Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1917 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.44% | — | Ismartalarm Cubeone Firmware | 1/12/2017 | 17/6/2026 | Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta. | |
| Modificada | Media (5.5) | 0.65% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una… | |
| Modificada | Media (5.5) | 0.65% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de acceso a cualquier memoria. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una… | |
| Modificada | Media (6.1) | 0.52% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de lectura fuera de límites. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una… | |
| Modificada | Alta (7.8) | 0.64% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de escritura de memoria arbitraria. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una… | |
| Modificada | Alta (7.8) | 0.64% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una… | |
| Modificada | Alta (7.8) | 0.81% | — | Huawei MTK Platform Smart Phone Firmware | 22/11/2017 | 17/6/2026 | El controlador de la cámara de la plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B155 tiene una vulnerabilidad de desbordamiento de búfer. Debido a la verificación insuficiente de los valores de entrada, un atacante podría engañar a un usuario para que instale una… | |
| Modificada | Alta (7.5) | 0.60% | — | Huawei SmarthomeHuawei HiappHuawei HwparentcontrolHuawei Hwparentcontrolparent+10 | 22/11/2017 | 17/6/2026 | Smarthome 1.0.2.364 y versiones anteriores, HiAPP 7.3.0.303 y anteriores, HwParentControl 2.0.0 y anteriores, HwParentControlParent 5.1.0.12 y anteriores, Crowdtest 1.5.3 y anteriores, HiWallet 8.0.0.301 y anteriores, Huawei Pay 8.0.0.300 y anteriores, Skytone 8.1.2.300 y anteriores, HwCloudDrive(EMUI6.0) 8.0.0.307 y… | |
| Modificada | Media (6.1) | 1.1% | — | EMC Smarts Network Configuration Manager | 11/10/2017 | 17/6/2026 | EMC Network Configuration Manager (NCM) 9.3.x, 9.4.0.x, 9.4.1.x y 9.4.2.x se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado que podría ser explotada por usuarios maliciosos para comprometer el sistema afectado. | |
| Modificada | Alta (7.8) | 1.8% | — | I-sens Smartlog Diabetes Management Software | 5/10/2017 | 17/6/2026 | Se ha descubierto un problema de elemento o ruta de búsqueda no controlados en i-SENS SmartLog Diabetes Management Software en la versión 2.4.0 y anteriores. Se ha identificado una vulnerabilidad no controlada del elemento de ruta de acceso que de hecho podría explotarse colocando un archivo DLL especialmente… | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Smartertools Smarterstats | 30/9/2017 | 17/6/2026 | La versión 11.3.6347 de SmarterStats renderiza el campo Referer de archivos de registro HTTP desde URL /Data/Reports/ReferringURLsWithQueries. Esto provocaría un Cross-Site Scripting (XSS) persistente. | |
| Modificada | Media (5.9) | 0.83% | — | OKB Smart Passbook | 26/9/2017 | 17/6/2026 | La versión 1.0.0 de Smartphone Passbook no verifica los certificados X.509 de los servidores SSL, lo que permite que los atacantes Man-in-the-Middle obtengan información sensible a partir de comunicaciones cifradas mediante un certificado manipulado. | |
| Modificada | Media (5.9) | 0.70% | — | Comicsmart Ganma! | 25/9/2017 | 17/6/2026 | La app GANMA! para iOS no verifica los certificados SSL. | |
| Modificada | Alta (8.8) | 14% | — | Trendmicro Smart Protection Server | 22/9/2017 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la interfaz de usuario de administración del servidor Trend Micro Smart Protection Server (Standalone) en sus versiones 3.1 y 3.2 permite que los atacantes con acceso autenticado ejecuten código arbitrario en instalaciones vulnerables. | |
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Smartcms | 28/8/2017 | 17/6/2026 | Existen múltiples vulnerabilidades de inyección SQL en SmartCMS v2. | |
| Modificada | Media (6.1) | 0.99% | — | Smartwebsites Smartcms | 28/8/2017 | 17/6/2026 | Existen múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en SmartCMS v2. | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Smart NET Total Care Collector Appliance | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Smart Net Total Care (SNTC) Software Collector Appliance 3.11 podría permitir que un atacante remoto autenticado realice un ataque ciego de sólo lectura de inyección SQL, lo que haría que este comprometiese la confidencialidad del sistema mediante… | |
| Modificada | Alta (7.5) | 1.3% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | Los dispositivos cube de iSmartAlarm, permiten una denegación de servicio. Al enviar un flujo SYN en el puerto 12345 congelará al "cube" y dejará de responder. | |
| Modificada | Alta (7.5) | 0.69% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | En los dispositivos cube de iSmartAlarm, se presenta un control de acceso incorrecto porque una "new key" es trasmitida en texto sin cifrar. | |
| Modificada | Crítica (9.8) | 3.5% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | En los dispositivos cube de iSmartAlarm, se presenta una omisión de autenticación que conlleva a la ejecución de comandos remota (por ejemplo, ajustando el encendido/apagado de la alarma), relacionada a una criptografía incorrecta. | |
| Modificada | Alta (7.5) | 0.73% | — | Ismartalarm Cubeone Firmware | 11/7/2017 | 17/6/2026 | Los dispositivos cube de iSmartAlarm, presentan una vulnerabilidad de Comprobación de Certificado SSL. | |
| Modificada | Media (5.5) | 1.7% | — | Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+6 | 12/5/2017 | 17/6/2026 | Las Apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward pra… | |
| Modificada | Alta (7.8) | 1.4% | — | Moneyforward Money Forward FOR ApppassMoneyforward Money Forward FOR AU SmartpassMoneyforward Money Forward FOR Chou HoudaiMoneyforward Money Forward FOR SBI Sumishin NET Bank+6 | 12/5/2017 | 17/6/2026 | Las apps de Android Money Forward (anteriores a la v7.18.0), Money Forward para Gunma Bank (anteriores a la v1.2.0), Money Forward para SHIGA BANK (anteriores a la v1.2.0), Money Forward para SHIZUOKA BANK (anteriores a la v1.4.0), Money Forward para SBI Sumishin Net Bank (anteriores a la v1.6.0), Money Forward para… | |
| Modificada | Media (6.5) | 0.47% | — | Siemens PCS 7Siemens Primary Setup ToolSiemens Security Configuration ToolSiemens Simatic Automation Tool+12 | 11/5/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en Primary Setup Tool (PST) (todas las versiones 4.2 HF1), SIMATIC Automation Tool (todas las versiones 3.0), SIMATIC NET PC-software (todas las versiones 14 SP1), SIMATIC PCS 7 Versión 8.1 (todas las versiones), SIMATIC PCS 7 Versión 8.2 (todas las versiones 8.2 SP1), SIMATIC… | |
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… |