Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1913 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.95%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-200: Se presenta una vulnerabilidad de Exposición de Información en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1 ) que…
ModificadaAlta (7.2)0.65%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-347: Se presenta una vulnerabilidad de Comprobación Inapropiada de la Firma Criptográfica en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones…
ModificadaCrítica (9.8)65%💥 ExploitSchneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-798: Se presenta una vulnerabilidad de uso de credenciales embebidas en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink Smart Wallbox (EVB1A todas las versiones anteriores a R8 V3.4.0.1 )…
ModificadaMedia (6.1)0.76%—Schneider-electric Evlink City Evc1s22p4 FirmwareSchneider-electric Evlink City Evc1s7p4 FirmwareSchneider-electric Evlink Parking Evw2 FirmwareSchneider-electric Evlink Parking Evf2 Firmware+221/7/202117/6/2026
A CWE-79: Se presenta una vulnerabilidad de Neutralización Inapropiada de Entradas Durante la Generación de Páginas Web ("Cross-site Scripting") en EVlink City (EVC1S22P4 / EVC1S7P4 todas las versiones anteriores a R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 todas las versiones anteriores a R8 V3.4.0.1), y EVlink…
ModificadaCrítica (9.1)1.6%—Xylusthemes WP Smart Import7/7/202117/6/2026
Una vulnerabilidad de tipo Server-side request forgery (SSR) en el plugin WP Smart Import (wp-smart-import) versión 1.0.0 para WordPress, por medio del campo file
ModificadaMedia (6.1)0.58%—Smartertools Smartermail6/7/202117/6/2026
SmarterTools SmarterMail versiones anteriores al Build 7776, permiten una vulnerabilidad de tipo XSS
ModificadaMedia (5.4)0.68%—Nextendweb Smart Slider14/6/202117/6/2026
Los plugins Smart Slider 3 Free y pro de WordPress versiones anteriores a 3.5.0.9, no saneaban el Nombre del Proyecto antes de devolverlo a la página, conllevando un problema de tipo Cross-Site Scripting almacenado. Por defecto, sólo los usuarios administradores podían acceder a la funcionalidad afectada, limitando la…
ModificadaAlta (8.8)54%💥 ExploitSmartypantsplugins SP Project & Document Manager14/6/202117/6/2026
El plugin SP Project & Document Manager WordPress versiones anteriores a 4.22, permite a usuarios subir archivos, sin embargo, el plugin intenta impedir que archivos php y otros similares que podrían ser ejecutados en el servidor donde han sido cargados al comprobar la extensión del archivo. Se detectó que los…
ModificadaBaja (3.3)0.24%—Samsung Smartthings Firmware11/6/202117/6/2026
Una vulnerabilidad de exposición de información en SmartThings versiones anteriores a 1.7.64.21 permite a un atacante acceder a información del usuario por medio de un registro
ModificadaAlta (7.1)0.22%—Samsung Smart Manager11/6/202117/6/2026
La configuración inapropiada en Smart Manager versiones anteriores a 11.0.05.0 permite a un atacante acceder al archivo con privilegios system
ModificadaMedia (5.4)0.50%—Smartstream Transaction Lifecycle Management Reconciliations-premium10/6/202117/6/2026
SmartStream Transaction Lifecycle Management (TLM) Reconciliation Premium (RP) versiones anteriores a 3.1.0 permite una vulnerabilidad de tipo XSS. Esto fue corregido en TLM RP versión 3.1.0
ModificadaMedia (5.9)0.49%—Atomtech Smart Life9/6/202117/6/2026
ATOM (ATOM - Smart life App para versiones de Android anteriores a 1.8.1 y ATOM - Smart life App para versiones de iOS anteriores a 1.8.2) no verifica apropiadamente el certificado del servidor, permitiendo a atacantes de tipo man-in-the-middle espiar sobre la comunicación cifrada por medio de un certificado diseñado
ModificadaMedia (6.5)1.4%—Nightowlsp Smart Doorbell Firmware8/6/202117/6/2026
