Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.91% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+75 | 11/5/2017 | 17/6/2026 | Los paquetes PROFINET DCP especialmente diseñados que se envían en un segmento Ethernet local (capa 2) a un producto afectado podrían causar una condición de denegación de servicio de ese producto. Se requiere la interacción humana para recuperar el sistema. Las interfaces PROFIBUS no están afectadas. Esta… | |
| Modificada | Alta (7.1) | 1.1% | — | Siemens Simatic CP 343-1 STD FirmwareSiemens Simatic CP 343-1 Lean FirmwareSiemens Simatic CP 343-1 ADV FirmwareSiemens Simatic CP 443-1 STD Firmware+89 | 11/5/2017 | 17/6/2026 | Los paquetes de difusión PROFINET DCP especialmente elaborados podrían causar una condición de denegación de servicio de los productos afectados en un segmento Ethernet local (capa 2). Se requiere la interacción humana para recuperar los sistemas. Las interfaces PROFIBUS no están afectadas | |
| Modificada | Alta (7.8) | 1.3% | 💥 Exploit | Gemalto Smartdiag Diagnosis Tool | 8/5/2017 | 17/6/2026 | SmartDiag Diagnosis Tool versión 2.5 de Gemalto, presenta un Desbordamiento de Búfer en la región stack de la memoria con Sobreescritura SEH por medio de campos de entrada "Register a new card" largos. Puede haber un riesgo de ejecución de código local con entrada no confiable para los archivos SmartDiag.exe o… | |
| Modificada | Crítica (9.8) | 2.6% | — | Advantech B+B Smartworx Mesr901 Firmware | 6/5/2017 | 17/6/2026 | Un problema de uso de autenticación del lado del cliente se detectó en B+B SmartWorx MESR901 versiones de firmwares 1.5.2 y anteriores de Advantech. La interfaz web utiliza JavaScript para comprobar la autenticación de cliente y redireccionar a los usuarios no autorizados. Los atacantes pueden interceptar peticiones y… | |
| Modificada | Crítica (9.8) | 1.2% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 for Joomla! tiene una inyección SQL en dialog.php (el atacante debe usar la variable search_cats en método POST para explotar esta vulnerabilidad). | |
| Modificada | Media (5.3) | 0.72% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 de Joomla! no impide las solicitudes directas a dialog.php (falta una comprobación _JEXEC). | |
| Modificada | Media (6.1) | 0.85% | — | Smart Related Articles Project Smart Related Articles | 13/4/2017 | 17/6/2026 | La extensión "Smart related articles" 1.1 de Joomla! tiene XSS en dialog.php (n_art,type in GET Method). | |
| Modificada | Media (6.1) | 1.0% | — | Smartbear Swagger-ui | 10/4/2017 | 17/6/2026 | Swagger-UI en versiones anteriores a 2.2.1 tiene XSS a través del campo predeterminado en la sección de definiciones. | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Kankunit Konke Smart Plug Firmware | 23/3/2017 | 17/6/2026 | El Konke Smart Plug K no requiere autenticación para sesiones TELNET, que permite a atacantes remotos obtener "autoridad de administración de equipos" a través del tráfico TCP al puerto 23. | |
| Modificada | Alta (8.1) | 60% | — | Dahuasecurity Camera FirmwareDahuasecurity NVR FirmwareDahuasecurity Smartpss Firmware | 27/2/2017 | 17/6/2026 | La interfaz web de los dispostivos Dahua DHI-HCVR7216A-S3 con NVR Firmware 3.210.0001.10 2016-06-06, Camera Firmware 2.400.0000.28.R 2016-03-29 y SmartPSS Software 1.16.1 2017-01-19 permite a atacantes remotos obtener acceso al inicio de sesión aprovechando el conocimiento de MD5 Admin Hash sin tener conocimiento de… | |
| Modificada | Crítica (9.8) | 13% | — | Dahuasecurity Camera FirmwareDahuasecurity NVR FirmwareDahuasecurity Smartpss Firmware | 27/2/2017 | 17/6/2026 | Dispositivos Dahua DHI-HCVR7216A-S3 con NVR Firmware 3.210.0001.10 2016-06-06, Camera Firmware 2.400.0000.28.R 2016-03-29 y SmartPSS Software 1.16.1 2017-01-19 envian el MD5 o SHA-256 Admin Hash durante el inicio de sesión automático de SmartPSS, esto podría permitir a atacantes remotos obtener información sensible… | |
| Modificada | Media (5.9) | 8.9% | — | Dahuasecurity Camera FirmwareDahuasecurity NVR FirmwareDahuasecurity Smartpss Firmware | 27/2/2017 | 17/6/2026 | Dispositivos Dahua DHI-HCVR7216A-S3 con NVR Firmware 3.210.0001.10 2016-06-06, Camera Firmware 2.400.0000.28.R 2016-03-29 y SmartPSS Software 1.16.1 2017-01-19 envia contraseñas en texto plano en respuesta a las solicitudes de la página web, aplicaciones móviles e interfaces de aplicaciones de escritorio, lo que… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Dlink Websmart Dgs-1510 Series Firmware | 23/2/2017 | 17/6/2026 | Dispositivos D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 y DGS-1510-20 de Websmart con firmware anterior a 1.31.B003 permiten a atacantes llevar a cabo ataques de Divulgación de Información no