Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.20%—Passionatebrains Ga4wp Google Analytics FOR WordpressAI8/1/202617/6/2026
Vulnerabilidad de autorización faltante en Passionate Brains GA4WP: Google Analytics para WordPress permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GA4WP: Google Analytics para WordPress: desde n/a hasta 2.10.0.
AplazadaAlta (8.8)0.43%—Arraytics TimeticsAI8/1/20267/10/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Arraytics Timetics timetics permite el abuso de autenticación. Este problema afecta a Timetics: desde n/a hasta menor o igual a 1.0.46.
AplazadaBaja (2.7)0.25%—Rankology SEO AND Analytics ToolAI7/1/202617/6/2026
El plugin Rankology SEO and Analytics Tool para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad incorrecta en la página 'rankology_code_block' en todas las versiones hasta la 2.0, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Editor…
AplazadaMedia (4.7)0.28%—Sharethis Dashboard FOR Google AnalyticsAI7/1/202617/6/2026
El plugin ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.2.4, inclusive. Esto se debe a que el client_ID y el client_secret de Google Analytics se almacenan en texto plano en el código fuente del plugin, visible…
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1717/1/20267/10/2026
Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2007/1/20267/10/2026
Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza.
AnalizadaMedia (6.4)0.06%—Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+787/1/20267/10/2026
Corrupción de memoria al gestionar operaciones de utilidad del sensor.
AnalizadaMedia (6.7)0.08%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1427/1/20267/10/2026
Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel.
AnalizadaMedia (6.6)0.08%—Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+2357/1/20267/10/2026
Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico.
AnalizadaMedia (6.1)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2957/1/20267/10/2026
Revelación de información durante el procesamiento de un evento de firmware.
AnalizadaMedia (5.5)0.07%—Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+2197/1/20267/10/2026
DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video.
AplazadaMedia (6.5)0.24%—Arraytics WP TimeticsAI6/1/20267/10/2026
El plugin de calendario para reserva y programación de citas - plugin WP Timetics para WordPress es vulnerable a acceso no autorizado y modificación de datos debido a la ausencia de una comprobación de capacidad en las funciones update y register_routes en todas las versiones hasta la 1.0.36, inclusive. Esto hace…
AplazadaMedia (4.3)0.21%—Aethonic PopticsAI30/12/20257/10/2026
Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en Aethonic Poptics: Constructor de pop-ups impulsado por IA para generación de leads, conversiones, intención de salida, suscripciones por correo electrónico y ventas de WooCommerce poptics permite recuperar datos…
AplazadaAlta (7.1)0.43%—Novarad Novapacs Diagnostics ViewerAI24/12/202517/6/2026
NovaRad NovaPACS Diagnostics Viewer 8.5.19.75 contains an unauthenticated XML External Entity (XXE) injection vulnerability in XML preference import settings. Attackers can craft malicious XML files with DTD parameter entities to retrieve arbitrary system files through an out-of-band channel attack.
AplazadaAlta (7.1)0.22%—Hitachi Infrastructure Analytics AdvisorAIHitachi OPS Center AnalyzerAI24/12/202517/6/2026
Authorization bypass vulnerability in Hitachi Infrastructure Analytics Advisor (Data Center Analytics component) and Hitachi Ops Center Analyzer (Hitachi Ops Center Analyzer detail view component).This issue affects Hitachi Infrastructure Analytics Advisor:; Hitachi Ops Center Analyzer: from 10.0.0-00 before 11.0.5-00.
AplazadaAlta (8.2)0.20%—Hitachi Infrastructure Analytics AdvisorAIHitachi OPS Center AnalyzerAI24/12/202517/6/2026
Cross-site Scripting vulnerability in Hitachi Infrastructure Analytics Advisor (Data Center Analytics component) and Hitachi Ops Center Analyzer (Hitachi Ops Center Analyzer detail view component).This issue affects Hitachi Infrastructure Analytics Advisor:; Hitachi Ops Center Analyzer: from 10.0.0-00 before 11.0.5-00.
AplazadaAlta (7.2)0.40%—Wp-slimstat Slimstat AnalyticsAI19/12/202530/9/2026
El plugin SlimStat Analytics para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'outbound_resource' en la acción AJAX slimtrack en todas las versiones hasta la 5.3.2, inclusive. Esto se debe a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
AnalizadaMedia (4.9)0.38%—Elasticsearch18/12/202517/6/2026
Allocation of Resources Without Limits or Throttling (CWE-770) in Elasticsearch can allow an authenticated user with snapshot restore privileges to cause Excessive Allocation (CAPEC-130) of memory and a denial of service (DoS) via crafted HTTP request.
AnalizadaMedia (5.3)0.41%—Elasticsearch Packetbeat18/12/202517/6/2026
Allocation of resources without limits or throttling (CWE-770) allows an unauthenticated remote attacker to cause excessive allocation (CAPEC-130) of memory and CPU via the integration of malicious IPv4 fragments, leading to a degradation in Packetbeat.
AnalizadaMedia (6.5)0.25%—Elasticsearch Packetbeat18/12/202517/6/2026
Out-of-bounds read (CWE-125) allows an unauthenticated remote attacker to perform a buffer overflow (CAPEC-100) via the NFS protocol dissector, leading to a denial-of-service (DoS) through a reliable process crash when handling truncated XDR-encoded RPC messages.
AnalizadaMedia (6.5)0.46%—Elasticsearch Packetbeat18/12/202517/6/2026
Improper Bounds Check (CWE-787) in Packetbeat can allow a remote unauthenticated attacker to exploit a Buffer Overflow (CAPEC-100) and reliably crash the application or cause significant resource exhaustion via a single crafted UDP packet with an invalid fragment sequence number.
AnalizadaMedia (6.5)0.32%—Elasticsearch18/12/202530/9/2026
Asignación de recursos sin límites ni limitación (CWE-770) en Elasticsearch puede permitir que un usuario autenticado con bajos privilegios cause una asignación excesiva (CAPEC-130), provocando una denegación de servicio persistente (fallo por OOM) mediante el envío de datos de configuración de usuario de tamaño…
AplazadaAlta (7.5)0.34%—Arraytics TimeticsAI18/12/20255/10/2026
Vulnerabilidad de falta de autorización en Arraytics Timetics timetics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Timetics: desde n/a hasta menor o igual a 1.0.44.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+11118/12/202517/6/2026
Memory corruption while copying packets received from unix clients.