Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1916 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 4.0% | — | Mobileiron Virtual Smartphone PlatformMobileiron Sentry | 8/1/2020 | 17/6/2026 | MobileIron VSP versiones anteriores a la versión 5.9.1 y Sentry versiones anteriores a la versión 5.0, tienen una vulnerabilidad de omisión de autenticación debido a un archivo XML con contraseñas ofuscadas. | |
| Modificada | Crítica (9.8) | 9.3% | 💥 Exploit | Bulbsecurity Smartphone Pentest Framework | 3/1/2020 | 16/6/2026 | Bulb Security Smartphone Pentest Framework (SPF) versiones 0.1.2 hasta la versión 0.1.4, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro hostingPath en los archivos (1) SEAttack.pl o (2) CSAttack.pl en frameworkgui/ o el (3 ) parámetro appURLPath en el… | |
| Modificada | Alta (8.8) | 1.7% | — | Bulbsecurity Smartphone Pentest Framework | 3/1/2020 | 16/6/2026 | Bulb Security Smartphone Pentest Framework (SPF) versiones anteriores a la versión 0.1.3, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro ipAddressTB en el archivo (1) remoteAttack.pl o (2) guessPassword.pl en frameworkgui/; el parámetro filename en el… | |
| Modificada | Media (6.3) | 1.6% | 💥 Exploit | EA Karotz Smart Rabbit Firmware | 27/12/2019 | 16/6/2026 | Electronic Arts Karotz Smart Rabbit versión 12.07.19.00, permite el secuestro del módulo Python. | |
| Modificada | Media (6.1) | 4.0% | 💥 PoC | Smartbear Swagger-uiRedhat Jboss FuseRedhat Openshift | 20/12/2019 | 17/6/2026 | swagger-ui presenta una vulnerabilidad de tipo XSS en nombres claves. | |
| Modificada | Media (4.6) | 0.23% | — | Huawei Mate 10 FirmwareHuawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Changxiang 7S Firmware+6 | 13/12/2019 | 17/6/2026 | tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en… | |
| Modificada | Media (6.8) | 0.53% | — | Siemens Simatic S7-1200 FirmwareSiemens S7-200 Smart FirmwareSiemens Simatic S7-200 Smart CPU St20 FirmwareSiemens Simatic S7-200 Smart CPU St30 Firmware+12 | 12/12/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en la familia de CPU SIMATIC S7-1200 (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family < V4.x (incluidas las variantes SIPLUS) (Toas las versiones), SIMATIC S7-1200 CPU family V4.x (incluidas las variantes SIPLUS) (Toas las versiones with… | |
| Modificada | Crítica (9.1) | 2.1% | — | IBM Smartcloud Analytics LOG Analysis | 10/12/2019 | 17/6/2026 | IBM SmartCloud Analytics versiones 1.3.1 hasta la versión 1.3.5, podría permitir a un atacante remoto conseguir información no autorizada y un control sin restricciones sobre las instalaciones de Zookeeper debido a una falta de autenticación. ID de IBM X-Force: 159518. | |
| Modificada | Media (6.5) | 1.8% | — | BMC Remedy Smart Reporting | 4/12/2019 | 17/6/2026 | BMC Smart Reporting versión 7.3 20180418, permite un ataque de tipo XXE autenticado dentro de la funcionalidad import. Se puede importar un archivo XML malicioso y realizar ataques de tipo XXE para desencadenar archivos locales del servidor, o hacer ataques de tipo DoS con ataques de expansión XML. XXE con respuesta… | |
| Modificada | Media (4.4) | 0.31% | — | IBM Smartcloud Analytics LOG Analysis | 22/11/2019 | 17/6/2026 | IBM SmartCloud Analytics versiones 1.3.1 hasta 1.3.5, permite una divulgación de información no autorizada como acceder al archivo solrconfig.xml y podría permitir a un atacante realizar tareas de administrador disruptivas. ID de IBM X-Force: 159517. | |
| Modificada | Media (4.6) | 0.61% | — | IBM Smartcloud Analytics LOG Analysis | 22/11/2019 | 17/6/2026 | IBM SmartCloud Analytics versiones 1.3.1 hasta 1.3.5, es vulnerable a un posible ataque de inyección de encabezado host lo que podría causar un envenenamiento de la caché HTTP o una omisión del firewall. ID de IBM X-Force: 159187. | |
| Modificada | Media (6.1) | 0.90% | — | IBM Smartcloud Analytics LOG Analysis | 22/11/2019 | 17/6/2026 | IBM SmartCloud Analytics versiones 1.3.1 hasta 1.3.5, podría permitir a un atacante remoto secuestrar la acción de clic de la víctima. Persuadiendo a una víctima para que visite un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y… | |
| Modificada | Baja (3.7) | 0.48% | — | IBM Smartcloud Analytics LOG Analysis | 22/11/2019 | 17/6/2026 | IBM SmartCloud Analytics versiones 1.3.1 hasta 1.3.5, no establece el atributo seguro sobre tokens de autorización o cookies de sesión. Esto podría permitir a un atacante obtener información confidencial utilizando técnicas de tipo man in the middle. ID de IBM X-Force: 159185. | |