Autenticada a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Websmart Dgs-1510 Series Firmware | 23/2/2017 | 17/6/2026 | Dispositivos D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 y DGS-1510-20 de Websmart con firmware anterior a 1.31.B003 permiten a atacantes llevar a cabo ataques de Elusión de Comandos no Autenticados a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.3% | — | Hanwha-security Smart Security Manager | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Hanwha Techwin Smart Security Manager Versiones 1.5 y anteriores. Múltiples vulnerabilidades de CSRF se han identificado. Los defectos existen dentro de los servidores Redis y Apache Felix Gogo que están instalados como parte de este producto. Mediante la emisión de solicitudes… | |
| Modificada | Alta (7.5) | 3.6% | — | Hanwha-security Smart Security Manager | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Hanwha Techwin Smart Security Manager Versiones 1.5 y anteriores. Múltiples vulnerabilidades de salto de ruta han sido identificadas. Los defectos existen dentro del servicio de ActiveMQ Broker que se instala como parte del producto. Mediante la emisión de peticiones HTTP… | |
| Modificada | Media (5.5) | 0.35% | — | IBM Cloud OrchestratorIBM Smartcloud Orchestrator | 8/2/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la API task en IBM Cloud Orchestrator. La API task podría permitir a un usuario autenticado ver información de fondo asociada con acciones realizadas en máquinas virtuales en proyectos a los que pertenece el usuario. | |
| Modificada | Baja (2.8) | 0.24% | — | IBM Cloud OrchestratorIBM Smartcloud Orchestrator | 8/2/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en la API services/[action]/launch en IBM Cloud Orchestrator. Un usuario de administrador de dominio autenticado podría modificar recursos de dominio cruzado a través de una llamada API /services/[action]/launch, siembre que hubiera sido posible para el usuario de administrador de… | |
| Modificada | Crítica (9.8) | 3.6% | — | EMC Smarts Network Configuration Manager | 3/2/2017 | 17/6/2026 | EMC Network Configuration Manager (NCM) 9.3.x, EMC Network Configuration Manager (NCM) 9.4.0.x, EMC Network Configuration Manager (NCM) 9.4.1.x, EMC Network Configuration Manager (NCM) 9.4.2.x contiene Una vulnerabilidad de autenticación incorrecta que podría ser explotada potencialmente por usuarios malintencionados… | |
| Modificada | Crítica (9.8) | 5.8% | — | EMC Smarts Network Configuration Manager | 3/2/2017 | 17/6/2026 | EMC Network Configuration Manager (NCM) 9.4.x, EMC Network Configuration Manager (NCM) 9.4.0.x, EMC Network Configuration Manager (NCM) 9.4.1.x, EMC Network Configuration Manager (NCM) 9.4.2.x contiene una vulnerabilidad de Java RMI Remote Code Execution que podría ser explotada potencialmente por usuarios… | |
| Modificada | Media (5.4) | 0.54% | — | IBM Maximo Asset ManagementIBM Maximo FOR AviationIBM Maximo FOR Life SciencesIBM Maximo FOR Nuclear Power+8 | 1/2/2017 | 17/6/2026 | IBM Maximo Asset Management es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza. | |
| Modificada | Media (5.5) | 0.52% | — | Joyent Smartos | 31/1/2017 | 17/6/2026 | Existe una denegación de servicio explotable en el sistema de archivos Hyprlofs de Joyent SmartOS 20161110T013148Z. La vulnerabilidad está presente en la llamada al sistema Ioctl con el comando HYPRLOFS_ADD_ENTRIES. Un atacante puede hacer que se asigne un búfer y nunca se libere. Cuando se explota repetidamente esto… | |
| Modificada | Crítica (9.1) | 3.7% | — | Trendmicro Smart Protection Server | 30/1/2017 | 17/6/2026 | Varias vulnerabilidades de salto de directorio en Trend Micro Smart Protection Server 2.5 en versiones anteriores a build 2200, 2.6 en versiones anteriores a build 2106 y 3.0 en versiones anteriores a build 1330 permiten a atacantes remotos leer y borrar archivos arbitrarios a través del parámetro tmpfname para (1)… | |
| Modificada | Alta (7.8) | 0.98% | — | Trendmicro Smart Protection Server | 30/1/2017 | 17/6/2026 | Trend Micro Smart Protection Server 2.5 en versiones anteriores a build 2200, 2,6 en versiones anteriores a build 2106 y 3,0 en versiones anteriores a build 1330 permite a los usuarios locales de webserv ejecutar código arbitrario con privilegios de root a través de un archivo troyano .war en el directorio Solr… | |
| Modificada | Alta (8.8) | 55% | 💥 Exploit | Trendmicro Smart Protection Server | 30/1/2017 | 17/6/2026 | SnmpUtils en Trend Micro Smart Protection Server 2.5 en versiones anteriores a build 2200, 2,6 en versiones anteriores a build 2106 y 3,0 en versiones anteriores a build 1330 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en (1) spare_Community, (2)… |