Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3673 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.69%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. El protocolo de comunicación SMAdata2+ no emplea correctamente la autenticación con cifrado, por lo que es vulnerable a ataques Man-in-the-Middle, inyección de paquetes y ataques de replay. Cualquier cambio de configuración, paquete de…
ModificadaBaja (3.4)0.66%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
**EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. Las contraseñas interceptadas que se encuentran en de la comunicación SMAdata2+ se pueden descifrar con suma facilidad. Estas contraseñas se "cifran" empleando un algoritmo de cifrado muy sencillo. Esto permite que un atacante encuentre…
ModificadaCrítica (9.8)1.6%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Un sistema de autenticación secundario está disponible para los instaladores llamado sistema Grid Guard. Este sistema utiliza códigos predecibles, y un único código Grid Guard puede utilizarse en cualquier inversor SMA. Cualquier…
ModificadaCrítica (9.8)1.1%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Al realizar sniffing de paquetes específicos en el host local, se pueden obtener contraseñas de texto plano a medida que el usuario las escribe en Sunny Explorer. Estas contraseñas se pueden utilizar para comprometer el dispositivo en…
ModificadaCrítica (9.8)1.7%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se descubrió un problema en los productos de SMA Solar Technology. Todos los inversores tienen una política de contraseñas muy débil para el usuario y el instalador. No se establecen requisitos de complejidad ni de longitud. Además, las contraseñas fuertes son imposibles de usar debido a un máximo de…
ModificadaCrítica (9.8)1.7%—SMA Sunny BOY 3600 FirmwareSMA Sunny BOY 5000 FirmwareSMA Sunny Tripower Core1 FirmwareSMA Sunny Tripower 15000tl Firmware+355/8/201717/6/2026
** EN DISPUTA ** Se ha descubierto un problema de gestión de contraseñas incorrecto en los productos de SMA Solar Technology. Existen contraseñas predeterminadas que rara vez se modifican. Las contraseñas de usuario casi siempre serán las predeterminadas. Se espera que las contraseñas de los instaladores sean…
ModificadaAlta (7.5)1.9%—SMA Sunny Explorer5/8/201717/6/2026
** EN DISPUTA** Se ha descubierto un problema en productos SMA Solar Technology. La aplicación puede bloquearse mediante el envío de datos sin sentido o configurando una sesión TELNET al puerto de la base de datos de Sunny Explorer. NOTA: El proveedor informa de que el máximo daño posible es un fallo de comunicación.…
ModificadaAlta (7)0.67%💥 ExploitSamsung Mobile2/8/201717/6/2026
Una condición de carrera en la implementación ioctl en Samsung Graphics 2D Driver, también conocido como /dev/fimg2d, en dispositivos Samsung con Android L(5.0/5.1) permite que usuarios locales provoquen errores de memoria aprovechando la definición de las macros de bloqueo g2d_lock y g2d_unlock como no operativas o…
ModificadaMedia (5.5)0.84%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaMedia (5.5)1.1%💥 ExploitSamsung Mobile27/6/201717/6/2026
Samsung Gallery de Samsusng Galaxy S6 permite a los usuarios locales provocar una denegación de servicio (caída del proceso).
ModificadaAlta (8.8)0.34%—Samsung Magician21/6/201717/6/2026
Samsung Magician 5.0 no valida certificados TLS para el tráfico de actualización de software HTTPS. En versiones anteriores a la 5.0, Samsung Magician emplea HTTP para las actualizaciones de software.
ModificadaAlta (7.5)4.0%—Samsung Galaxy S6 Edge Firmware7/6/201717/6/2026
Vulnerabilidad de salto de directorio en WifiHs20UtilityService en el Samsung S6 Edge LRX22G.G925VVRU1AOE2, permite a atacantes remotos sobrescribir o crear archivos arbitrarios como un usuario a nivel de sistema a través de .. (punto punto) en un archivo comprimido en Cred.zip, y descargado en /sdcard/Download.
