Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.9) | 0.55% | — | Juniper SmartpassJuniper Mobile System SoftwareJuniper Ringmaster | 12/12/2014 | 17/6/2026 | Los dispositivos Juniper WLC con versiones de Software WLAN 8.0.x anterior a 8.0.4, 9.0.x anterior a 9.0.2.11, 9.0.3.x anterior a 9.0.3.5, y 9.1.x anterior a 9.1.1, cuando las caracteristicas 'Proxy ARP' o 'No Broadcast' están habilitadas en una configuración en cluster, permite a atacantes remotos causar una… | |
| Modificada | Alta (7.2) | 0.39% | — | HPE Smart Update Manager | 10/12/2014 | 17/6/2026 | Vulnerabilidad no especificada en HP Smart Update Manager 6.x anterior a 6.4.1 en Windows, y 6.2.x hasta 6.4.x anterior a 6.4.1 en Linux, permite a usuarios locales obtener información sensible, y como consecuencia ganar privilegios, a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.6% | — | Samsung Smart Viewer | 8/12/2014 | 17/6/2026 | El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Samsung Smartviewer | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Smartypantsplugins SP Project & Document Manager | 2/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función… | |
| Modificada | Alta (7.5) | 3.1% | — | Smarty | 3/11/2014 | 17/6/2026 | Smarty anterior a 3.1.21 permite a atacantes remotos evadir las restricciones del modo seguro y ejecutar código PHP arbitrario tal y como fue demostrado por '{literal}<{/literal}script language=php>' en una plantilla. | |
| Modificada | Media (5.4) | 0.27% | — | Ip-phone-smart Smartalk | 21/10/2014 | 17/6/2026 | La aplicación para Android SMARTalk (también conocido como jp.co.fusioncom.smartalk.android) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ucontrol Smart Home Automation | 21/10/2014 | 17/6/2026 | La aplicación para Android uControl Smart Home Automation (también conocido como de.ucontrol) 1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.6) | 0.42% | — | Bulbsecurity Smartphone Pentest Framework | 20/10/2014 | 16/6/2026 | La secuencia de comandos de instalación btinstall en Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 utilizan un permiso (777) débil para todos los ficheros en el directorio frameworkgui/, lo que permite a usuarios locales obtener información sensible o inyectar código Perl arbitrario a través del… | |
| Modificada | Media (5) | 1.3% | — | Bulbsecurity Smartphone Pentest Framework | 20/10/2014 | 16/6/2026 | Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 no restringe debidamente el acceso a frameworkgui/config, lo que permite a atacantes remotos obtener la contraseña de la base de datos en texto claro a través de una solicitud directa. | |
| Modificada | Media (6.8) | 0.67% | — | Bulbsecurity Smartphone Pentest Framework | 20/10/2014 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Bulb Security Smartphone Pentest Framework (SPF) 0.1.2 hasta 0.1.4 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan (1) ataques de metacaracteres de shell o (2) ataques de inyección SQL o (3) envían un mensaje SMS. | |
| Modificada | Media (6.8) | 1.3% | — | Bulbsecurity Smartphone Pentest Framework | 20/10/2014 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Bulb Security Smartphone Pentest Framework (SPF) anterior a 0.1.3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) agentPhNo, (2) controlPhNo, (3) agentURLPath, (4) agentControlKey, o (5) platformDD1 en… | |
| Modificada | Media (5.4) | 0.27% | — | Healthadvocate Health Advocate Smarthelp | 20/10/2014 | 17/6/2026 | La aplicación para Android Health Advocate SmartHelp (también conocido como com.healthadvocate.ui) 3.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Smartstudy Pinkfong TV | 16/10/2014 | 17/6/2026 | La aplicación para Android PinkFong TV (también conocida como kr.co.smartstudy.pinkfongtv_android_googlemarket) 4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Rgsmartapps Colormania - Color Quiz Game | 11/10/2014 | 17/6/2026 | La aplicación para Android ColorMania - Color Quiz Game (también conocido como com.ColormaniaColoringGames) 1.4 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Kftc Www.knote.kr Smart | 4/10/2014 | 17/6/2026 | La aplicación www.knote.kr Smart (también conocido como kr.or.knote.android) 1.0.3 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5) | 1.2% | — | IBM Change AND Configuration Management DatabaseIBM Maximo Asset ManagementIBM Maximo Asset Management EssentialsIBM Maximo FOR Government+8 | 2/10/2014 | 17/6/2026 | IBM Maximo Asset Management 7.1 hasta 7.1.1.13 y 7.5 hasta 7.5.0.6, Maximo Asset Management 7.5.0 hasta 7.5.0.3 y 7.5.1 hasta 7.5.1.2 para SmartCloud Control Desk, y Maximo Asset Management 7.1 y 7.2 para Tivoli IT Asset Management for IT y ciertos otros productos permiten a atacantes remotos obtener información… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 25/9/2014 | 17/6/2026 | GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | GNU BashArista EOSOracle LinuxQnap QTS+70 | 24/9/2014 | 17/6/2026 | GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en… | |
| Modificada | Media (6.9) | 1.3% | — | Eset Smart SecurityEset Endpoint Security | 23/9/2014 | 17/6/2026 | El controlador del filtro NIDS de ESET Personal Firewall (EpFwNdis.sys) en el módulo del Firewall Build 1183 (20140214) y anteriores en productos ESET Smart Security y ESET Endpoint Security 5.0 hasta 7.0 permite a usuarios locales ganar privilegios a través de un argumento manipulado en una llamada IOCTL 0x830020CC. | |
| Modificada | Media (5.4) | 0.27% | — | Geniuscloud Smart Browser | 22/9/2014 | 17/6/2026 | La aplicación Smart Browser 2.0 (también conocida como smartbrowser.geniuscloud) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mytx TX Smart | 19/9/2014 | 17/6/2026 | La aplicación tx Smart 7.05 (también conocida como com.wooriwm.txsmart) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Mpexsolutions Mx-smartimer | 12/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Login.aspx en MPEX Business Solutions MX-SmartTimer anterior a 13.19.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ct100%24CPHContent%24password. | |
| Modificada | Media (5.4) | 0.27% | — | Nonghyup Smart Nhibzbanking | 9/9/2014 | 17/6/2026 | La aplicación smart.nhibzbanking 2.1 (también conocida como nh.smart.nhibzbanking) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Nonghyup Smart Card | 9/9/2014 | 17/6/2026 | La aplicación smart.card 3.2 (también conocida como nh.smart.card) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |