Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
1916 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart Controller FirmwareCisco Vedge 100 Firmware+8 | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el proceso vDaemon de Cisco SD-WAN Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo insuficiente de paquetes malformados. Un atacante… | |
| Modificada | Media (6) | 0.23% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+9 | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco SD-WAN Software, podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los parámetros de la entrada proporcionados por el… | |
| Modificada | Alta (7.5) | 1.4% | — | Inim Smartliving 505 FirmwareInim Smartliving 515 FirmwareInim Smartliving 1050 FirmwareInim Smartliving 1050g3 Firmware+2 | 29/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Server-Side Request Forgery (SSRF) no autenticado en Inim Electronics Smartliving SmartLAN /G/SI versiones anteriores a incluyéndola 6.x dentro de la funcionalidad GetImage. La aplicación analiza los datos proporcionados por el usuario en el parámetro GET "host" para construir… | |
| Modificada | Alta (7.5) | 2.7% | — | Smartwares Home Easy Firmware | 29/4/2021 | 17/6/2026 | Smartwares HOME easy versiones anteriores a incluyéndola 1.0.9 es vulnerable a una descarga de copia de seguridad de base de datos no autenticada y una vulnerabilidad de divulgación de información. Un atacante podría divulgar información confidencial y de texto sin cifrar, resultando en una omisión de… | |
| Modificada | Crítica (9.8) | 2.0% | — | Inim Smartliving 505 FirmwareInim Smartliving 515 FirmwareInim Smartliving 1050 FirmwareInim Smartliving 1050g3 Firmware+2 | 29/4/2021 | 17/6/2026 | Inim Electronics Smartliving SmartLAN/G/SI versiones anteriores a 6.x incluyéndola usa credenciales embebidas por defecto. Un atacante podría explotar esto para conseguir acceso Telnet, SSH y FTP al sistema | |
| Modificada | Alta (8.8) | 5.2% | — | Inim Smartliving 505 FirmwareInim Smartliving 515 FirmwareInim Smartliving 1050 FirmwareInim Smartliving 1050g3 Firmware+2 | 29/4/2021 | 17/6/2026 | Inim Electronics SmartLiving SmartLAN/G/SI versiones anteriores a 6.x incluyéndola, sufre una vulnerabilidad de inyección de comando remoto autenticado. El problema se presenta debido a que el parámetro POST "par" no está siendo saneado cuando se llama con el módulo "testemail" por medio del binario… | |
| Modificada | Media (5.3) | 0.97% | — | Samsung Smartthings | 9/4/2021 | 17/6/2026 | Un control de acceso inapropiado de determinado puerto en SmartThings anterior a versión 1.7.63.6, permite una denegación de servicio temporal remota | |
| Modificada | Media (6.5) | 0.95% | — | Mitake Smart Stock Selection | 8/4/2021 | 17/6/2026 | Un sistema inteligente de selección de acciones de Mitake contiene una vulnerabilidad de autenticación rota. Al manipular los parámetros en la URL, unos atacantes remotos pueden conseguir permisos privilegiados para acceder al registro de transacciones y al comercio fraudulento sin iniciar sesión | |
| Modificada | Alta (8.8) | 5.8% | 💥 Exploit | Citsmart | 6/4/2021 | 17/6/2026 | CITSmart versiones anteriores a 9.1.2.28, maneja inapropiadamente el "filtro de autocomplete." | |
| Modificada | Alta (7.8) | 0.35% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Un atacante local con la cuenta "default" es capaz de leer el archivo /etc/passwd, que contiene una contraseña de root con un hash débil. Al tomar este hash y descifrarlo, el atacante puede obtener derechos… | |
| Modificada | Alta (7.5) | 1.5% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Es posible (usando TELNET sin contraseña) controlar la funcionalidad pan/zoom/tilt de la cámara. | |
| Modificada | Alta (7.5) | 1.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Por defecto, una aplicación móvil es usada para transmitir por medio de UDP. Sin embargo, el dispositivo ofrece muchos más servicios que también permiten la transmisión. Aunque el servicio usado por la… | |
| Modificada | Alta (7.5) | 1.7% | — | Sannce Smart HD Wifi Security Camera EAN 2 950004 595317 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Sannce Smart HD Wifi Security Camera EAN 2 950004 595317. Un bloqueo y reinicio puede ser desencadenado por el tráfico IP diseñado, como es demostrado por el escáner de vulnerabilidades de Nikto. Por ejemplo, enviando la cadena 111111 hacia al puerto UDP 20188 causa… | |