ModificadaMedia (6.1)1.3%—Sunnythemes Spiffy Calendar5/6/201717/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Spiffy Calendar anterior a versión 3.3.0 para WordPress, permite a los atacantes remotos inyectar JavaScript arbitrario por medio del parámetro yr.
ModificadaCrítica (9.8)13%—Samsung Syncthru 61/6/201717/6/2026
Varias vulnerabilidades de desplazamiento de directorios en Samsung SyncThru 6 anteriores a la versión1.0 permiten a atacantes remotos borrar archivos arbitrarios mediante parámetros no especificados para (1) cargar / actualizar driver o (2) cargar / añadir driver o ejecutar código arbitrario con privilegios de…
ModificadaAlta (7.5)2.7%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
La versión afectada es la AK 2013. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometer Sun ZFS Storage Appliance Kit (AK). Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada para causar un…
ModificadaMedia (5.3)1.7%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: User Interface subsystem). La versión soportada que se ve afectada es AK 2013. Vulnerabilidad fácilmente explotable permite un atacante no autenticado con acceso a la red a través de HTTP para…
ModificadaAlta (7.8)0.36%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que está afectada es AK 2013. Difícil de explotar la vulnerabilidad permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura…
ModificadaAlta (8.3)2.0%—Oracle SUN ZFS Storage Appliance KIT24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada que se ve afectada es AK 2013. Difícil de explotar la vulnerabilidad permite un atacante no autenticado con acceso a la red a través de múltiples protocolos para…
ModificadaAlta (8.8)0.40%—Oracle SUN ZFS Storage Appliance KIT Software24/4/201717/6/2026
Vulnerabilidad en el componente Sun ZFS Storage Appliance Kit (AK) de Oracle Sun Systems Products Suite (subcomponente: RAS subsystems). La versión soportada afectada es AK 2013. Vulnerabilidad fácil explotable permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura en la que Sun ZFS…
ModificadaAlta (7.5)1.1%—Samsung Mobile19/4/201717/6/2026
Dispositivos Android de Samsung con software L(5.0/5.1), M(6.0) y N(7.x) permiten a atacantes obtener información sensible leyendo un archivo de registro legible mundialmente tras un reinicio inesperado. La ID de Samsung es SVE-2017-8290.
ModificadaMedia (4.6)0.43%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) no bloquean AT+USBDEBUG y AT+WIFIVALUE, lo que permite a los…
ModificadaMedia (6.8)0.52%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en los dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) permiten a los atacantes enviar comandos AT conectando el…
ModificadaMedia (6.8)0.51%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 FirmwareSamsung Galaxy S4 Mini FirmwareSamsung Galaxy S4 Mini LTE Firmware+113/4/201717/6/2026
Samsung en dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6), SM-N9005 build N9005XXUGBOK6 (Galaxy Note 3), GT-I9192 build I9192XXUBNB1 (Galaxy S4 mini), GT-I9195 build I9195XXUCOL1 (Galaxy S4 mini LTE), y GT-I9505 build I9505XXUHOJ2 (Galaxy S4) tienen disponibilidad no deseada del módem en el número de…
ModificadaBaja (3.3)0.40%—Samsung Galaxy S6 FirmwareSamsung Galaxy Note 3 Firmware13/4/201717/6/2026
secfilter en el kernel de Samsung para Android en dispositivos SM-N9005 build N9005XXUGBOB6 (Note 3) y SM-G920F build G920FXXU2COH2 (Galaxy S6) permiten a los atacantes pasar por alto el filtrado de URL insertando una "URL excepcional" en la cadena de consulta, como lo demuestra el…
ModificadaCrítica (9.8)1.5%—Samsung Galaxy S6 Firmware13/4/201717/6/2026
Samsung SecEmailSync en dispositivos SM-G920F build G920FXXU2COH2 (Galaxy S6) dispositivos tiene inyección de SQL, también conocido como SVE-2015-5081.