Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.20% | — | Passionatebrains Ga4wp Google Analytics FOR WordpressAI | 8/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Passionate Brains GA4WP: Google Analytics para WordPress permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GA4WP: Google Analytics para WordPress: desde n/a hasta 2.10.0. | |
| Aplazada | Alta (8.8) | 0.43% | — | Arraytics TimeticsAI | 8/1/2026 | 7/10/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Arraytics Timetics timetics permite el abuso de autenticación. Este problema afecta a Timetics: desde n/a hasta menor o igual a 1.0.46. | |
| Aplazada | Baja (2.7) | 0.25% | — | Rankology SEO AND Analytics ToolAI | 7/1/2026 | 17/6/2026 | El plugin Rankology SEO and Analytics Tool para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad incorrecta en la página 'rankology_code_block' en todas las versiones hasta la 2.0, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Editor… | |
| Aplazada | Media (4.7) | 0.28% | — | Sharethis Dashboard FOR Google AnalyticsAI | 7/1/2026 | 17/6/2026 | El plugin ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 3.2.4, inclusive. Esto se debe a que el client_ID y el client_secret de Google Analytics se almacenan en texto plano en el código fuente del plugin, visible… | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Aplazada | Media (6.5) | 0.24% | — | Arraytics WP TimeticsAI | 6/1/2026 | 7/10/2026 | El plugin de calendario para reserva y programación de citas - plugin WP Timetics para WordPress es vulnerable a acceso no autorizado y modificación de datos debido a la ausencia de una comprobación de capacidad en las funciones update y register_routes en todas las versiones hasta la 1.0.36, inclusive. Esto hace… | |
| Aplazada | Media (4.3) | 0.21% | — | Aethonic PopticsAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en Aethonic Poptics: Constructor de pop-ups impulsado por IA para generación de leads, conversiones, intención de salida, suscripciones por correo electrónico y ventas de WooCommerce poptics permite recuperar datos… | |
| Aplazada | Alta (7.1) | 0.43% | — | Novarad Novapacs Diagnostics ViewerAI | 24/12/2025 | 17/6/2026 | NovaRad NovaPACS Diagnostics Viewer 8.5.19.75 contains an unauthenticated XML External Entity (XXE) injection vulnerability in XML preference import settings. Attackers can craft malicious XML files with DTD parameter entities to retrieve arbitrary system files through an out-of-band channel attack. | |
| Aplazada | Alta (7.1) | 0.22% | — | Hitachi Infrastructure Analytics AdvisorAIHitachi OPS Center AnalyzerAI | 24/12/2025 | 17/6/2026 | Authorization bypass vulnerability in Hitachi Infrastructure Analytics Advisor (Data Center Analytics component) and Hitachi Ops Center Analyzer (Hitachi Ops Center Analyzer detail view component).This issue affects Hitachi Infrastructure Analytics Advisor:; Hitachi Ops Center Analyzer: from 10.0.0-00 before 11.0.5-00. | |
| Aplazada | Alta (8.2) | 0.20% | — | Hitachi Infrastructure Analytics AdvisorAIHitachi OPS Center AnalyzerAI | 24/12/2025 | 17/6/2026 | Cross-site Scripting vulnerability in Hitachi Infrastructure Analytics Advisor (Data Center Analytics component) and Hitachi Ops Center Analyzer (Hitachi Ops Center Analyzer detail view component).This issue affects Hitachi Infrastructure Analytics Advisor:; Hitachi Ops Center Analyzer: from 10.0.0-00 before 11.0.5-00. | |
| Aplazada | Alta (7.2) | 0.40% | — | Wp-slimstat Slimstat AnalyticsAI | 19/12/2025 | 30/9/2026 | El plugin SlimStat Analytics para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'outbound_resource' en la acción AJAX slimtrack en todas las versiones hasta la 5.3.2, inclusive. Esto se debe a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Media (4.9) | 0.38% | — | Elasticsearch | 18/12/2025 | 17/6/2026 | Allocation of Resources Without Limits or Throttling (CWE-770) in Elasticsearch can allow an authenticated user with snapshot restore privileges to cause Excessive Allocation (CAPEC-130) of memory and a denial of service (DoS) via crafted HTTP request. | |
| Analizada | Media (5.3) | 0.41% | — | Elasticsearch Packetbeat | 18/12/2025 | 17/6/2026 | Allocation of resources without limits or throttling (CWE-770) allows an unauthenticated remote attacker to cause excessive allocation (CAPEC-130) of memory and CPU via the integration of malicious IPv4 fragments, leading to a degradation in Packetbeat. | |
| Analizada | Media (6.5) | 0.25% | — | Elasticsearch Packetbeat | 18/12/2025 | 17/6/2026 | Out-of-bounds read (CWE-125) allows an unauthenticated remote attacker to perform a buffer overflow (CAPEC-100) via the NFS protocol dissector, leading to a denial-of-service (DoS) through a reliable process crash when handling truncated XDR-encoded RPC messages. | |
| Analizada | Media (6.5) | 0.46% | — | Elasticsearch Packetbeat | 18/12/2025 | 17/6/2026 | Improper Bounds Check (CWE-787) in Packetbeat can allow a remote unauthenticated attacker to exploit a Buffer Overflow (CAPEC-100) and reliably crash the application or cause significant resource exhaustion via a single crafted UDP packet with an invalid fragment sequence number. | |
| Analizada | Media (6.5) | 0.32% | — | Elasticsearch | 18/12/2025 | 30/9/2026 | Asignación de recursos sin límites ni limitación (CWE-770) en Elasticsearch puede permitir que un usuario autenticado con bajos privilegios cause una asignación excesiva (CAPEC-130), provocando una denegación de servicio persistente (fallo por OOM) mediante el envío de datos de configuración de usuario de tamaño… | |
| Aplazada | Alta (7.5) | 0.34% | — | Arraytics TimeticsAI | 18/12/2025 | 5/10/2026 | Vulnerabilidad de falta de autorización en Arraytics Timetics timetics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Timetics: desde n/a hasta menor o igual a 1.0.44. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+107 | 18/12/2025 | 17/6/2026 | Memory corruption while handling IOCTL calls to set mode. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+111 | 18/12/2025 | 17/6/2026 | Memory corruption while copying packets received from unix clients. |