Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1916 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Contec-touch Smart Home Firmware31/3/201817/6/2026
Los dispositivos Contec Smart Home 4.15 no requieren autenticación para new_user.php, edit_user.php, delete_user.php y user.php, tal y como queda demostrado al cambiar la contraseña del administrador y obtener después el control de las puertas.
ModificadaAlta (7)0.44%—Joyent SmartosOracle Solaris19/3/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error…
ModificadaCrítica (9.8)6.9%—Trendmicro Smart Protection Server15/3/201817/6/2026
Una vulnerabilidad de omisión de autenticación y de inyección de comandos auth del servidor en Trend Micro Smart Protection Server (Standalone) en versiones 3.3 y anteriores podría permitir que los atacantes remotos escalen privilegios en instalaciones vulnerables.
ModificadaMedia (4.3)0.81%—Huawei Honor Smart Scale Application Firmware9/3/201817/6/2026
La aplicación Huawei Honor Smart Scale 1.1.1 tiene una vulnerabilidad de divulgación de información. La aplicación no restringe lo suficiente el recurso al que se puede acceder por medio de cierto protocolo. Un atacante podría engañar al usuario para que haga clic en un enlace malicioso, por lo que la explotación…
ModificadaAlta (7.8)0.38%—Joyent Smartos21/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error…
ModificadaAlta (7)0.50%—Joyent SmartosOracle SolarisOracle ZFS Storage Appliance21/2/201817/6/2026
Esta vulnerabilidad permite que los atacantes locales escalen privilegios en instalaciones vulnerables de Joyent SmartOS release-20170803-20170803T064301Z. En primer lugar, un atacante debe obtener la capacidad de ejecutar código de bajos privilegios en el sistema objetivo para explotar esta vulnerabilidad. Este error…
ModificadaAlta (7.8)1.6%—Smartbear Soapui19/2/201817/6/2026
a funcionalidad de importación de proyectos en SoapUI 5.3.0 permite que los atacantes remotos ejecuten código Java arbitrario mediante un parámetro request manipulado en un archivo de proyecto WSDL.
ModificadaCrítica (9.8)2.7%💥 ExploitThekrotek Smart Shoutbox17/2/201817/6/2026
Existe inyección SQL en el componente Smart Shoutbox 3.0.0 para Joomla! mediante el parámetro shoutauthor en el URI archive.
ModificadaAlta (8.8)17%💥 ExploitHP Smart Storage Administrator15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de ejecución remota de código arbitrario en HPE Smart Storage Administrator en versiones anteriores a la v2.60.18.0.
ModificadaAlta (8.8)2.3%—Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware14/2/201817/6/2026
Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos…
ModificadaAlta (7.8)0.28%—Phoenixcontact Mguard Centerport FirmwarePhoenixcontact Mguard Delta Tx/tx FirmwarePhoenixcontact Mguard Delta Tx/tx VPN FirmwarePhoenixcontact Mguard Gt/gt Firmware+1930/1/201817/6/2026
Se ha descubierto un problema de validación indebida de valores de comprobación de integridad en PHOENIX CONTACT mGuard, en versiones de firmware 7.2 a 8.6.0. Los dispositivos mGuard dependen de sumas de verificación internas para verificar la integridad interna de los paquetes de actualización. La verificación podría…
ModificadaCrítica (9.8)81%💥 ExploitSmartmobilesoftware Gitstack21/1/201817/6/2026
Se ha descubierto un problema en GitStack hasta las versiones 2.3.10. Las entradas controladas por el usuario no se filtran lo suficiente, lo que permite que un atacante no autenticado añada un usuario al servidor mediante los campos username y password en el URI rest/user/.
ModificadaCrítica (9.8)13%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de control de acceso incorrecto en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante descifre el contenido de una base de datos con información que podría emplearse para acceder a un sistema vulnerable.
ModificadaMedia (6.1)3.0%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en Trend Micro Smart Protection Server (Standalone) en versiones 3.2 y anteriores podría permitir que un atacante ejecute una carga útil maliciosa en sistemas vulnerables.
ModificadaAlta (8.1)12%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inclusión de archivos locales en un sistema vulnerable.
ModificadaCrítica (9.8)19%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante realice la ejecución remota de comandos mediante una inyección cron job en un sistema vulnerable.
ModificadaAlta (8.8)8.2%💥 ExploitTrendmicro Smart Protection Server19/1/201817/6/2026
Una vulnerabilidad de secuestro de sesión mediante divulgación de logs en Trend Micro Smart Protection Server (Standalone), en versiones 3.2 y anteriores, podría permitir que un atacante no autenticado secuestre sesiones activas de usuario para realizar peticiones autenticadas en un sistema vulnerable.
ModificadaCrítica (9.8)3.1%—Smarty3/1/201817/6/2026
Smarty 3, en versiones anteriores a la 3.1.32, es vulnerable a una inyección de código PHP al llamar a las funciones fetch() o display() en recursos personalizados que no sanean el nombre de la plantilla.
ModificadaMedia (6.1)1.4%—E-goi Smart Marketing SMS AND Newsletters Forms1/1/201817/6/2026
El plugin Smart Marketing SMS and Newsletters Forms en versiones anteriores a la 2.0.0 de E-goi para WordPress tiene Cross Site Scripting (XSS) mediante el parámetro url en admin/partials/custom/egoi-for-wp-form_egoi.php.
ModificadaCrítica (9.8)42%💥 ExploitOturia Smart Google Code Inserter1/1/201817/6/2026
Vulnerabilidad de inyección SQL en el plugin Smart Google Code Inserter de Oturia en versiones anteriores a la 3.5 para WordPress permite que los atacantes no autenticados ejecuten consultas SQL en el contexto del servidor web. La función saveGoogleAdWords() en smartgooglecode.php no utilizaba sentencias preparadas y…
ModificadaCrítica (9.8)91%💥 ExploitOturia Smart Google Code Inserter1/1/201817/6/2026
Vulnerabilidad de omisión de autenticación en el plugin Smart Google Code Inserter de Oturia en versiones anteriores a la 3.5 para WordPress permite que los atacantes no autenticados inserten código JavaScript o HTML arbitrario (mediante el parámetro sgcgoogleanalytic) que se ejecutaría en todas las páginas servidas…
ModificadaAlta (8.8)1.1%—Huawei Smartcare22/12/201717/6/2026
Huawei SmartCare V200R003C10 contiene una vulnerabilidad de inyección de CSV. Un atacante remoto autenticado podría inyectar expresiones CSV maliciosas en el dispositivo afectado.
ModificadaMedia (5.4)0.52%—Huawei Smartcare22/12/201717/6/2026
Huawei SmartCare V200R003C10 contiene un vulnerabilidad de Cross-Site Scripting (XSS) persistente en el módulo dashboard. Un atacante remoto autenticado podría explotar esta vulnerabilidad para inyectar scripts maliciosos en el dispositivo afectado.
ModificadaCrítica (9.8)1.5%—Ismartalarm Cubeone Firmware1/12/201717/6/2026
Exposición de archivos de contraseña en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes ejecuten comandos arbitrarios con privilegios de administrador recuperando las credenciales de este archivo.
ModificadaAlta (7.5)0.44%—Ismartalarm Cubeone Firmware1/12/201717/6/2026
Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta.
Orbitaley — Vulnerabilidades