Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1916 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.27%—Checkpoint Smartconsole20/1/202117/6/2026
Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con…
ModificadaAlta (8.8)3.8%—Smartbear Collaborator11/1/202117/6/2026
En SmartBear Collaborator Server versiones hasta 13.3.13302, el uso de la API de Google Web Toolkit (GWT) introduce una vulnerabilidad de deserialización de Java post-autenticación. La clase UpdateMemento de la aplicación acepta un objeto Java serializado directamente del usuario sin sanear…
ModificadaAlta (8.1)3.8%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables a una condición de carrera en el sistema de actualización del software MCL Smart Patient Reader, que permite que el firmware sin firmar sea cargado y ejecutado en el Patient Reader. Si es explotado, un atacante podría ejecutar remotamente el…
ModificadaCrítica (9.8)3.9%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 son vulnerables cuando un atacante que obtiene la autenticidad ejecuta un comando de depuración, que se envía al lector causando un desbordamiento de la pila en la región stack del MCL Smart Reader. Un desbordamiento de la pila permite al atacante ejecutar…
ModificadaAlta (8.8)0.80%—Medtronic Mycarelink Smart Model 25000 Firmware14/12/202017/6/2026
Todas las versiones de Medtronic MyCareLink Smart 25000 contienen una vulnerabilidad del protocolo de autenticación donde el método usado para la autenticación entre MCL Smart Patient Reader y la aplicación móvil MyCareLink Smart es vulnerable a una omisión. Esta vulnerabilidad permite al atacante usar otro…
ModificadaMedia (6.1)1.2%—Smartystreets Liveaddressplugin.js11/12/202017/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en this.showInvalid y this.showInvalidCountry en SmartyStreets liveAddressPlugin.js versión 3.2, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de cualquier parámetro de dirección (por ejemplo, street o country)
ModificadaCrítica (9.8)1.5%—Schneider-electric Acti9 Smartlink SI D FirmwareSchneider-electric Acti9 Smartlink SI B FirmwareSchneider-electric Acti9 Powertag Link FirmwareSchneider-electric Acti9 Powertag Link HD Firmware+31/12/202017/6/2026
Una CWE-330: Se presenta una vulnerabilidad uso de Valores Insuficientemente Aleatorios en Gateways Serie Smartlink, PowerTag y Wiser (véase la notificación de seguridad para la información de la versión) que podría permitir a usuarios no autorizados iniciar sesión
ModificadaAlta (8.8)2.2%—Smartstorenet29/10/202017/6/2026
Se detectó un problema en SmartStoreNET versiones anteriores a 4.0.1. No considera apropiadamente la necesidad de una decoración CustomModelPartAttribute en determinadas situaciones de ModelBase.CustomProperties
ModificadaCrítica (9.8)1.4%—IllumosJoyent SmartosOmniosce Omnios26/10/202017/6/2026
Se detectó un problema en illumos antes del 22-10-2020, como es usado en OmniOS versiones anteriores a r151030by, r151032ay y r151034y y SmartOS versiones anteriores a 20201022. Se presenta un desbordamiento de búfer en la función parse_user_name en la biblioteca lib/libpam/pam_framework.c
ModificadaCrítica (9.8)1.2%—Smartstore8/10/202017/6/2026
Versiones afectadas de Smartstore carecen de un atributo de autenticación WebApi. Esta vulnerabilidad afecta a las tiendas de Smartstore en la versión 4.0.0 y 4.0.1 que han instalado y activado el complemento Web API. Los usuarios de Smartstore versiones 4.0.0 y 4.0.1 deben fusionar su repositorio con versión 4.0.x o…
ModificadaMedia (6.5)1.1%—Smarter Coffee Maker 1ST Generation7/10/202017/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Smarter Coffee Maker anterior a la segunda generación, permite el reemplazo del firmware sin autenticación o autorización. Es requerida una interacción del usuario para presionar un botón. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el…
ModificadaCrítica (9.8)0.91%💥 PoCDamstratechnology Smart Asset2/10/202017/6/2026
Se detectó un problema en API/api/Version en Damstra Smart Asset versión 2020.7. El intercambio de recursos de origen Cruzado confía en orígenes aleatorios mediante la aceptación el encabezado arbitrario "Origin: example.com" y responder con 200 OK y un encabezado "Access-Control-Allow-Origin: *" comodín
ModificadaMedia (5.3)1.5%💥 PoCDamstratechnology Smart Asset2/10/202017/6/2026
Se detectó un problema en Damstra Smart Asset versión 2020.7. Es posible enumerar nombres de usuario válidos en la página de inicio de sesión. La aplicación envía una respuesta de servidor diferente cuando el nombre de usuario no es válido que cuando el nombre de usuario es válido ("Unable to find an…
ModificadaCrítica (9.1)25%💥 PoCDamstratechnology Smart Asset2/10/202017/6/2026
Damstra Smart Asset versión 2020.7, presenta una inyección SQL por medio del parámetro originator de API/api/Asset. Esto permite forzar a la base de datos y al servidor para iniciar conexiones remotas a servidores DNS de terceros
ModificadaAlta (8.1)0.83%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable al secuestro del clic.
ModificadaCrítica (9.8)1.3%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar sonidos en las puertas del garaje. Los byte mágicos para WAV deben ser usados.
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP al archivo /cron/checkUserExpirationDate.php.
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos imae por medio del archivo /index.php
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos cargar archivos de sonido mediante el archivo /index.php
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/checkExpirationDate.php.
ModificadaCrítica (9.8)1.5%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una escalada de privilegios al agregar código PHP hacia el archivo /cron/mailAdmin.php.
ModificadaAlta (7.5)0.93%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
ismartgate PRO versión 1.5.9, es vulnerable a una carga de archivos maliciosos por medio del formulario para cargar imágenes en puertas de garaje. Los bytes mágicos de PNG deben ser usados.
ModificadaAlta (8.8)0.50%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF por medio del parámetro busca en el formulario usado para buscar usuarios, accesible por medio del archivo /index.php. (Esto se puede combinar con un XSS reflejado).
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos crear un nuevo usuario por medio del archivo /index.php.
ModificadaMedia (6.5)0.49%—Gogogate Ismartgate PRO Firmware24/9/202017/6/2026
iSmartgate PRO versión 1.5.9, es vulnerable a un ataque de tipo CSRF que permite a atacantes remotos abrir y cerrar una puerta/compuerta de garaje específico por medio del archivo /isg/opendoor.php.