallo permite a un atacante local autenticado acceder y eliminar recursos limitados y también causa… | |
| Modificada | Media (5.4) | 0.60% | — | Wpclever WPC Smart Wishlist FOR Woocommerce | 28/3/2022 | 17/6/2026 | El plugin WPC Smart Wishlist for WooCommerce de WordPress versiones anteriores a 2.9.4, no sanea y escapa del parámetro key antes de devolverlo en la respuesta de la acción AJAX wishlist_quickview (disponible para cualquier usuario autenticado), conllevando a una vulnerabilidad de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (5.5) | 0.44% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, almacena la contraseña en texto plano en un archivo que está en el mismo directorio que el archivo ejecutable. ISaGRAF Runtime lee el archivo y guarda los datos en una variable sin ninguna modificación adicional. Un atacante local, no autenticado, podría… | |
| Modificada | Media (6.7) | 0.45% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, busca y carga DLLs como bibliotecas dinámicas. Una carga no controlada de bibliotecas dinámicas podría permitir a un atacante local no autenticado ejecutar código arbitrario. Esta vulnerabilidad sólo afecta a ISaGRAF Runtime cuando es ejecutado en sistemas… | |
| Modificada | Media (6.5) | 1.2% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, incluyen la funcionalidad setting a password que es requerida para ejecutar comandos privilegiados. El valor de la contraseña que es pasada a ISaGRAF Runtime es el resultado de la encriptación llevada a cabo con un valor de clave fijo usando el algoritmo de… | |
| Modificada | Alta (8.8) | 1.7% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | ISaGRAF Workbench es comunicado con Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, usando TCP/IP. Este protocolo de comunicación proporciona varias operaciones del sistema de archivos, así como la carga de aplicaciones. Los datos son transferidos a través de este protocolo sin encriptar, lo que podría… | |
| Modificada | Crítica (9.8) | 6.4% | — | Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+13 | 18/3/2022 | 17/6/2026 | Algunos comandos usados por el protocolo de Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x eXchange Layer (IXL) llevan a cabo varias operaciones de archivo en el sistema de archivos. Dado que el parámetro que apunta al nombre del archivo no es comprobado en busca de caracteres reservados, es posible que un… | |
| Modificada | Alta (7.2) | 2.1% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010 | |
| Modificada | Media (6.1) | 0.71% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.5) | 0.88% | — | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 | |
| Modificada | Media (6.1) | 4.1% | 💥 Exploit | Smartertools Smartertrack | 14/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010 |