Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Smartptt Scada Server29/4/202217/6/2026
Elcomplus SmartPTT SCADA Server es vulnerable a que un usuario no autenticado pueda solicitar varios archivos del servidor sin ninguna autenticación o autorización
ModificadaAlta (8.8)0.37%—Smartptt Scada Server29/4/202217/6/2026
La aplicación web Elcomplus SmartPTT SCADA Server no comprueba, o no puede comprobar suficientemente, si el usuario que ha enviado la petición ha proporcionado intencionadamente una petición bien formada, válida y coherente
ModificadaAlta (8.8)0.64%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando un usuario poco autenticado puede acceder a una autorización de administración de nivel superior al emitir peticiones directamente a los endpoints deseados
ModificadaCrítica (9.8)1.2%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de carga, permitiendo a un usuario malicioso cargar potencialmente archivos arbitrarios
ModificadaMedia (6.1)0.65%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable cuando un atacante inyecta código JavaScript en un parámetro específico que puede ejecutarse al acceder al tablero o a la página principal
ModificadaMedia (4.9)1.0%—Smartptt Scada28/4/202217/6/2026
Elcomplus SmartPTT es vulnerable ya que el sistema de copia de seguridad y restauración no comprueba apropiadamente las peticiones de descarga, permitiendo a usuarios maliciosos llevar a cabo ataques de recorrido y descargar potencialmente archivos arbitrarios del sistema
ModificadaAlta (8.8)1.7%—Smartypantsplugins SP Project & Document Manager25/4/202217/6/2026
El plugin SP Project & Document Manager de WordPress versiones anteriores a 4.24, permite a cualquier usuario autenticado, como los suscriptores, subir archivos. El plugin intenta evitar que sean subidos archivos PHP y otros similares que podrían ejecutarse en el servidor, comprobando la extensión del archivo. Se…
ModificadaAlta (7.8)0.22%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan SolutionCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge Cloud+315/4/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado alcanzar altos privilegios. Esta vulnerabilidad es debido a un control de acceso inapropiado en los archivos del sistema afectado. Un atacante local podría explotar esta vulnerabilidad al modificar determinados…
ModificadaAlta (7.8)0.91%—Fujielectric Alpha5 Smart Loader Firmware12/4/202217/6/2026
El producto afectado es vulnerable a una lectura fuera de límites, que puede resultar en la ejecución de código
ModificadaAlta (7.8)1.2%—Fujielectric Alpha5 Smart Loader Firmware12/4/202217/6/2026
El producto afectado es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar código arbitrario
ModificadaAlta (7.8)0.97%—Fujielectric Alpha5 Smart Loader Firmware12/4/202217/6/2026
El producto afectado es vulnerable a un desbordamiento de búfer en la región heap de la memoria, que puede conllevar a una ejecución de código
ModificadaMedia (5.5)0.73%—Fujielectric Alpha5 Smart Loader Firmware12/4/202217/6/2026
El producto afectado es vulnerable a una lectura fuera de límites, que puede resultar en una divulgación de información confidencial
ModificadaMedia (5.5)0.73%—Fujielectric Alpha5 Smart Loader Firmware12/4/202217/6/2026
El producto afectado es vulnerable debido a una inicialización de puntero no válida, que puede conllevar a una divulgación de información
ModificadaAlta (7.8)0.24%—Samsung Smart Switch PC11/4/202217/6/2026
Una vulnerabilidad de secuestro de DLL en Smart Switch PC versiones anteriores a 4.2.22022_4, permite a un atacante ejecutar código arbitrario
ModificadaAlta (7.1)0.20%💥 PoCTheforeman Smart Proxy Salt30/3/202217/6/2026
Se ha encontrado un fallo de manejo de autorizaciones inapropiado en Foreman. El plugin Salt para el smart-proxy permite a los clientes de Foreman ejecutar acciones que deberían estar limitadas al Foreman Server. Este fallo permite a un atacante local autenticado acceder y eliminar recursos limitados y también causa…
ModificadaMedia (5.4)0.60%—Wpclever WPC Smart Wishlist FOR Woocommerce28/3/202217/6/2026
El plugin WPC Smart Wishlist for WooCommerce de WordPress versiones anteriores a 2.9.4, no sanea y escapa del parámetro key antes de devolverlo en la respuesta de la acción AJAX wishlist_quickview (disponible para cualquier usuario autenticado), conllevando a una vulnerabilidad de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.5)0.44%—Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+1318/3/202217/6/2026
Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, almacena la contraseña en texto plano en un archivo que está en el mismo directorio que el archivo ejecutable. ISaGRAF Runtime lee el archivo y guarda los datos en una variable sin ninguna modificación adicional. Un atacante local, no autenticado, podría…
ModificadaMedia (6.7)0.45%—Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+1318/3/202217/6/2026
Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x, busca y carga DLLs como bibliotecas dinámicas. Una carga no controlada de bibliotecas dinámicas podría permitir a un atacante local no autenticado ejecutar código arbitrario. Esta vulnerabilidad sólo afecta a ISaGRAF Runtime cuando es ejecutado en sistemas…
ModificadaMedia (6.5)1.2%—Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+1318/3/202217/6/2026
Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, incluyen la funcionalidad setting a password que es requerida para ejecutar comandos privilegiados. El valor de la contraseña que es pasada a ISaGRAF Runtime es el resultado de la encriptación llevada a cabo con un valor de clave fijo usando el algoritmo de…
ModificadaAlta (8.8)1.7%—Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+1318/3/202217/6/2026
ISaGRAF Workbench es comunicado con Rockwell Automation ISaGRAF Runtime versiones 4.x y 5.x, usando TCP/IP. Este protocolo de comunicación proporciona varias operaciones del sistema de archivos, así como la carga de aplicaciones. Los datos son transferidos a través de este protocolo sin encriptar, lo que podría…
ModificadaCrítica (9.8)6.4%—Schneider-electric Easergy T300 FirmwareSchneider-electric Easergy C5 FirmwareSchneider-electric Micom C264 FirmwareSchneider-electric Pacis GTW Firmware+1318/3/202217/6/2026
Algunos comandos usados por el protocolo de Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x eXchange Layer (IXL) llevan a cabo varias operaciones de archivo en el sistema de archivos. Dado que el parámetro que apunta al nombre del archivo no es comprobado en busca de caracteres reservados, es posible que un…
ModificadaAlta (7.2)2.1%—Smartertools Smartertrack14/3/202217/6/2026
Con privilegios de administrador o de administrador puede engañarse a la aplicación para que sobrescriba los archivos de la carpeta app_data/Config, por ejemplo, el archivo systemsettings.xml. Esto es posible en SmarterTrack versión v100.0.8019.14010
ModificadaMedia (6.1)0.71%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.5)0.88%—Smartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de Acceso Directo a Objetos en SmarterTools SmarterTrack conlleva a una divulgación de información Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010
ModificadaMedia (6.1)4.1%💥 ExploitSmartertools Smartertrack14/3/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en SmarterTools SmarterTrack Este problema afecta a: SmarterTools SmarterTrack versión 100.0.8019.14010