Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1917 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.44%—Ismartalarm Cubeone Firmware1/12/201717/6/2026
Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta.
ModificadaMedia (5.5)0.65%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaMedia (5.5)0.65%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaMedia (6.1)0.52%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de lectura fuera de límites. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una…
ModificadaAlta (7.8)0.64%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de escritura de memoria arbitraria. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaAlta (7.8)0.64%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaAlta (7.8)0.81%—Huawei MTK Platform Smart Phone Firmware22/11/201717/6/2026
El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una…
ModificadaAlta (7.5)0.60%—Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+1022/11/201717/6/2026
Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y…
ModificadaMedia (6.1)1.1%—EMC Smarts Network Configuration Manager11/10/201717/6/2026
EMC Network Configuration Manager (NCM) 9.3.x, 9.4.0.x, 9.4.1.x y 9.4.2.x se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado.
ModificadaAlta (7.8)1.8%—I-sens Smartlog Diabetes Management Software5/10/201717/6/2026
Se ha descubierto un problema de elemento o ruta de búsqueda no controlados en i-SENS SmartLog Diabetes Management Software en la versión 2.4.0 y anteriores. Se ha identificado una vulnerabilidad no controlada del elemento de ruta de acceso que de hecho podría explotarse colocando un archivo DLL especialmente…
ModificadaMedia (6.1)2.5%💥 ExploitSmartertools Smarterstats30/9/201717/6/2026
La versión 11.3.6347 de SmarterStats renderiza el campo Referer de archivos de registro HTTP desde URL /Data/Reports/ReferringURLsWithQueries. Esto provocaría un Cross-Site Scripting (XSS) persistente.
ModificadaMedia (5.9)0.83%—OKB Smart Passbook26/9/201717/6/2026
La versión 1.0.0 de Smartphone Passbook no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle obtengan información sensible a partir de comunicaciones cifradas mediante un certificado manipulado.
ModificadaMedia (5.9)0.70%—Comicsmart Ganma!25/9/201717/6/2026
La app GANMA! para iOS no verifica los certificados SSL.
ModificadaAlta (8.8)14%—Trendmicro Smart Protection Server22/9/201717/6/2026
Una vulnerabilidad de inyección de comandos en la interfaz de usuario de administración del servidor Trend Micro Smart Protection Server (Standalone) en sus versiones 3.1 y 3.2 permite que los atacantes con acceso autenticado ejecuten código arbitrario en instalaciones vulnerables.
ModificadaCrítica (9.8)3.7%💥 ExploitSmartcms28/8/201717/6/2026
Existen múltiples vulnerabilidades de inyección SQL en SmartCMS v2.
ModificadaMedia (6.1)0.99%—Smartwebsites Smartcms28/8/201717/6/2026
Existen múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en SmartCMS v2.
ModificadaMedia (6.5)1.3%—Cisco Smart NET Total Care Collector Appliance7/8/201717/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Smart Net Total Care (SNTC) Software Collector Appliance 3.11 podría permitir que un atacante remoto autenticado realice un ataque ciego de sólo lectura de inyección SQL, lo que haría que este comprometiese la confidencialidad del sistema mediante…
ModificadaAlta (7.5)1.3%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
Los dispositivos cube de iSmartAlarm, permiten una denegación de servicio. Al enviar un flujo SYN en el puerto 12345 congelará al "cube" y dejará de responder.
ModificadaAlta (7.5)0.69%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
En los dispositivos cube de iSmartAlarm, se presenta un control de acceso incorrecto porque una "new key" es trasmitida en texto sin cifrar.
ModificadaCrítica (9.8)3.5%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
En los dispositivos cube de iSmartAlarm, se presenta una omisión de autenticación que conlleva a la ejecución de comandos remota (por ejemplo, ajustando el encendido/apagado de la alarma), relacionada a una criptografía incorrecta.
ModificadaAlta (7.5)0.73%—Ismartalarm Cubeone Firmware11/7/201717/6/2026
Los dispositivos cube de iSmartAlarm, presentan una vulnerabilidad de Comprobación de Certificado SSL.
ModificadaMedia (5.5)1.7%—Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+612/5/201717/6/2026
Las Apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward pra…
ModificadaAlta (7.8)1.4%—Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+612/5/201717/6/2026
Las apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward para…
ModificadaMedia (6.5)0.47%—Siemens PCS 7Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic Automation Tool+1211/5/201717/6/2026
Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones 4.2 HF1), SIMATIC Automation Tool (todas las versiones 3.0), SIMATIC NET PC-software (todas las versiones 14 SP1), SIMATIC PCS 7 Versión 8.1 (todas las versiones), SIMATIC PCS 7 Versión 8.2 (todas las versiones 8.2 SP1), SIMATIC…
ModificadaAlta (7.1)0.91%—Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+7511/5/201717/6/2026
Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta…