Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)0.41%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202629/6/2026
A vulnerability exists in BIG-IP scripted monitors that may allow an authenticated attacker with the Resource Administrator or Administrator role to execute arbitrary system commands with higher privileges. In appliance mode deployments, a successful exploit can allow the attacker to cross a security boundary. Note:…
AnalizadaAlta (8.5)0.26%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1813/5/202629/6/2026
A vulnerability exists in BIG-IP and BIG-IQ systems where a highly privileged, authenticated attacker with at least the Certificate Manager role can modify configuration objects that allow running arbitrary commands. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated.
AnalizadaMedia (6.9)0.89%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/5/202629/6/2026
When running in Appliance mode, a directory traversal vulnerability exists in an undisclosed iControl REST endpoint that may allow an authenticated attacker with administrator role privileges to cross a security boundary and delete files. Note: Software versions which have reached End of Technical Support (EoTS) are…
AnalizadaAlta (7.2)0.34%—Hitachi Vantara Pentaho Data Integration AND Analytics13/5/20267/10/2026
Hitachi Vantara Pentaho Data Integration & Analytics de todas las versiones contienen un controlador JDBC para bases de datos H2 que es vulnerable a la ejecución de scripts externos cuando un administrador de fuente de datos crea una nueva conexión.
AplazadaAlta (8.2)0.34%—Arraytics TimeticsAI12/5/202617/6/2026
Missing Authorization vulnerability in Arraytics Timetics allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Timetics: from n/a through 1.0.53.
AnalizadaMedia (6.5)0.66%—Apache-airflow-providers-elasticsearch11/5/202617/6/2026
The Elasticsearch logging provider, when configured with a `host` URL that embeds credentials (for example `https://user:password@server.example.com:9200`), wrote the full host URL — including the embedded credentials — into task logs. Any user with task-log read permission could harvest the backend credentials. Users…
AnalizadaMedia (6.1)0.12%—Hcltech Dfxanalytics6/5/20267/10/2026
HCL DFXAnalytics está afectado por una vulnerabilidad de Configuración de Encabezado de Seguridad Insegura donde la aplicación utiliza el encabezado X-XSS-Protection obsoleto, lo que podría permitir a un atacante explotar fallos de renderizado específicos del navegador o eludir controles de seguridad que deberían ser…
AnalizadaMedia (5.3)0.17%—Hcltech Dfxanalytics6/5/20267/10/2026
HCL DFXAnalytics se ve afectado por una vulnerabilidad de manejo de errores inadecuado donde la aplicación expone trazas de pila detalladas en las respuestas, lo que podría permitir a un atacante obtener información sobre la estructura interna de la aplicación, la lógica del código y las configuraciones del entorno.
AnalizadaCrítica (9.1)0.09%—Hcltech Dfxanalytics6/5/20267/10/2026
HCL DFXAnalytics se ve afectado por una vulnerabilidad de protección de capa de transporte insuficiente donde los datos se transmiten a través de la red sin cifrado, lo que podría permitir a un atacante comprometer la confidencialidad, la integridad y la autenticación de la información sensible.
AnalizadaCrítica (9.8)0.21%—Hcltech Dfxanalytics6/5/20267/10/2026
HCL DFXAnalytics se ve afectado por una vulnerabilidad de Uso de Componentes con Vulnerabilidades Conocidas donde la aplicación utiliza bibliotecas o subcomponentes sin parchear, lo que podría permitir a un atacante identificar y explotar vulnerabilidades de seguridad conocidas públicamente para obtener acceso no…
AnalizadaMedia (6.1)0.15%—Hcltech Dfxanalytics6/5/20267/10/2026
HCL DFXAnalytics está afectado por una vulnerabilidad de configuración de encabezado de seguridad insegura donde la Content-Security-Policy no define directivas estrictas para object-src y base-uri, lo que podría permitir a un atacante explotar vectores de inyección como Cross-Site Scripting (XSS).
