Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1912 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)0.39%—Idec Microsmart Fc6a FirmwareIdec Microsmart Plus Fc6a FirmwareIdec Data File ManagerIdec Windedit+124/12/202117/6/2026
Una vulnerabilidad de transporte de credenciales sin protección en los PLC de IDEC (módulo de CPU MICROSmart All-in-One de la serie FC6A versiones v2.32 y anteriores, módulo de CPU MICROSmart Plus de la serie FC6A versiones v1.91 y anteriores, WindLDR versiones 8.19.1 y anteriores, WindEDIT Lite versiones v1.3.1 y…
ModificadaCrítica (9.8)2.1%—Chinasea QB Smart Service Robot20/12/202117/6/2026
La función file upload de Chain Sea ai chatbot system, presenta un filtrado insuficiente de los caracteres especiales en las URL, que permite a un atacante remoto omitir la comprobación del tipo de archivo, cargar un script malicioso y ejecutar código arbitrario sin autenticación, con el fin de tomar el control del…
ModificadaMedia (6.1)0.75%—Chinasea QB Smart Service Robot20/12/202117/6/2026
El backend del chatbot Chain Sea ai, presenta un filtrado inapropiado de caracteres especiales en los parámetros de la URL, que permite a un atacante remoto llevar a cabo una inyección de JavaScript para un ataque de tipo XSS (Cross-site scripting reflejado) sin autenticación
ModificadaAlta (7.5)1.7%—Chinasea QB Smart Service Robot20/12/202117/6/2026
La función especifica file download de Chain Sea ai chatbot system, presenta una vulnerabilidad de salto de ruta. La función presenta un filtrado inapropiado de caracteres especiales en los parámetros de la URL, que permite a un atacante remoto descargar archivos arbitrarios del sistema sin autenticación
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaBaja (3.3)0.22%—Samsung Smart Capture8/12/202117/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial en Smart Capture versiones anteriores a 4.8.02.10, permite al atacante acceder a las imágenes capturadas por la víctima sin permiso
ModificadaMedia (6.1)0.59%—Smartertools Smartermail17/11/202117/6/2026
SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803 permite un ataque de tipo XSS
ModificadaCrítica (9.8)2.2%—Smartertools Smartermail17/11/202117/6/2026
SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803, permite una ejecución de código remota
ModificadaAlta (7.5)1.5%—Softing Smartlink Hw-dpSofting Uatoolkit Embedded10/11/202117/6/2026
Se ha detectado un problema en Softing Industrial Automation uaToolkit Embedded versiones anteriores a 1.40. Unos atacantes remotos pueden causar una denegación de servicio (DoS) o iniciar sesión como usuario anónimo (omitiendo las comprobaciones de seguridad) mediante el envío de mensajes diseñados a un servidor…
ModificadaMedia (6.1)1.1%—Beeline Smart BOX Firmware10/11/202117/6/2026
Beeline Smart Box versión 2.0.38, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del parámetro choose_mac del archivo setup.cgi
ModificadaAlta (8.8)0.71%—Beeline Smart BOX Firmware10/11/202117/6/2026
Beeline Smart box versión 2.0.38, es vulnerable a un ataque de tipo Cross Site Request Forgery (CSRF) por medio de el archivo mgt_end_user.htm
ModificadaMedia (5.5)0.21%—Vivo Jovi Smart Scene10/11/202117/6/2026
El atacante puede acceder a la información confidencial almacenada en el módulo jovi Smart Scene al introducir comandos cuidadosamente construidos sin solicitar permiso
ModificadaAlta (8.8)2.3%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+2119/11/202117/6/2026
Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario
ModificadaMedia (6.1)0.67%—HP Futuresmart 3HP Futuresmart 49/11/202117/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad para determinadas impresoras y MFPs de HP que permitiría una redirección de página de tipo Cross-Site Scripting en el navegador de un cliente al hacer clic en un enlace malicioso de terceros
ModificadaAlta (7.8)0.29%—HP Futuresmart 49/11/202117/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad para determinadas impresoras y MFPs de HP con soluciones Troy. Para las impresoras afectadas con la versión 4.9 o 4.9.0.1 del paquete de firmware FutureSmart, una posible vulnerabilidad puede causar inestabilidad en la solución
ModificadaCrítica (9.8)0.83%—Samsung Smartthings5/11/202117/6/2026
Una vulnerabilidad de administración de privilegios inapropiada en la clave de la API usada en SmartThings versiones anteriores a 1.7.73.22 permite a un atacante abusar de la clave de la API sin limitaciones
ModificadaCrítica (9.8)11%—HP Futuresmart 3HP Futuresmart 4HP Futuresmart 53/11/202117/6/2026
Determinados productos HP Enterprise LaserJet, HP LaserJet Managed, HP Enterprise PageWide y HP PageWide Managed pueden ser vulnerables a un posible desbordamiento del búfer
ModificadaMedia (4.6)2.2%—HP Futuresmart 3HP Futuresmart 4HP Futuresmart 53/11/202117/6/2026
Determinadas impresoras HP LaserJet, HP LaserJet Managed, HP PageWide y HP PageWide Managed pueden ser vulnerables a una posible divulgación de información
ModificadaAlta (7.8)0.29%—HP Smart1/11/202117/6/2026
HP Print and Scan Doctor, una aplicación dentro de HP Smart App para Windows, es potencialmente vulnerable a una elevación local de privilegios
ModificadaMedia (5.4)0.47%—HP Futuresmart 4HP Futuresmart 529/10/202117/6/2026
Determinadas impresoras multifunción HP Enterprise LaserJet y PageWide pueden ser vulnerables a un ataque de tipo cross-site scripting (XSS) almacenado
ModificadaMedia (6.5)0.30%—Huawei PC Smart Full SceneHuawei Pcmanager27/10/202117/6/2026
Se presenta una vulnerabilidad de salto de ruta en el producto PC de Huawei. Dado que el producto no filtra las rutas con caracteres especiales, los atacantes pueden construir una ruta de archivo con caracteres especiales para explotar esta vulnerabilidad. Una explotación con éxito podría permitir al atacante…
ModificadaCrítica (9.8)1.7%—Juniper 128 Technology Session Smart Router Firmware19/10/202117/6/2026
El uso de un encabezado HTTP interno creó una vulnerabilidad de omisión de autenticación (CWE-287), que permite a un atacante visualizar archivos internos, cambiar la configuración, manipular servicios y ejecutar código arbitrario. Este problema afecta a todas las versiones de Juniper Networks 128 Technology Session…
ModificadaMedia (6.1)4.0%💥 ExploitMitsubishielectric Smartrtu Firmware15/10/202117/6/2026
Los dispositivos Mitsubishi Electric SmartRTU permiten un ataque de tipo XSS por medio del parámetro username o PATH_INFO a el archivo login.php
ModificadaAlta (7.5)20%💥 ExploitMitsubishielectric Smartrtu Firmware15/10/202117/6/2026
Los dispositivos Mitsubishi Electric SmartRTU permiten a atacantes remotos conseguir información confidencial (listado de directorios y código fuente) por medio de una petición directa al URI /web
ModificadaAlta (7.1)0.39%—Check Smart Project Check Smart11/10/202117/6/2026
check_smart versiones anteriores a 6.9.1, permite un acceso involuntario a unidades de disco por parte de un usuario sin privilegios porque sólo comprueba la coincidencia de una subcadena de una ruta de dispositivo (la subcadena /dev/bus y un número), también se conoce como una expresión regular no anclada