Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1916 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.9%—Beeline Smart BOX Firmware29/4/202017/6/2026
Los routers Beeline Smart Box versión 2.0.38, permiten una inyección de comando del Sistema Operativo de "Advanced settings ) Other ) Diagnostics" por medio del parámetro Ping ping_ipaddr, el parámetro Nslookup nslookup_ipaddr, o el parámetro Traceroute traceroute_ipaddr.
ModificadaMedia (6.7)0.85%—Netatmo Smart Indoor Camera Firmware23/4/202017/6/2026
Una Neutralización Inapropiada de Elementos Especiales usados en una vulnerabilidad de Comando ("Command Injection") en versiones de firmware anteriores a x.xx de Netatmo Smart Indoor Camera, permite a un atacante ejecutar comandos en el dispositivo. Este problema afecta: una versión de Netatmo Smart Indoor Camera y…
ModificadaAlta (8.1)1.0%💥 PoCTitan SF Rush Smart Band Firmware22/4/202017/6/2026
Se descubrió un problema en los dispositivos Tata Sonata Smart SF Rush versión 1.12. Se ha identificado que la banda inteligente no tiene emparejamiento (modo 0 nivel de seguridad Bluetooth LE) Los datos que son transmitidos por el aire no están cifrados. Además de esto, los datos que son enviados a la banda…
ModificadaAlta (8)0.62%—Huawei Smartax Ma5600t FirmwareHuawei Smartax Ma5800 FirmwareHuawei Smartax Ea5800 Firmware2/4/202017/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en algunos productos Huawei. Un atacante puede explotar la vulnerabilidad para llevar a cabo una ejecución de código remota en los productos afectados cuando el producto afectado funciona como un terminal de línea óptica (OLT). Las versiones de productos…
ModificadaAlta (8.8)0.37%—Intel Smart Sound Technology12/3/202017/6/2026
Un control de acceso inapropiado en el subsistema de Intel® Smart Sound Technology puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. Esto afecta a Intel® Smart Sound Technology versiones anteriores a: 10th Generation Intel® Core™ i7 Processors,…
ModificadaAlta (7.5)1.4%—Eset Cyber SecurityEset Internet SecurityEset Mobile SecurityEset Nod32 Antivirus+26/3/202017/6/2026
ESET Archive Support Module versiones anteriores a 1294, permite una omisión de detección de virus por medio de una Información de Compresión RAR en un archivo. Esto afecta a las versiones anteriores a 1294 de Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security…
ModificadaCrítica (9.8)1.7%—Eset Cyber SecurityEset Mobile SecurityEset Nod32 AntivirusEset Smart Security+15/3/202017/6/2026
El motor de análisis de ESET AV, permite omitir la detección de virus por medio de un campo BZ2 Checksum diseñado en un archivo. Esto afecta a las versiones anteriores a 1294 de Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security (macOS), Mobile Security for Android,…
ModificadaCrítica (9.8)4.0%💥 PoCWhmcssmarters WEB TV Player5/3/202017/6/2026
IPTV Smarters WEB TV PLAYER hasta el 22-02-2020, permite a atacantes ejecutar comandos del Sistema Operativo mediante la carga de un script.
ModificadaCrítica (9.8)0.74%—Rubetek Smarthome Firmware4/3/202017/6/2026
Los dispositivos Rubetek SmartHome 2020, utilizan comunicación no cifrada de 433 MHz entre controladores y beacons, permitiendo a un atacante rastrear y falsificar peticiones de beacons remotamente
ModificadaAlta (7.5)1.2%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. El Remote Procedure Call (RPC) proporcionado por la funcionalidad de la consola en la URL /tools/developerConsoleOperations.jsp (o /isomorphic/IDACall), lo que permite a un atacante no autenticado sobrescribir archivos por medio de vectores que incluyen un comentario…
ModificadaAlta (7.5)1.5%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. El loadFile de Remote Procedure Call (RPC) proporcionado mediante la funcionalidad de la consola en el URL /tools/developerConsoleOperations.jsp (o /isomorphic/IDACall) está afectado por la Inclusión de Archivos Locales No Autenticados por medio de secuencias de…
ModificadaCrítica (9.8)1.9%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. Una explotación no autenticada de tipo XXE ciego puede ocurrir en la función downloadWSDL mediante el envío de una petición POST en el archivo /tools/developerConsoleOperations.jsp con una carga útil válida en el parámetro _transaction.