AnalizadaAlta (7.8)0.07%—Qualcomm Qxm1096 FirmwareQualcomm Robotics RB2 FirmwareQualcomm Robotics RB5 FirmwareQualcomm Sa4150p Firmware+1724/5/202629/6/2026
Memory Corruption when copying data from a freed source while executing performance counter deselect operation.
AnalizadaAlta (7.8)0.07%—Qualcomm Qca8695au FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc710 Firmware+1844/5/20267/10/2026
Corrupción de memoria al cambiar dinámicamente el tamaño de un búfer previamente asignado mientras su contenido está siendo modificado.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2414/5/20267/10/2026
DoS transitorio al procesar tablas de tasas de potencia objetivo durante la configuración del canal.
AplazadaBaja (2.1)0.45%💥 PoCSourcecodester CET Automated Grading System With AI Predictive AnalyticsAI29/4/202617/6/2026
A vulnerability was detected in SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. This vulnerability affects unknown code of the file /index.php?action=register of the component Registration. The manipulation of the argument student_id/full_name/section/username results in cross site…
AplazadaMedia (6.1)0.19%—MaharaAIElasticsearch7AI24/4/202617/6/2026
Mahara before 25.04.2 and 24.04.11 are vulnerable to displaying results that can trigger XSS via a malicious search query string. This occurs in the 'search site' feature when using the Elasticsearch7 search plugin. The Elasticsearch function does not properly sanitize input in the query parameter.
AplazadaAlta (7.2)0.42%—Wp-statistics WP StatisticsAI17/4/202617/6/2026
The WP Statistics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'utm_source' parameter in all versions up to, and including, 14.16.4. This is due to insufficient input sanitization and output escaping. The plugin's referral parser copies the raw utm_source value into the source_name field…
AplazadaMedia (6.5)0.44%—Wp-statistics WP StatisticsAI17/4/202617/6/2026
The WP Statistics plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 14.16.4. This is due to missing capability checks on multiple AJAX handlers including `wp_statistics_get_filters`, `wp_statistics_getPrivacyStatus`, `wp_statistics_updatePrivacyStatus`, and…
AnalizadaMedia (6.9)0.21%💥 PoCLenovo DiagnosticsLenovo Hardware Scan15/4/202624/8/2026
During an internal security assessment, a potential vulnerability was discovered in Lenovo Diagnostics and the HardwareScanAddin used in Lenovo Vantage that, during installation or when using hardware scan, could allow a local authenticated user to perform an arbitrary file write with elevated privileges.
AplazadaMedia (5.3)0.26%—Majesticsupport Majestic SupportAI15/4/202617/6/2026
Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Majestic Support: from n/a through <= 1.1.2.
Pendiente de análisisMedia (6.5)0.35%—SAP Business AnalyticsAISAP Content ManagementAI14/4/202617/6/2026
Due to a missing authorization check in SAP Business Analytics and SAP Content Management, an authenticated user could make unauthorized calls to certain remote function modules, potentially accessing sensitive information beyond their intended permissions. This vulnerability affects confidentiality, with no impact on…
AplazadaMedia (6.4)0.36%—WP Visitor StatisticsAI8/4/202620/7/2026
El plugin WP Visitor Statistics (Real Time Traffic) para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'wsm_showDayStatsGraph' del plugin en todas las versiones hasta la 8.4, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en los atributos…
AplazadaMedia (5.3)0.26%—Arraytics BookticsAI8/4/202624/7/2026
Vulnerabilidad por falta de autorización en Arraytics Booktics booktics permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booktics: desde n/a hasta <= 1.0.16.
AnalizadaAlta (8.8)0.17%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1506/4/20267/10/2026
Corrupción de memoria al decodificar archivos de datos satelitales corruptos con desplazamientos de firma no válidos.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1776/4/20267/10/2026
Corrupción de memoria cuando falla la operación de copia del búfer debido a desbordamiento de entero durante la generación del informe de atestación.