Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.9)0.55%—Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster12/12/201417/6/2026
Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una…
ModificadaAlta (7.2)0.39%—HPE Smart Update Manager10/12/201417/6/2026
Vulnerabilidad no especificada en HP Smart Update Manager 6.x anterior a 6.4.1 en Windows, y 6.2.x hasta 6.4.x anterior a 6.4.1 en Linux, permite a usuarios locales obtener información sensible, y como consecuencia ganar privilegios, a través de vectores desconocidos.
ModificadaMedia (6.8)2.6%—Samsung Smart Viewer8/12/201417/6/2026
El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaMedia (6.8)4.0%💥 ExploitSamsung Smartviewer8/12/201417/6/2026
Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
ModificadaAlta (7.5)4.6%💥 ExploitSmartypantsplugins SP Project & Document Manager2/12/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función…
ModificadaAlta (7.5)3.1%—Smarty3/11/201417/6/2026
Smarty anterior a 3.1.21 permite a atacantes remotos evadir las restricciones del modo seguro y ejecutar código PHP arbitrario tal y como fue demostrado por '{literal}<{/literal}script language=php>' en una plantilla.
ModificadaMedia (5.4)0.27%—Ip-phone-smart Smartalk21/10/201417/6/2026
La aplicación para Android SMARTalk (también conocido como jp.co.fusioncom.smartalk.android) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ucontrol Smart Home Automation21/10/201417/6/2026
La aplicación para Android uControl Smart Home Automation (también conocido como de.ucontrol) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.6)0.42%—Bulbsecurity Smartphone Pentest Framework20/10/201416/6/2026
La secuencia de comandos de instalación btinstall en Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 utilizan un permiso (777) débil para todos los ficheros en el directorio frameworkgui/, lo que permite a usuarios locales obtener información sensible o inyectar código Perl arbitrario a través del…
ModificadaMedia (5)1.3%—Bulbsecurity Smartphone Pentest Framework20/10/201416/6/2026
Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 no restringe debidamente el acceso a frameworkgui/config, lo que permite a atacantes remotos obtener la contraseña de la base de datos en texto claro a través de una solicitud directa.
ModificadaMedia (6.8)0.67%—Bulbsecurity Smartphone Pentest Framework20/10/201416/6/2026
Múltiples vulnerabilidades de CSRF en Bulb Security Smartphone Pentest Framework (SPF) 0.1.2 hasta 0.1.4 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan (1) ataques de metacaracteres de shell o (2) ataques de inyección SQL o (3) envían un mensaje SMS.
ModificadaMedia (6.8)1.3%—Bulbsecurity Smartphone Pentest Framework20/10/201416/6/2026
Múltiples vulnerabilidades de inyección SQL en Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) agentPhNo, (2) controlPhNo, (3) agentURLPath, (4) agentControlKey, o (5) platformDD1 en…
ModificadaMedia (5.4)0.27%—Healthadvocate Health Advocate Smarthelp20/10/201417/6/2026
La aplicación para Android Health Advocate SmartHelp (también conocido como com.healthadvocate.ui) 3.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Smartstudy Pinkfong TV16/10/201417/6/2026
La aplicación para Android PinkFong TV (también conocida como kr.co.smartstudy.pinkfongtv_android_googlemarket) 4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Rgsmartapps Colormania - Color Quiz Game11/10/201417/6/2026
La aplicación para Android ColorMania - Color Quiz Game (también conocido como com.ColormaniaColoringGames) 1.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Kftc Www.knote.kr Smart4/10/201417/6/2026
La aplicación www.knote.kr Smart (también conocido como kr.or.knote.android) 1.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5)1.2%—IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+82/10/201417/6/2026
IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5 hasta 7.5.0.6, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permiten a atacantes remotos obtener información…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (6.9)1.3%—Eset Smart SecurityEset Endpoint Security23/9/201417/6/2026
El controlador del filtro NIDS de ESET Personal Firewall (EpFwNdis.sys) en el módulo del Firewall Build 1183 (20140214) y anteriores en productos ESET Smart Security y ESET Endpoint Security 5.0 hasta 7.0 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x830020CC.
ModificadaMedia (5.4)0.27%—Geniuscloud Smart Browser22/9/201417/6/2026
La aplicación Smart Browser 2.0 (también conocida como smartbrowser.geniuscloud) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mytx TX Smart19/9/201417/6/2026
La aplicación tx Smart 7.05 (también conocida como com.wooriwm.txsmart) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)2.1%—Mpexsolutions Mx-smartimer12/9/201417/6/2026
Vulnerabilidad de inyección SQL en Login.aspx en MPEX Business Solutions MX-SmartTimer anterior a 13.19.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ct100%24CPHContent%24password.
ModificadaMedia (5.4)0.27%—Nonghyup Smart Nhibzbanking9/9/201417/6/2026
La aplicación smart.nhibzbanking 2.1 (también conocida como nh.smart.nhibzbanking) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Nonghyup Smart Card9/9/201417/6/2026
La aplicación smart.card 3.2 (también conocida como nh.smart.card) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.