| Modificada | Crítica (9.8) | 1.6% | — | SmartyDebian Linux | 20/11/2019 | 16/6/2026 | La variable $smarty.template en Smarty3 permite a atacantes posiblemente ejecutar código PHP arbitrario por medio del archivo sysplugins/smarty_internal_compile_private_special_variable.php. | |
| Modificada | Alta (7.5) | 0.44% | — | Philips Taolight Smart Wi-fi WIZ Connected LED Bulb 9290022656 Firmware | 14/11/2019 | 17/6/2026 | En los dispositivos Signify Philips Taolight Smart Wi-Fi Wiz Connected LED Bulb versión 9290022656, una API desprotegida permite a usuarios remotos controlar el funcionamiento de la bombilla. Cualquiera puede encender o apagar la bombilla, o cambiar su color o brillo remotamente. No existe autenticación o cifrado para… | |
| Modificada | Alta (8.8) | 4.3% | 💥 Exploit | Projoom Smart Flash Header | 13/11/2019 | 17/6/2026 | El archivo views/upload.php en el componente ProJoom Smart Flash Header (NovaSFH) versiones 3.0.2 y anteriores para Joomla!, permite a atacantes remotos cargar y ejecutar archivos arbitrarios por medio de un (1) parámetro dest especialmente diseñado y una (2) extensión arbitraria en el parámetro Filename. | |
| Modificada | Crítica (10) | 2.7% | — | Getcujo Smart Firewall | 31/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad explotable en la función safe browsing del CUJO Smart Firewall, versión 7003. El fallo radica en la manera en que la función safe browsing analiza las peticiones HTTP. El nombre de host del servidor es extraído de las peticiones HTTP/HTTPS capturadas y es insertado como parte de una… | |
| Modificada | Alta (7.5) | 1.6% | — | Cujo Smart Firewall Firmware | 31/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en el binario mdnscap del CUJO Smart Firewall ejecutando la versión de firmware 7003. Cuando analiza etiquetas en paquetes mDNS, el firewall maneja de manera no segura los punteros de compresión de etiquetas, conllevando a una recursión no controlada… | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta las versión 2.02 y los dispositivos INEA ME-RTU versiones hasta la versión 3.0. Una vulnerabilidad de inyección de comandos de Sistema Operativo remota no autenticada permite a un atacante ejecutar comandos arbitrarios en la RTU… | |
| Modificada | Crítica (9.8) | 2.3% | — | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta la versión 2.02 y los dispositivos INEA ME-RTU versiones hasta 3.0. Las contraseñas de usuario embebidas no documentadas para root, ineaadmin, mitsadmin y maint podrían permitir a un atacante conseguir acceso no autorizado a la… | |
| Modificada | Crítica (9.8) | 1.9% | — | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta 2.02 y los dispositivos INEA ME-RTU versiones hasta 3.0. Las contraseñas de texto sin cifrar almacenadas podrían permitir a un atacante no autenticado obtener combinaciones de nombre de usuario y contraseña configuradas en la RTU… | |
| Modificada | Media (5.4) | 44% | — | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta la verisón 2.02 y los dispositivos INEA ME-RTU versiones hasta la versión 3.0. Una serie de vulnerabilidades de tipo cross-site script (XSS) almacenado permiten a un atacante inyectar código malicioso directamente en la aplicación.… | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta la versión 2.02 y los dispositivos INEA ME-RTU versiones hasta la versión 3.0. Una vulnerabilidad de descarga de configuración remota no autenticada permite a un atacante descargar el archivo de configuración de smartRTU (que… | |
| Modificada | Crítica (9.8) | 2.1% | — | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se detectó un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta la versión 2.02 y los dispositivos INEA ME-RTU versiones hasta la versión 3.0. Las claves SSH embebidas permiten a un atacante conseguir acceso no autorizado o divulgar datos cifrados en la RTU debido a que las claves no son… | |
| Modificada | Media (6.5) | 1.3% | — | Mitsubishielectric Smartrtu FirmwareInea Me-rtu Firmware | 28/10/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos Mitsubishi Electric ME-RTU versiones hasta la versión 2.02 y los dispositivos INEA ME-RTU versiones hasta la versión 3.0. Un archivo de configuración /usr/smartrtu/init/settings.xml de tipo world-readable en el sistema de archivos le permite al atacante leer ajustes de… |