Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1912 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 0.39% | — | Idec Microsmart Fc6a FirmwareIdec Microsmart Plus Fc6a FirmwareIdec Data File ManagerIdec Windedit+1 | 24/12/2021 | 17/6/2026 | Una vulnerabilidad de transporte de credenciales sin protección en los PLC de IDEC (módulo de CPU MICROSmart All-in-One de la serie FC6A versiones v2.32 y anteriores, módulo de CPU MICROSmart Plus de la serie FC6A versiones v1.91 y anteriores, WindLDR versiones 8.19.1 y anteriores, WindEDIT Lite versiones v1.3.1 y… | |
| Modificada | Crítica (9.8) | 2.1% | — | Chinasea QB Smart Service Robot | 20/12/2021 | 17/6/2026 | La función file upload de Chain Sea ai chatbot system, presenta un filtrado insuficiente de los caracteres especiales en las URL, que permite a un atacante remoto omitir la comprobación del tipo de archivo, cargar un script malicioso y ejecutar código arbitrario sin autenticación, con el fin de tomar el control del… | |
| Modificada | Media (6.1) | 0.75% | — | Chinasea QB Smart Service Robot | 20/12/2021 | 17/6/2026 | El backend del chatbot Chain Sea ai, presenta un filtrado inapropiado de caracteres especiales en los parámetros de la URL, que permite a un atacante remoto llevar a cabo una inyección de JavaScript para un ataque de tipo XSS (Cross-site scripting reflejado) sin autenticación | |
| Modificada | Alta (7.5) | 1.7% | — | Chinasea QB Smart Service Robot | 20/12/2021 | 17/6/2026 | La función especifica file download de Chain Sea ai chatbot system, presenta una vulnerabilidad de salto de ruta. La función presenta un filtrado inapropiado de caracteres especiales en los parámetros de la URL, que permite a un atacante remoto descargar archivos arbitrarios del sistema sin autenticación | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Baja (3.3) | 0.22% | — | Samsung Smart Capture | 8/12/2021 | 17/6/2026 | Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso | |
| Modificada | Media (6.1) | 0.59% | — | Smartertools Smartermail | 17/11/2021 | 17/6/2026 | SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803 permite un ataque de tipo XSS | |
| Modificada | Crítica (9.8) | 2.2% | — | Smartertools Smartermail | 17/11/2021 | 17/6/2026 | SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803, permite una ejecución de código remota | |
| Modificada | Alta (7.5) | 1.5% | — | Softing Smartlink Hw-dpSofting Uatoolkit Embedded | 10/11/2021 | 17/6/2026 | Se ha detectado un problema en Softing Industrial Automation uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) o iniciar sesión como usuario anónimo (omitiendo las comprobaciones de seguridad) mediante el envío de mensajes diseñados a un servidor… | |
| Modificada | Media (6.1) | 1.1% | — | Beeline Smart BOX Firmware | 10/11/2021 | 17/6/2026 | Beeline Smart Box versión 2.0.38, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro choose_mac del archivo setup.cgi | |
| Modificada | Alta (8.8) | 0.71% | — | Beeline Smart BOX Firmware | 10/11/2021 | 17/6/2026 | Beeline Smart box versión 2.0.38, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de el archivo mgt_end_user.htm | |
| Modificada | Media (5.5) | 0.21% | — | Vivo Jovi Smart Scene | 10/11/2021 | 17/6/2026 | El atacante puede acceder a la información confidencial almacenada en el módulo jovi Smart Scene al introducir comandos cuidadosamente construidos sin solicitar permiso | |
| Modificada | Alta (8.8) | 2.3% | — | HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+211 | 9/11/2021 | 17/6/2026 | Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario | |
