Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1916 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.67%—IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+524/10/201917/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaCrítica (9.8)3.6%—HP Futuresmart 3HP Futuresmart 416/10/201917/6/2026
Las impresoras HP LaserJet, PageWide, OfficeJet Enterprise y LaserJet Managed, presentan una solución para comprobar la firma de aplicación que puede permitir la ejecución potencial de código arbitrario.
ModificadaAlta (7.5)1.0%—Gluehome Glue Smart Lock Firmware15/10/201917/6/2026
Los dispositivos Glue Smart Lock versión 2.7.8, no bloquean apropiadamente el acceso de invitados en ciertas situaciones donde la conexión de red no está disponible.
ModificadaAlta (7.5)3.1%—Smartit Premium Responsive Project Smartit Premium Responsive11/10/201917/6/2026
El tema ThemeMakers SmartIT Premium Responsive versiones hasta el 15-05-2015 para WordPress, permite a atacantes remotos obtener información confidencial (tal y como valores de los parámetros user_login, user_pass y user_email) por medio de una petición directa para el URI…
ModificadaAlta (7.8)0.29%—Intel Smart Connect Technology11/10/201917/6/2026
Un permiso de archivo inapropiado en el instalador de software para Intel® Smart Connect Technology para Intel® NUC puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio del acceso local.
ModificadaCrítica (9.8)5.7%💥 PoCSmartbear Swagger UIOracle Banking ApisOracle Banking Digital ExperienceOracle Banking Platform+210/10/201917/6/2026
Una vulnerabilidad de inyección de Cascading Style Sheets (CSS) en Swagger UI versiones anteriores a la versión 3.23.11, permite a atacantes utilizar la técnica de sobrescritura de ruta relativa (RPO) para realizar una exfiltración del valor de campo de entrada basada en CSS, como la exfiltración de un valor de token…
ModificadaMedia (4.3)0.99%—IBM Maximo Asset ManagementIBM Control DeskIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+69/10/201917/6/2026
IBM Maximo Asset Management versión 7.6.1.1, genera un mensaje de error que incluye información confidencial que podría ser usada en futuros ataques contra el sistema. ID de IBM X-Force: 164554.
ModificadaCrítica (9.8)1.5%—Gigastone Smart Battery A4 Firmware25/9/201917/6/2026
Se detectó una interfaz de autenticación no segura en Smart Battery A4, un cargador portátil multifuncional, versión de firmware anterior a R1.7.9 (incluyéndola). Un atacante puede omitir la autenticación sin modificar el archivo del dispositivo y alcanzar el privilegio de administración de la página web.
ModificadaCrítica (9.8)1.9%—Gigastone Smart Battery A4 Firmware25/9/201917/6/2026
Una vulnerabilidad de control de acceso rota en Smart Battery A4, un cargador portátil multifuncional, versión de firmware anterior o igual a R1.7.9 permite a un atacante obtener / restablecer la contraseña del administrador sin ninguna autenticación.
ModificadaCrítica (9.8)1.9%—Gigastone Smart Battery A2-25de Firmware25/9/201917/6/2026
Se detectó una vulnerabilidad de omisión de autenticación en Smart Battery A2-25DE, un cargador portátil multifuncional, versión de firmware anterior a SECFS-2013-10-16-13: 42: 58-629c30ee-60c68be6 (incluyéndola) . Un atacante puede omitir la autenticación y alcanzar privilegios modificando la página de inicio de…
ModificadaCrítica (9.8)1.0%—Schneider-electric Ap9630 FirmwareSchneider-electric Smart-ups SRT 5kva FirmwareSchneider-electric Ap9631 FirmwareSchneider-electric Ap9635 Firmware17/9/201917/6/2026
Existe una vulnerabilidad CWE-255 de Administración de Credenciales en APC UPS Network Management Card 2 AOS versión v6.5.6, lo que podría causar que las Credenciales de Monitoreo Remoto sean visualizadas en texto plano cuando el Monitoreo Remoto está habilitado y luego deshabilitado.
ModificadaCrítica (9.8)2.1%—Kddi Smart TV BOX Firmware12/9/201917/6/2026
Smart TV Box versión de firmware anterior a 1300, permite a atacantes remotos omitir la restricción de acceso para conducir operaciones arbitrarias sobre el dispositivo sin la intención del usuario, como instalar un software arbitrario o cambiar la configuración del dispositivo por medio del puerto 5555/TCP de Android…
ModificadaAlta (8.8)1.4%—Equeshome ELF Smart Plug Firmware29/8/201917/6/2026
El tomacorriente inteligente Eques elf y la aplicación móvil utilizan una clave embebida AES de 256 bits para cifrar los comandos y las respuestas entre el dispositivo y la aplicación. La comunicación se realiza por medio del puerto UDP 27431. Un atacante sobre la red local puede usar la misma clave para encriptar y…
ModificadaAlta (8.8)3.9%—Asus Smarthome29/8/201917/6/2026
Una vulnerabilidad de control de acceso interrumpida en la aplicación SmartHome (versiones de Android hasta 3.0.42_190515, versiones de iOS hasta 2.0.22) permite a un atacante dentro de la misma red de área local enumerar cuentas de usuario y controlar dispositivos IoT que conectan con su puerta de enlace (HG100) por…
ModificadaAlta (7.5)0.37%—Belwith-keeler Hickory Smart Ethernet Bridge Firmware22/8/201917/6/2026
Una vulnerabilidad de transmisión de información confidencial en texto sin cifrar está presente en Hickory Smart Ethernet Bridge de Belwith Products, LLC. Los datos capturados revelan que el dispositivo Hickory Smart Ethernet Bridge se comunica por medio de la red con un broker MQTT sin usar cifrado. Esto expuso el…
ModificadaMedia (4.3)0.36%—Belwith-keeler Hickory Smart22/8/201917/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial está presente en Hickory Smart para dispositivos móviles Android de Belwith Products, LLC. Las comunicaciones para los servicios de la API de Internet y las conexiones directas al candado por medio de Bluetooth Low Energy (BLE) desde la…
ModificadaMedia (5.5)0.35%—Belwith-keeler Hickory Smart22/8/201917/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial está presente en Hickory Smart para dispositivos móviles iOS de Belwith Products, LLC. Se encontró que la base de datos de la aplicación contenía información que podría ser usada para controlar los dispositivos de bloqueo remotamente. Este…
ModificadaMedia (5.5)0.35%—Belwith-keeler Hickory Smart22/8/201917/6/2026
Una vulnerabilidad de almacenamiento no seguro de información confidencial está presente en Hickory Smart para dispositivos móviles Android de Belwith Products, LLC. Se encontró que la base de datos de la aplicación contenía información que podría ser usada para controlar los dispositivos de bloqueo remotamente. Este…
ModificadaAlta (7.8)2.9%—Fujielectric Alpha5 Smart Loader Firmware20/8/201917/6/2026
Se han identificado varios problemas de desbordamiento de búfer en Alpha5 Smart Loader: Todas las versiones anteriores a 4.2. Un atacante podría usar archivos de proyecto especialmente diseñados para desbordar el búfer y ejecutar código bajo los privilegios de la aplicación.
ModificadaAlta (8.1)2.7%💥 PoCGoogle AndroidApple Iphone OSApple MAC OS XApple Tvos+14314/8/201917/6/2026
La especificación de Bluetooth BR/EDR incluyendo versión 5.1, permite una longitud de clave de cifrado suficientemente baja y no impide que un atacante influya en la negociación de longitud de clave. Esto permite ataques prácticos de fuerza bruta (también se conoce como "KNOB") que pueden descifrar el tráfico e…
ModificadaMedia (5.4)0.65%—BMC Remedy Smart ReportingYellowfinbi Yellowfin BI26/7/201917/6/2026
Yellowfin Smart Reporting Todas las Versiones Anteriores a 7.3 están afectadas por: Control de Acceso Incorrecto - Escalamiento de Privilegios. El impacto es: Víctima atacada y acceso a la funcionalidad de administración por medio de su navegador y el navegador de control. El componente es: archivo MIAdminStyles.i4.…
ModificadaCrítica (9.8)2.3%—Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware20/6/201917/6/2026
En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red puede iniciar sesión de forma remota en la cámara y obtener acceso de root. El dispositivo se envía con una contraseña 12345678 codificada para la cuenta raíz, a la que se puede acceder desde el…
ModificadaMedia (5.5)0.35%—Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware20/6/201917/6/2026
En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red local tiene acceso no autenticado a la tarjeta SD interna a través del servicio HTTP en el puerto 8000. El servidor web HTTP de la cámara permite que cualquiera pueda vea o descargue el archivo de video…
ModificadaCrítica (9.8)1.2%—Checkpoint Jumbo Hotfix FOR Endpoint Security ServerCheckpoint Endpoint Security Server PackageCheckpoint Smartconsole FOR Endpoint Security ServerCheckpoint Endpoint Security Clients+220/6/201917/6/2026
Check Point Endpoint Security Client para Windows, con el VPN blade, anterior a versión E80.83, inicia un proceso sin usar comillas en la ruta (path). Esto puede causar la carga de un ejecutable previamente colocado con un nombre similar a las partes de la path, en lugar de uno deseado.
ModificadaAlta (8)2.6%—IBM Maximo Asset ManagementIBM Control DeskIBM Maximo FOR AviationIBM Maximo FOR Life Sciences+619/6/201917/6/2026
IBM Maximo Asset Management versión 7.6 es vulnerable a la inyección de CSV, lo que podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema. ID de IBM X-Force: 161680.
Orbitaley — Vulnerabilidades