Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

3834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.29%—Intelliants Subrion CMS2/2/202617/6/2026
Multiple reflected cross-site scripting (XSS) vulnerabilities in the installation module of Subrion CMS v4.2.1 allows attackers to execute arbitrary Javascript in the context of the user's browser via injecting a crafted payload into the dbuser, dbpwd, and dbname parameters.
AnalizadaAlta (7.5)0.62%—Naturalintelligence Fast-xml-parser30/1/202617/6/2026
fast-xml-parser allows users to validate XML, parse XML to JS object, or build XML from JS object without C/C++ based libraries and no callback. In versions 5.0.9 through 5.3.3, a RangeError vulnerability exists in the numeric entity processing of fast-xml-parser when parsing XML with out-of-range entity code points…
AnalizadaMedia (4.4)0.14%—Artificial Intelligence Project Artificial Intelligence28/1/202617/6/2026
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal AI (Artificial Intelligence) allows Cross-Site Scripting (XSS).This issue affects AI (Artificial Intelligence): from 0.0.0 before 1.0.7, from 1.1.0 before 1.1.7, from 1.2.0 before 1.2.4.
AplazadaAlta (8.7)0.41%—Intelbras RF 301kAI28/1/202617/6/2026
Intelbras Router RF 301K firmware version 1.1.2 contains an authentication bypass vulnerability that allows unauthenticated attackers to download router configuration files. Attackers can send a specific HTTP GET request to /cgi-bin/DownloadCfg/RouterCfm.cfg to retrieve sensitive router configuration without…
AnalizadaAlta (7.1)0.15%—Oracle Business Intelligence20/1/202617/6/2026
Vulnerability in the Oracle Business Intelligence Enterprise Edition product of Oracle Analytics (component: Oracle Analytics Cloud). Supported versions that are affected are 7.6.0.0.0 and 8.2.0.0.0. Easily exploitable vulnerability allows low privileged attacker with logon to the infrastructure where Oracle Business…
AplazadaAlta (8.2)0.37%💥 PoCIntelbras Cftv IP NVD 9032 R FTDAI9/1/202617/6/2026
A vulnerability exists in Intelbras CFTV IP NVD 9032 R Ftd V2.800.00IB00C.0.T, which allows an unauthenticated attacker to bypass the multi-factor authentication (MFA) mechanism during the password recovery process. This results in the ability to change the admin password and gain full access to the administrative…
ModificadaMedia (5.4)0.14%—Intel Quartus Prime7/1/202617/6/2026
Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Standard on Windows (Nios II Command Shell modules), Altera Quartus Prime Lite on Windows (Nios II Command Shell modules) allows Search Order Hijacking.This issue affects Quartus Prime Standard: from 19.1 through 24.1; Quartus Prime Lite: from 19.1…
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime7/1/202617/6/2026
Insecure Temporary File vulnerability in Altera Quartus Prime Standard Installer (SFX) on Windows, Altera Quartus Prime Lite Installer (SFX) on Windows allows Explore for Predictable Temporary File Names.This issue affects Quartus Prime Standard: from 23.1 through 24.1; Quartus Prime Lite: from 23.1 through 24.1.
AnalizadaMedia (6.6)0.12%—Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+2357/1/20267/10/2026
Memory corruption while handling buffer mapping operations in the cryptographic driver.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime7/1/202617/6/2026
Insecure Temporary File vulnerability in Altera Quartus Prime Pro Installer (SFX) on Windows allows : Use of Predictable File Names.This issue affects Quartus Prime Pro: from 24.1 through 25.1.1.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime7/1/202617/6/2026
Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Pro on Windows (System Console modules) allows Search Order Hijacking.This issue affects Quartus Prime Pro: from 17.0 through 25.1.1.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime7/1/202617/6/2026
Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Standard Installer (SFX) on Windows, Altera Quartus Prime Lite Installer (SFX) on Windows allows Search Order Hijacking.This issue affects Quartus Prime Standard: from 23.1 through 24.1; Quartus Prime Lite: from 23.1 through 24.1.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime7/1/202617/6/2026
Uncontrolled Search Path Element vulnerability in Altera Quartus Prime Pro Installer (SFX) on Windows allows Search Order Hijacking.This issue affects Quartus Prime Pro: from 24.1 through 24.3.1.
AnalizadaMedia (6.5)0.21%—IBM DB2 Intelligence Center26/12/20257/10/2026
IBM Db2 Intelligence Center 1.1.0, 1.1.1, 1.1.2 could allow an authenticated user to perform unauthorized actions due to client-side enforcement of sever side security mechanisms.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AplazadaAlta (7)0.23%—Asus MotherboardsAIIntel B460 ChipsetAIIntel B560 ChipsetAIIntel B660 ChipsetAI+1017/12/20257/10/2026
An uncontrolled resource consumption vulnerability affects certain ASUS motherboards using Intel B460, B560, B660, B760, H410, H510, H610, H470, Z590, Z690, Z790, W480, W680 series chipsets. Exploitation requires physical access to internal expansion slots to install a specially crafted device and supporting software…
AnalizadaMedia (5.4)0.11%—Jetbrains Intellij Idea16/12/202517/6/2026
In JetBrains IntelliJ IDEA before 2025.3 missing confirmation allowed opening of untrusted remote projects over SSH
AnalizadaMedia (5.4)0.12%—Intel High Level Synthesis Compiler12/12/20257/10/2026
The High Level Synthesis Compiler i++ command for Windows is vulnerable to a DLL planting vulnerability
AnalizadaMedia (5.4)0.12%—Intel High Level Synthesis Compiler12/12/20257/10/2026
Uncontrolled Search Path Element vulnerability in Altera High Level Synthesis Compiler on Windows allows Search Order Hijacking.This issue affects High Level Synthesis Compiler: from 19.1 through 24.3.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime12/12/20257/10/2026
The System Console Utility for Windows is vulnerable to a DLL planting vulnerability
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime11/12/20257/10/2026
A potential security vulnerability in Quartus® Prime Pro Edition Design Software may allow escalation of privilege.
AnalizadaMedia (5.4)0.11%—Intel Quartus Prime11/12/20257/10/2026
A potential security vulnerability in Quartus® Prime Standard Edition Design Software may allow escalation of privilege.
AnalizadaMedia (5.4)0.10%—Intel Quartus Prime11/12/20257/10/2026
Under certain circumstances, the Quartus Prime Pro Installer for Windows does not check the permissions of the Quartus target installation directory if the target installation directory already exists.
AplazadaMedia (6.9)0.36%—Intellichoice Eforce Software SuiteAI9/12/202517/6/2026
IntelliChoice eFORCE Software Suite 2.5.9 contains a username enumeration vulnerability that allows attackers to enumerate valid users by exploiting the 'ctl00$MainContent$UserName' POST parameter. Attackers can send requests with valid usernames to retrieve user information.
AplazadaMedia (5.4)0.32%—SAP Businessobjects Business Intelligence PlatformAI9/12/20257/10/2026
SAP BusinessObjects Business Intelligence Platform lets an unauthenticated remote attacker send crafted requests through the URL parameter that controls the login page error message. This can cause the server to fetch attacker-supplied URLs, resulting in low impact to confidentiality and integrity, and no impact to…