| Modificada | Media (6.1) | 0.67% | — | HP Futuresmart 3HP Futuresmart 4 | 9/11/2021 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad para determinadas impresoras y MFPs de HP que permitiría una redirección de página de tipo Cross-Site Scripting en el navegador de un cliente al hacer clic en un enlace malicioso de terceros | |
| Modificada | Alta (7.8) | 0.29% | — | HP Futuresmart 4 | 9/11/2021 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad para determinadas impresoras y MFPs de HP con soluciones Troy. Para las impresoras afectadas con la versión 4.9 o 4.9.0.1 del paquete de firmware FutureSmart, una posible vulnerabilidad puede causar inestabilidad en la solución | |
| Modificada | Crítica (9.8) | 0.83% | — | Samsung Smartthings | 5/11/2021 | 17/6/2026 | Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones | |
| Modificada | Crítica (9.8) | 11% | — | HP Futuresmart 3HP Futuresmart 4HP Futuresmart 5 | 3/11/2021 | 17/6/2026 | Determinados productos HP Enterprise LaserJet, HP LaserJet Managed, HP Enterprise PageWide y HP PageWide Managed pueden ser vulnerables a un posible desbordamiento del búfer | |
| Modificada | Media (4.6) | 2.2% | — | HP Futuresmart 3HP Futuresmart 4HP Futuresmart 5 | 3/11/2021 | 17/6/2026 | Determinadas impresoras HP LaserJet, HP LaserJet Managed, HP PageWide y HP PageWide Managed pueden ser vulnerables a una posible divulgación de información | |
| Modificada | Alta (7.8) | 0.29% | — | HP Smart | 1/11/2021 | 17/6/2026 | HP Print and Scan Doctor, una aplicación dentro de HP Smart App para Windows, es potencialmente vulnerable a una elevación local de privilegios | |
| Modificada | Media (5.4) | 0.47% | — | HP Futuresmart 4HP Futuresmart 5 | 29/10/2021 | 17/6/2026 | Determinadas impresoras multifunción HP Enterprise LaserJet y PageWide pueden ser vulnerables a un ataque de tipo cross-site scripting (XSS) almacenado | |
| Modificada | Media (6.5) | 0.30% | — | Huawei PC Smart Full SceneHuawei Pcmanager | 27/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de salto de ruta en el producto PC de Huawei. Dado que el producto no filtra las rutas con caracteres especiales, los atacantes pueden construir una ruta de archivo con caracteres especiales para explotar esta vulnerabilidad. Una explotación con éxito podría permitir al atacante… | |
| Modificada | Crítica (9.8) | 1.7% | — | Juniper 128 Technology Session Smart Router Firmware | 19/10/2021 | 17/6/2026 | El uso de un encabezado HTTP interno creó una vulnerabilidad de omisión de autenticación (CWE-287), que permite a un atacante visualizar archivos internos, cambiar la configuración, manipular servicios y ejecutar código arbitrario. Este problema afecta a todas las versiones de Juniper Networks 128 Technology Session… | |
| Modificada | Media (6.1) | 4.0% | 💥 Exploit | Mitsubishielectric Smartrtu Firmware | 15/10/2021 | 17/6/2026 | Los dispositivos Mitsubishi Electric SmartRTU permiten un ataque de tipo XSS por medio del parámetro username o PATH_INFO a el archivo login.php | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Mitsubishielectric Smartrtu Firmware | 15/10/2021 | 17/6/2026 | Los dispositivos Mitsubishi Electric SmartRTU permiten a atacantes remotos conseguir información confidencial (listado de directorios y código fuente) por medio de una petición directa al URI /web | |
| Modificada | Alta (7.1) | 0.39% | — | Check Smart Project Check Smart | 11/10/2021 | 17/6/2026 | check_smart versiones anteriores a 6.9.1, permite un acceso involuntario a unidades de disco por parte de un usuario sin privilegios porque sólo comprueba la coincidencia de una subcadena de una ruta de dispositivo (la subcadena /dev/bus y un número), también se conoce como una expresión regular no anclada |