Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.7%—Smartertools Smarterstats20/5/201116/6/2026
login.aspx en el servidor we SmarterTools SmarterStats v6.0 no incluye la bandera HTTPOnly en un encabezado Set-Cookie para la cookie loginsettings, lo que hace que sea más fácil para los atacantes remotos obtener información sensible a través de script acceso a esta cookie.
ModificadaMedia (5)2.0%—Smartertools Smarterstats20/5/201116/6/2026
Login.aspx en el servidor web SmarterTools SmarterStats v6.0 admite URL que contienen parámetros txtUser y txtPass en la cadena de consulta, lo que hace que sea más fácil para los atacantes dependientes del contexto descubrir las credenciales mediante la lectura (1) registros de acceso al servidor web, (2) registros…
ModificadaMedia (5)2.6%—Smartertools Smarterstats20/5/201116/6/2026
El servidor web SmarterTools SmarterStats v6.0 genera páginas web que contienen enlaces externos en respuesta a las solicitudes GET con cadenas de consulta para (1) Client/frmViewReports.aspx o (2) UserControls/Popups/frmHelp.aspx, lo que hace que sea más fácil para los atacantes remotos obtener información sensible…
ModificadaMedia (5)2.7%—Smartertools Smarterstats20/5/201116/6/2026
Los componentes (1) Admin/frmEmailReportSettings.aspx, (2) Admin/frmGeneralSettings.aspx, (3) Admin/frmSite.aspx, (4) Client/frmUser.aspx, y (5) Login.aspx en el servidor web SmarterTools SmarterStats v6.0 acepta contraseñas en texto claro, lo que hace más fácil a atacantes remotos obtener información sensible…
ModificadaMedia (5)3.0%—Smartertools Smarterstats20/5/201116/6/2026
El servidor web SmarterTools SmarterStats v6.0 no valida correctamente los datos de cadena que se destinan al almacenamiento de un documento XML, lo que permite a atacantes remotos provocar una denegación de servicio (error de análisis y pausa del demonio) a través de vectores que implican (1) a determinadas cookies…
ModificadaAlta (7.5)2.4%—Smartertools Smarterstats20/5/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través de ciertos parámetros a (1) Admin/frmSite.aspx, (2) Default.aspx, (3) Services/SiteAdmin.asmx, o (4) Client/frmViewReports.aspx; ciertas cookies a (5)…
ModificadaAlta (10)5.3%—Smartertools Smarterstats20/5/201116/6/2026
Admin / frmSite.aspx en el servidor web SmarterTools SmarterStats v6.0 permite a atacantes remotos ejecutar código de su elección a través de vectores que implican a caracteres & (ampersand) iniciales y finales, y (1) una cookie STTTState, (2) el parámetro ctl00%24MPH%24txtAdminNewPassword_SettingText, (3) el…
ModificadaMedia (4.3)2.1%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en impresoras HP Photosmart D110 y B110, Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del vectores no especificados.
ModificadaAlta (7.5)3.0%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
Vulnerabilidad no especificada en el componente SNMP en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos obtener información sensible o modificar datos a través de vectores relacionados con el servidor Web…
ModificadaMedia (4.3)2.0%—HP Envy 100 D410HP Photosmart B110HP Photosmart D110HP Photosmart Plus B210+315/4/201116/6/2026
El componente WebScan en el servidor Web incorporado (EWS) en las impresoras HP Photosmart D110 y B110; Photosmart Plus B210; Photosmart Premium C310, Fax All-in-One, y C510; y ENVY 100 D410 permite a atacantes remotos leer documentos en la superficie del scaner a través de vectores no especificados.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
Smarty anterior a v3.0.0 beta 7 no controla correctamente las etiquetas <? php y?>, teniendo un impacto no especificado y vectores de ataque remotos.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
Una vulnerabilidad no especificada en el plug-in 'math' de Smarty antes de v3.0.0 RC1 tiene un impacto desconocido y vectores de ataque remotos. NOTA: esto podría superponerse al CVE-2009-1669.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
El motor de plantillas PHP Smarty antes de su versión v3.0.0 RC3 no controla correctamente el valor de la opción asp_tags del archivo php.ini, lo cual tiene un impacto no especificado y vectores de ataque a distancia.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en la implementación del analizador de páginas web de Smarty en versiones anteriores a la v3.0.0 RC3 tienen un impacto desconocido y vectores de ataque a distancia.
ModificadaAlta (9.3)1.7%—Smarty3/2/201116/6/2026
El motor de plantillas PHP Smarty v3.0.0, cuando la seguridad está habilitada, no impide el acceso a los miembros tanto de los objetos (1) dinámicos como (2) privados de un objeto asignado, lo cual tiene un impacto no especificado y vectores de ataque a distancia.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
Una vulnerabilidad no especificada en el plugin 'fetch' del motor de plantillas PHP Smarty v3.0.2 tiene un impacto desconocido y vectores de ataque a distancia.
ModificadaAlta (7.5)1.6%—Smarty3/2/201116/6/2026
El motor de plantillas PHP Smarty en versiones anteriores a la v3.0.0 beta 4 no tiene en cuenta el valor de umask a la hora de establecer los permisos de los archivos, lo que podría permitir eludir restricciones de acceso previsto a través de operaciones del sistema de archivos estándar.
ModificadaAlta (7.5)2.1%—Smarty3/2/201116/6/2026
Vulnerabilidad no especificada en Smarty anterior a v3.0.0 beta 6 permite a atacantes remotos ejecutar código PHP arbitrario inyectando este código dentro de un fichero cache.
ModificadaAlta (10)1.9%—Smarty3/2/201116/6/2026
Múltiples vulnerabilidades no especificadas en versiones de Smarty anteriores a la v3.0.0 beta 6 tienen un impacto desconocido y vectores de ataque.
ModificadaAlta (9)2.8%—HP Storageworks Modular Smart Array P2000 G3 Firmware17/12/201016/6/2026
El firmware HP StorageWorks Modular Smart Array firmware P2000 G3 TS100R011, TS100R025, TS100P002, TS200R005, TS201R014 y TS201R015 instala una cuenta de administrador indocumentada con un defecto "!admin", contraseña, que permite a atacantes remotos obtener privilegios.
ModificadaMedia (5)3.1%💥 ExploitSmartertools Smartermail22/9/201016/6/2026
Vulnerabilidad de salto de directorio en FileStorageUpload.ashx en SmarterMail v7.1.3876, permite a atacantes remotos leer ficheros mediante (1) ../ (punto punto barra), (2) %5C o (3) %255c en el parámetro nombre.
ModificadaMedia (4.3)1.5%💥 ExploitSmartertools Smarterstats16/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en UserControls/Popups/frmHelp.aspx en SmarterStats v5.3, v5.3.3819, y posiblemente otras versiones v5.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro url.
ModificadaMedia (4.3)0.85%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los…
ModificadaMedia (4.3)1.0%—Smartertools Smartertrack25/8/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmKBSearch.aspx en SmarterTools, SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar código web o HTML a través del parámetro de búsqueda.
ModificadaAlta (9.3)1.4%—Smartftp20/8/201016/6/2026
Vulnerabilidad de salto de directorio en SmartSoft Ltd SmartFTP Client v4.0.1124.0, y posiblemente versiones anteriores a 4.0 Build 1133, permite a servidores FTP remotos sobreescribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero. NOTA: algunos de estos detalles…