Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1916 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.47%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la utilidad de línea de comandos tcpdump de Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta…
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la configuración del subsistema VPN de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaCrítica (9.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en Cisco SD-WAN Solution podría permitir que el atacante sobrescriba archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a la validación de entradas incorrecta del comando de petición admin-tech en la interfaz de línea de comandos del…
ModificadaAlta (7.2)2.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco SD-WAN podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.8)0.47%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el subsistema Zero Touch Provisioning (ZTP) de Cisco SD-WAN podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el el servicio Zero Touch Provisioning de Cisco SD-WAN Solution podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a comprobaciones de límites incorrectas para ciertos valores en los paquetes que se…
ModificadaAlta (8.8)3.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en la base de datos de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios de usuario vmanage en el sistema de gestión de configuración de un sistema afectado. La vulnerabilidad se debe a una validación…
ModificadaAlta (7.2)2.0%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el panel de control vManage para el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte y ejecute comandos arbitrarios con privilegios de usuario vmanage en un sistema afectado. La vulnerabilidad se debe a una validación de…
ModificadaAlta (8.8)1.9%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de usuario vmanage o provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las…
ModificadaMedia (6.7)0.45%—Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+818/7/201817/6/2026
Una vulnerabilidad en el servicio de configuración y monitorización de Cisco SD-WAN Solution podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios root o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a comprobaciones…
ModificadaCrítica (9.8)37%💥 ExploitVelotismart Project Velotismart Wifi Firmware15/7/201817/6/2026
El servicio uc-http 1.0.0 en cámaras VelotiSmart WiFi B-380 permite el salto de directorio, tal y como queda demostrado con /../../etc/passwd en el puerto TCP 80.
ModificadaMedia (6.4)0.29%—Lenovo Smart Assistant13/7/201817/6/2026
Para la aplicación de Android Lenovo Smart Assistant en versiones anteriores a la 12.1.82, un atacante con acceso físico al altavoz inteligente puede, pulsando una determinada secuencia de botones, entrar en el modo de pruebas de fábrica y habilitar un servicio web destinado a probar el dispositivo. Como con la…
ModificadaAlta (8.8)2.0%💥 ExploitArcelikas Grundig Smart Inter@ctive Firmware11/7/201817/6/2026
Los dispositivos Grundig Smart Inter@ctive TV 3.0 permiten ataques Cross-Site Request Forgery (CSRF) mediante una petición POST al puerto TCP 8085 que contiene uin valor ID predecible. Esto queda demostrado con una petición /sendrcpackage?keyid=-2544keysymbol=-4081 para apagar el dispositivo.
ModificadaAlta (7.5)1.1%—Ethereumsmart Project Ethereumsmart9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para EthereumSmart, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.0%—Smartpayment Project Smartpayment9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para SmartPayment, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.0%—Smarthomecoin Project Smarthomecoin9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para SmartHomeCoin, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaAlta (7.5)1.6%—IIJ Smartkey26/6/201817/6/2026
IIJ SmartKey App para Android en versiones 2.1.0 y anteriores permite que atacantes remotos omitan la autenticación [effect_of_bypassing_authentication] mediante vectores sin especificar.
ModificadaMedia (6.1)1.6%—Samsung SmartviewerHanwha-security Hrd-1642 FirmwareHanwha-security Hrd-842 FirmwareHanwha-security Hrd-442 Firmware+614/6/201817/6/2026
Web Viewer para Hanwha DVR 2.17 y Smart Viewer en Samsung Web Viewer para Samsung DVR son vulnerables a XSS a través del parámetro /cgi-bin/webviewer_login_page data3. (La misma base de código de Web Viewer fue transferida de Samsung a Hanwha)
ModificadaMedia (4.3)1.2%💥 PoCRondaful Project Rondaful M1 Wristband Smart Band 1 Firmware31/5/201817/6/2026
Los dispositivos Rondaful M1 Wristband Smart Band 1 permiten a los atacantes remotos enviar un número arbitrario de llamadas o notificaciones SMS a través de tráfico Bluetooth de baja energía (BLE).
ModificadaAlta (7.5)6.3%—Trendmicro Smart Protection Server25/5/201817/6/2026
Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone) 3.x podría permitir que un atacante remoto no autenticado manipule el producto para enviar un gran número de peticiones HTTP especialmente manipuladas para provocar que el sistema de archivos se llene, provocando finalmente una denegación de…
ModificadaAlta (8.8)14%—Trendmicro Smart Protection Server25/5/201817/6/2026
Una vulnerabilidad de ejecución remota de código por inyección SQL en Trend Micro Smart Protection Server (Standalone) 3.x podría permitir que un atacante remoto ejecute código arbitrario en instalaciones vulnerables debido a un error en la gestión de parámetros proporcionados a wcs\_bwlists\_handler.php. Se requiere…
ModificadaMedia (6.5)0.77%—K2 Smartforms24/5/201817/6/2026
Existe Server-Side Request Forgery (SSRF) en la aplicación en tiempo de ejecución en K2 smartforms 4.6.11 mediante un nombre de host modificado en una URL https://*/Identity/STS/Forms/Scripts.
ModificadaMedia (5.5)61%💥 ExploitIntel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+27822/5/201817/6/2026
Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de…
ModificadaAlta (7.5)1.8%—Smartmesh25/4/201817/6/2026
Un desbordamiento de enteros en la función transferProxy de una implementación de contrato inteligente SmartMesh (SMT), un token de Ethereum ERC20, permite que atacantes logren un aumento no autorizado de los activos digitales mediante los parámetros manipulados _fee y _value, tal y como se explotó "in the wild" en…
ModificadaMedia (6.1)1.5%💥 PoCSmartscriptsolutions Domain Trader16/4/201817/6/2026
Existe Cross-Site Scripting (XSS) en Domain Trader 2.5.3 mediante el parámetro email_address en recoverlogin.php.
Orbitaley — Vulnerabilidades