| Modificada | Media (5.5) | 0.28% | — | Smartbear Swagger-codegen | 11/3/2021 | 17/6/2026 | swagger-codegen es un proyecto de código abierto que contiene un motor basado en plantillas para generar documentación, clientes API y stubs de servidor en diferentes idiomas al analizar su definición de OpenAPI/Swagger. En swagger-codegen versiones anteriores a 2.4.19, en sistemas tipo Unix, el directorio… | |
| Modificada | Alta (7) | 0.41% | — | Smartbear Swagger-codegen | 11/3/2021 | 17/6/2026 | swagger-codegen es un proyecto de código abierto que contiene un motor basado en plantillas para generar documentación, clientes API y stubs de servidor en diferentes idiomas mediante el análisis de su definición de OpenAPI/Swagger. En swagger-codegen versiones anteriores a 2.4.19, en sistemas similares a Unix,… | |
| Modificada | Alta (7.5) | 3.0% | — | Emerson Smart Wireless Gateway 1420 Firmware | 10/3/2021 | 17/6/2026 | Un Control de Acceso Incorrecto en Emerson Smart Wireless Gateway 1420 versión 4.6.59, permite a atacantes remotos obtener información confidencial del dispositivo desde la consola del administrador sin autenticación | |
| Modificada | Media (5.9) | 2.9% | 💥 PoC | Json-smart Project Json-smart-v1Json-smart Project Json-smart-v2Oracle Communications Cloud Native Core PolicyOracle OSS Support Tools+3 | 23/2/2021 | 8/10/2026 | Se detectó un problema en netplex json-smart-v1 hasta el 23-10-2015 y json-smart-v2 hasta 2.4. Una excepción es lanzada desde una función, pero no es detectada, como es demostrado por la función NumberFormatException. Cuando no se detecta, puede causar a los programas usando la biblioteca para bloquear o… | |
| Modificada | Crítica (9.8) | 82% | — | SmartyDebian Linux | 22/2/2021 | 17/6/2026 | Smarty versiones anteriores a 3.1.39, permite una inyección de código por medio de un nombre de función no previsto después de una subcadena {function name= | |
| Modificada | Alta (7.5) | 9.4% | — | SmartyDebian Linux | 22/2/2021 | 17/6/2026 | Smarty versiones anteriores a 3.1.39, permite un Escape del Sandbox porque un $smarty.template_object puede ser accedido en el modo sandbox | |
| Modificada | Alta (8.8) | 0.82% | — | Smartstorenet | 19/2/2021 | 17/6/2026 | Se detectó un problema en SmartStoreNET versiones anteriores a 4.1.0. Una falta de protección de un ataque de tipo Cross Site Request Forgery (CSRF) puede conllevar a una elevación de privilegios (por ejemplo, /admin/customer/create para crear una cuenta de administrador) | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Citsmart | 15/2/2021 | 17/6/2026 | CITSmart versiones anteriores a 9.1.2.23, permite una inyección de LDAP | |
| Modificada | Alta (8.8) | 2.6% | — | Smartfoxserver | 9/2/2021 | 17/6/2026 | Se detectó un problema en SmartFoxServer versión 2.17.0. Un atacante puede ejecutar código Python arbitrario y omitir el mecanismo de protección javashell.py, creando /config/ConsoleModuleUnlock.txt y editando /config/admin/admintool.xml para habilitar el módulo de Consola | |
| Modificada | Media (5.5) | 0.37% | — | Smartfoxserver | 9/2/2021 | 17/6/2026 | Se detectó un problema en SmartFoxServer versión 2.17.0. Una divulgación de la contraseña en texto sin cifrar puede ocurrir por medio del archivo /config/server.xml | |
| Modificada | Media (5.4) | 1.3% | — | Smartfoxserver | 9/2/2021 | 17/6/2026 | Se detectó un problema de tipo XSS en SmartFoxServer versión 2.17.0. Una entrada que es pasada a la consola de AdminTool no es saneado apropiadamente antes de ser devuelto al usuario. Esto puede ser explotado para ejecutar código HTML arbitrario en la sesión del navegador de un usuario en el contexto de un… | |
| Modificada | Media (5.5) | 0.31% | — | Newmediacompany Smarty | 5/2/2021 | 17/6/2026 | Se detectó un problema en New Media Smarty versiones anteriores a 9.10. Las contraseñas son almacenadas en la base de datos en un formato ofuscado que puede ser revertido fácilmente. El archivo data.mdb contiene estas contraseñas ofuscadas en la segunda columna. NOTA: esto no está relacionado con el… |