Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1912 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.97% | — | Cisco Smart Software Manager On-prem | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado elevar los privilegios y crear, leer, actualizar o eliminar registros y configuraciones en múltiples funciones. Esta vulnerabilidad es debido a una autorización… | |
| Modificada | Media (5.5) | 0.23% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+8 | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco SD-WAN Software podría permitir a un atacante local autenticado acceder a información confidencial. Esta vulnerabilidad es debido a protecciones inapropiadas en el acceso a archivos mediante la CLI. Un atacante podría explotar esta vulnerabilidad al ejecutar un comando de la CLI… | |
| Modificada | Alta (7.5) | 1.8% | — | Smartypantsplugins SP Rental Manager | 9/9/2021 | 17/6/2026 | El plugin SP Rental Manager de WordPress, es vulnerable a una inyección SQL por medio del parámetro orderby encontrado en el archivo ~/user/shortcodes.php que permite a atacantes recuperar información contenida en la base de datos de un sitio, en versiones hasta 1.5.3 incluyéndola | |
| Modificada | Media (5.4) | 0.47% | — | Smartertools Smartermail | 8/9/2021 | 17/6/2026 | SmarterTools SmarterMail versión 16.x antes de la build 7866, presenta una vulnerabilidad de tipo XSS almacenado. La aplicación no sanea el contenido del correo electrónico, permitiendo así inyectar HTML y/o JavaScript en una página que luego será procesada y almacenada por la aplicación | |
| Modificada | Crítica (9.8) | 74% | 💥 Exploit | Smartdatasoft Smartblog | 24/8/2021 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en SmartDataSoft SmartBlog para PrestaShop versiones anteriores a 4.06, permiten a un atacante remoto no autenticado ejecutar comandos SQL arbitrarios por medio del parámetro day, month, or year del controlador de archivo controllers/front/archive.php, o el parámetro… | |
| Modificada | Alta (8.1) | 1.1% | — | Smartertools Smartermail | 17/8/2021 | 17/6/2026 | Se ha detectado un problema en SmarterTools SmarterMail versiones hasta 100.0.7537. Unos atacantes de tipo "Meddler-in-the-middle" pueden canalizar comandos después de un comando POP3 STLS, inyectando comandos de texto plano en una sesión de usuario cifrada. | |
| Modificada | Alta (7.2) | 1.7% | — | Lenovo Smart Camera C2E FirmwareLenovo Smart Camera X3 FirmwareLenovo Smart Camera X5 Firmware | 17/8/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad en Lenovo Smart Camera X3, X5 y C2E, que podría permitir una inyección de comandos al ajustar una configuración de red especialmente diseñada. Esta vulnerabilidad es la misma que CNVD-2020-68652. | |
| Modificada | Crítica (9.8) | 0.92% | — | Lenovo Smart Camera C2E FirmwareLenovo Smart Camera X3 FirmwareLenovo Smart Camera X5 Firmware | 17/8/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad en Lenovo Smart Camera X3, X5 y C2E, que podría permitir a un usuario no autorizado visualizar la información del dispositivo, alterar el contenido del firmware y la configuración del dispositivo. Esta vulnerabilidad es la misma que CNVD-2020-68651. | |
| Modificada | Media (6.8) | 0.31% | — | Lenovo Smart Camera C2E FirmwareLenovo Smart Camera X3 FirmwareLenovo Smart Camera X5 Firmware | 17/8/2021 | 17/6/2026 | Se ha reportado una vulnerabilidad en Lenovo Smart Camera X3, X5 y C2E, que podría permitir una ejecución de código si presenta un archivo específico en la tarjeta SD conectada. Esta vulnerabilidad es la misma que CNVD-2021-45262. | |
| Modificada | Media (6.1) | 0.94% | — | Smartypantsplugins SP Project & Document Manager | 16/8/2021 | 17/6/2026 | El plugin SP Project & Document Manager WordPress es vulnerable al Cross-Site Scripting Reflejado basado en atributos por medio de los parámetros from y to en el archivo ~/functions.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 4.25 incluyéndola. | |
| Modificada | Media (6.1) | 0.94% | — | Followistic Smart Email Alerts | 16/8/2021 | 17/6/2026 | El plugin Smart Email Alerts de WordPress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio de la función api_key en el archivo ~/views/settings.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.0.10 incluyéndola. | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smart Touch Call | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Smart Touch Call anterior a versión 1.0.0.5, permite una carga arbitraria de páginas web en la vista web | |
| Modificada | Media (5.3) | 0.79% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar una inclusión de archivos locales en la vista web | |
| Modificada | Media (5.3) | 0.81% | — | Samsung Smartthings Firmware | 5/8/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en SmartThings anterior a versión 1.7.67.25, permite a aplicaciones no confiables causar la carga de páginas web arbitrarias en la vista web | |
| Modificada | Crítica (9.8) | 3.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 22/7/2021 | 17/6/2026 | Se ha detectado un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. El dispositivo tiene por defecto una interfaz TELNET disponible (que no se anuncia ni se usa funcionalmente, pero que sin embargo está disponible). Se presentan dos cuentas backdoor (root y predeterminada) que… | |
| Modificada | Alta (7.5) | 0.80% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-759: Se presenta una vulnerabilidad de Uso de un Hash Unidireccional sin Salt en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8… | |
| Modificada | Media (6.5) | 0.83% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-620: Se presenta una vulnerabilidad de Cambio de Contraseña No Comprobada en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8… | |
| Modificada | Crítica (9.8) | 1.4% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-798: Se presenta una vulnerabilidad de uso de Credenciales Embebidas en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1 )… | |
| Modificada | Crítica (9.8) | 1.8% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-259: Se presenta una vulnerabilidad en el uso de Contraseñas Embebidas en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1)… | |
| Modificada | Media (6.5) | 1.1% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-200: Se presenta una vulnerabilidad de Exposición de Información en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1) que… | |
| Modificada | Crítica (9.8) | 1.4% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-331: Se presenta una vulnerabilidad de Entropía Insuficiente en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1) que podría… | |
| Modificada | Alta (8.1) | 1.00% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-918: Se presenta una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8… | |
| Modificada | Media (6.1) | 0.75% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web (Cross-siteScripting) mediante un ataque de tipo Cross-Site Request Forgery (CSRF) en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2… | |
| Modificada | Media (5.4) | 0.48% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Stored Cross-site Scripting") en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8… | |
| Modificada | Media (5.3) | 0.95% | — | Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+2 | 21/7/2021 | 17/6/2026 | A CWE-200: Se presenta una vulnerabilidad de Exposición de Información en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1 ) que… |