ModificadaMedia (5.3)1.1%—Smartclient23/2/202017/6/2026
Se detectó un problema en SmartClient versión 12.0. Si un atacante no autenticado lleva a cabo una petición POST en el archivo /tools/developerConsoleOperations.jsp o /isomorphic/IDACall con datos XML malformado en el parámetro _transaction, el servidor responde con un error detallado que muestra dónde reside la…
ModificadaCrítica (9.1)2.6%—Cisco Smart Software Manager On-prem19/2/202017/6/2026
Una vulnerabilidad en el servicio High Availability (HA) de Cisco Smart Software Manager On-Prem, podría permitir a un atacante remoto no autenticado acceder a una parte confidencial del sistema con una cuenta con privilegios elevados. La vulnerabilidad es debido a una cuenta system que posee una contraseña…
ModificadaMedia (5.4)0.56%—IBM Control DeskIBM Maximo AnywhereIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+619/2/202017/6/2026
IBM Maximo Asset Management versiones 7.6.0 y 7.6.1, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a un usuario insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a la divulgación de credenciales…
ModificadaCrítica (9.8)2.9%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+918/2/202016/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en IBM Maximo Asset Management versiones 7.5, 7.1 y 6.2, cuando WebSeal con Autenticación Básica es usado, debido a un fallo al invalidar la sesión de autenticación, lo que podría permitir a un usuario malicioso obtener acceso no autorizado.
ModificadaMedia (5.5)1.2%—Eset Cyber SecurityEset Internet SecurityEset Mobile SecurityEset Nod32 Antivirus+218/2/202017/6/2026
ESET Archive Support Module versiones anteriores a 1296, permite omitir la detección de virus por medio de un Compression Information Field diseñado en un archivo ZIP. Esto afecta a las versiones anteriores a 1294 de Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro (macOS), Cyber Security…
ModificadaCrítica (9.8)1.4%—Mobileiron SentryMobileiron Virtual Smartphone Platform13/2/202017/6/2026
MobileIron VSP versiones anteriores a 5.9.1 y Sentry versiones anteriores a 5.0, presentan un esquema de cifrado no seguro.
ModificadaAlta (8.8)6.1%💥 PoCGoogle AndroidHuawei Mate 20 FirmwareHuawei Mate 20 PRO FirmwareHuawei Mate 20 X Firmware+1813/2/202017/6/2026
En la función reassemble_and_dispatch del archivo packet_fragmenter.cc, es posible una escritura fuera de límites debido a un cálculo de límites incorrecto. Esto podría conllevar a una ejecución de código remota por medio del Bluetooth sin ser necesarios privilegios de ejecución adicionales. No es necesaria una…
ModificadaAlta (7.5)1.5%—ATT Mobileiron SentryATT Mobileiron Virtual Smartphone Platform12/2/202017/6/2026
MobileIron VSP versiones anteriores a 5.9.1 y Sentry versiones anteriores a 5.0, poseen un algoritmo débil de ofuscación de contraseña.
ModificadaMedia (6.5)0.70%—Microchip Atmsamb11 Blusdk Smart10/2/202017/6/2026
La implementación de Bluetooth Low Energy en la tecnología Microchip BluSDK Smart versiones hasta 6.2 para dispositivos ATSAMB11, no restringe apropiadamente la longitud de los datos de la capa de enlace en la recepción, permitiendo a atacantes dentro del radio de alcance causar una denegación de servicio (bloqueo)…
ModificadaMedia (6.5)0.55%—Syska Smartlight Rainbow LED Smart Bulb Firmware10/2/202017/6/2026
Los dispositivos Syska Smart Bulb versiones hasta el 06-08-2017 reciben parámetros RGB mediante Bluetooth Low Energy (BLE) de texto sin cifrar, lo que conlleva a una detección, ingeniería inversa y ataques de repetición.
ModificadaAlta (7.8)4.8%💥 PoCSmartbear ReadyapiSmartbear Soapui5/2/202017/6/2026
Se detectó un problema en SmartBear ReadyAPI versiones hasta 2.8.2 y 3.0.0 y SoapUI versiones hasta 5.5. Cuando se abre un proyecto, el "Load Script" de Groovy es ejecutado automáticamente. Esto permite a un atacante ejecutar un código de Groovy Language arbitrario (lenguaje de scripting Java) sobre la máquina víctima…
ModificadaCrítica (9.1)1.1%—Cisco Smart Software Manager On-prem26/1/202017/6/2026
Una vulnerabilidad en la interfaz de programación de aplicaciones (API) de Cisco Smart Software Manager On-Prem, podría permitir a un atacante remoto no autenticado cambiar la información de la cuenta del usuario, lo que puede impedir a los usuarios iniciar sesión, resultando en una condición de denegación de servicio…
ModificadaMedia (4.8)0.65%—HP Deskjet 2600 4uj28b FirmwareHP Deskjet 2600 V1n01a FirmwareHP Deskjet 2600 V1n08a FirmwareHP Deskjet 2600 Y5h60a Firmware+489/1/202017/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad con determinadas impresoras HP InkJet. La vulnerabilidad podría ser explotada para permitir un ataque de tipo cross-site scripting (XSS). Los productos y versiones afectadas incluyen: HP DeskJet 2600 All-in-One Printer series números de modelo 4UJ28B, V1N01A…