Un control de acceso incorrecto en el servicio de notificaciones push en Night Owl Smart Doorbell FW versión 20190505, permite a usuarios remotos enviar eventos de notificaciones push por medio de un servidor PNS expuesto. Un atacante remoto puede registrar de forma pasiva eventos de notificación push que se envían…
ModificadaAlta (7.8)0.25%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+74/6/202117/6/2026
Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar…
ModificadaAlta (7.5)2.3%—Json-smart Project Json-smart-v1Json-smart Project Json-smart-v2Oracle Utilities Framework1/6/202117/6/2026
Se ha detectado una vulnerabilidad en la función indexOf de JSONParserByteArray en versiones 1.3 y 2.4 de JSON Smart que causa una Denegación de Servicio (DOS) por medio de una petición web diseñada
ModificadaMedia (6.1)3.9%💥 ExploitSmartdatasoft CAR Repair Services & Auto Mechanic1/6/202117/6/2026
El tema Car Repair Services & Auto Mechanic de WordPress versiones anteriores a 4.0, no saneaba apropiadamente su parámetro search serviceestimatekey antes de devolverlo a la página, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)3.0%💥 ExploitSmartstorenet19/5/202117/6/2026
Smartstore (también se conoce como SmartStoreNET) versiones anteriores a 4.1.0, permite una redirección abierta en las funciones CommonController.ClearCache, ClearDatabaseCache, RestartApplication y ScheduleTaskController.Edit
ModificadaCrítica (9.1)1.8%—Smartstorenet19/5/202117/6/2026
Se detectó un problema en Smartstore (también se conoce como SmartStoreNET) versiones anteriores a 4.1.0. El archivo Administration/Controllers/ImportController.cs permite saltar la ruta (para copiar y eliminar acciones) en el método ImportController.Create por medio de un campo TempFileName
ModificadaMedia (6.1)0.24%—Theforeman Smart Proxy Shell Hooks12/5/202117/6/2026
Se encontró un fallo de manejo de autorización inapropiada en Foreman. El plugin Shellhooks para el proxy inteligente permite a clientes de Foreman ejecutar acciones que deberían estar limitadas al servidor de Foreman. Este fallo permite a un atacante local autenticado acceder y eliminar recursos limitados y además…
ModificadaCrítica (9.8)33%—Smartstore12/5/202117/6/2026
Se detectó un problema en Smartstore (también se conoce como SmartStoreNET) hasta versiones 4.1.1. El archivo Views/Boards/Partials/_ForumPost.cshtml no llama a la función HtmlUtils.SanitizeHtml en determinado texto para una publicación del foro
ModificadaCrítica (9.8)33%—Smartstore12/5/202117/6/2026
Se detectó un problema en Smartstore (también se conoce como SmartStoreNET) versiones hasta 4.1.1. En el archivo Views/PrivateMessages/View.cshtml no llama a la función HtmlUtils.SanitizeHtml en un mensaje privado
ModificadaAlta (7.8)0.33%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+96/5/202117/6/2026
Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios para que sean ejecutados con privilegios de administrador en el Sistema Operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada en…
ModificadaAlta (7.5)1.5%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart Controller FirmwareCisco Vedge 100 Firmware+86/5/202117/6/2026
Una vulnerabilidad en el proceso vDaemon de Cisco SD-WAN Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo insuficiente de paquetes malformados. Un atacante…
ModificadaMedia (6)0.23%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+96/5/202117/6/2026
Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los parámetros de la entrada proporcionados por el…
ModificadaAlta (7.5)1.4%—Inim Smartliving 505 FirmwareInim Smartliving 515 FirmwareInim Smartliving 1050 FirmwareInim Smartliving 1050g3 Firmware+229/4/202117/6/2026
Se presenta una vulnerabilidad de Server-Side Request Forgery (SSRF) no autenticado en Inim Electronics Smartliving SmartLAN /G/SI versiones anteriores a incluyéndola 6.x dentro de la funcionalidad GetImage. La aplicación analiza los datos proporcionados por el usuario en el parámetro GET "host" para construir…