Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1916 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Contec-touch Smart Home Firmware | 31/3/2018 | 17/6/2026 | Los dispositivos Contec Smart Home 4.15 no requieren autenticación para new_user.php, edit_user.php, delete_user.php y user.php, tal y como queda demostrado al cambiar la contraseña del administrador y obtener después el control de las puertas. | |
| Modificada | Alta (7) | 0.44% | — | Joyent SmartosOracle Solaris | 19/3/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error… | |
| Modificada | Crítica (9.8) | 6.9% | — | Trendmicro Smart Protection Server | 15/3/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación y de inyección de comandos auth del servidor en Trend Micro Smart Protection Server (Standalone) en versiones 3.3 y anteriores podría permitir que los atacantes remotos escalen privilegios en instalaciones vulnerables. | |
| Modificada | Media (4.3) | 0.81% | — | Huawei Honor Smart Scale Application Firmware | 9/3/2018 | 17/6/2026 | La aplicación Huawei Honor Smart Scale 1.1.1 tiene una vulnerabilidad de divulgación de información. La aplicación no restringe lo suficiente el recurso al que se puede acceder por medio de cierto protocolo. Un atacante podría engañar al usuario para que haga clic en un enlace malicioso, por lo que la explotación… | |
| Modificada | Alta (7.8) | 0.38% | — | Joyent Smartos | 21/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error… | |
| Modificada | Alta (7) | 0.50% | — | Joyent SmartosOracle SolarisOracle ZFS Storage Appliance | 21/2/2018 | 17/6/2026 | Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error… | |
| Modificada | Alta (7.8) | 1.6% | — | Smartbear Soapui | 19/2/2018 | 17/6/2026 | a funcionalidad de importación de proyectos en SoapUI 5.3.0 permite que los atacantes remotos ejecuten código Java arbitrario mediante un parámetro request manipulado en un archivo de proyecto WSDL. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Thekrotek Smart Shoutbox | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente Smart Shoutbox 3.0.0 para Joomla! mediante el parámetro shoutauthor en el URI archive. | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | HP Smart Storage Administrator | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Smart Storage Administrator en versiones anteriores a la v2.60.18.0. | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware | 14/2/2018 | 17/6/2026 | Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos… | |
| Modificada | Alta (7.8) | 0.28% | — | Phoenixcontact Mguard Centerport FirmwarePhoenixcontact Mguard Delta Tx/tx FirmwarePhoenixcontact Mguard Delta Tx/tx VPN FirmwarePhoenixcontact Mguard Gt/gt Firmware+19 | 30/1/2018 | 17/6/2026 | Se ha descubierto un problema de validación indebida de valores de comprobación de integridad en PHOENIX CONTACT mGuard, en versiones de firmware 7.2 a 8.6.0. Los dispositivos mGuard dependen de sumas de verificación internas para verificar la integridad interna de los paquetes de actualización. La verificación podría… | |
| Modificada | Crítica (9.8) | 81% | 💥 Exploit | Smartmobilesoftware Gitstack | 21/1/2018 | 17/6/2026 | Se ha descubierto un problema en GitStack hasta las versiones 2.3.10. Las entradas controladas por el usuario no se filtran lo suficiente, lo que permite que un atacante no autenticado añada un usuario al servidor mediante los campos username y password en el URI rest/user/. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de control de acceso incorrecto en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante descifre el contenido de una base de datos con información que podría emplearse para acceder a un sistema vulnerable. | |
| Modificada | Media (6.1) | 3.0% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante ejecute una carga útil maliciosa en sistemas vulnerables. | |
| Modificada | Alta (8.1) | 12% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inclusión de archivos locales en un sistema vulnerable. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inyección cron job en un sistema vulnerable. | |
| Modificada | Alta (8.8) | 8.2% | 💥 Exploit | Trendmicro Smart Protection Server | 19/1/2018 | 17/6/2026 | Una vulnerabilidad de secuestro de sesión mediante divulgación de logs en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante no autenticado secuestre sesiones activas de usuario para realizar peticiones autenticadas en un sistema vulnerable. | |
| Modificada | Crítica (9.8) | 3.1% | — | Smarty | 3/1/2018 | 17/6/2026 | Smarty 3, en versiones anteriores a la 3.1.32, es vulnerable a una inyección de código PHP al llamar a las funciones fetch() o display() en recursos personalizados que no sanean el nombre de la plantilla. | |
| Modificada | Media (6.1) | 1.4% | — | E-goi Smart Marketing SMS AND Newsletters Forms | 1/1/2018 | 17/6/2026 | El plugin Smart Marketing SMS and Newsletters Forms en versiones anteriores a la 2.0.0 de E-goi para WordPress tiene Cross Site Scripting (XSS) mediante el parámetro url en admin/partials/custom/egoi-for-wp-form_egoi.php. | |
| Modificada | Crítica (9.8) | 42% | 💥 Exploit | Oturia Smart Google Code Inserter | 1/1/2018 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Smart Google Code Inserter de Oturia en versiones anteriores a la 3.5 para WordPress permite que los atacantes no autenticados ejecuten consultas SQL en el contexto del servidor web. La función saveGoogleAdWords() en smartgooglecode.php no utilizaba sentencias preparadas y… | |
| Modificada | Crítica (9.8) | 91% | 💥 Exploit | Oturia Smart Google Code Inserter | 1/1/2018 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en el plugin Smart Google Code Inserter de Oturia en versiones anteriores a la 3.5 para WordPress permite que los atacantes no autenticados inserten código JavaScript o HTML arbitrario (mediante el parámetro sgcgoogleanalytic) que se ejecutaría en todas las páginas servidas… | |
| Modificada | Alta (8.8) | 1.1% | — | Huawei Smartcare | 22/12/2017 | 17/6/2026 | Huawei SmartCare V200R003C10 contiene una vulnerabilidad de inyección de CSV. Un atacante remoto autenticado podría inyectar expresiones CSV maliciosas en el dispositivo afectado. | |
| Modificada | Media (5.4) | 0.52% | — | Huawei Smartcare | 22/12/2017 | 17/6/2026 | Huawei SmartCare V200R003C10 contiene un vulnerabilidad de Cross-Site Scripting (XSS) persistente en el módulo dashboard. Un atacante remoto autenticado podría explotar esta vulnerabilidad para inyectar scripts maliciosos en el dispositivo afectado. | |
| Modificada | Crítica (9.8) | 1.5% | — | Ismartalarm Cubeone Firmware | 1/12/2017 | 17/6/2026 | Exposición de archivos de contraseña en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes ejecuten comandos arbitrarios con privilegios de administrador recuperando las credenciales de este archivo. | |
| Modificada | Alta (7.5) | 0.44% | — | Ismartalarm Cubeone Firmware | 1/12/2017 | 17/6/2026 | Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta. |