Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+18824/9/202517/6/2026
Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché.
AnalizadaCrítica (9.8)0.40%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202517/6/2026
Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs.
AnalizadaAlta (7.8)0.07%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+24524/9/202517/6/2026
Corrupción de memoria al realizar cifrado de clave privada en aplicación de confianza.
AnalizadaAlta (8.2)0.26%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202525/9/2026
Revelación de información mientras se decodifica un paquete RTP recibido por el UE de la red, cuando la longitud de la carga útil mencionada es mayor que la longitud del búfer disponible.
AnalizadaAlta (8.2)0.26%—Qualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Sm8850 FirmwareQualcomm Sm8850p Firmware+16924/9/202525/9/2026
Revelación de información cuando el UE recibe el paquete RTP de la red, mientras decodifica y reensambla los fragmentos del paquete RTP.
AnalizadaAlta (7.1)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+28324/9/202525/9/2026
Problema criptográfico al realizar la decodificación del relleno PKCS RSA.
AplazadaMedia (5.9)0.24%—Ricky Dawn BOT Block Stop Spam Google Analytics ReferralsAI22/9/202530/9/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Ricky Dawn Bot Block – Stop Correo No Deseado Referrals en Google Analytics permite XSS Almacenado. Este problema afecta a Bot Block – Stop Correo No Deseado Referrals en Google…
AplazadaCrítica (9.8)0.35%—Yordam Informatics Yordam Library Automation SystemAI17/9/202517/6/2026
La vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en el Sistema de Automatización de Biblioteca Yordam de Yordam Informatics permite la inyección SQL. Este problema afecta al Sistema de Automatización de Biblioteca Yordam: desde 21.5 y 21.6 antes de…
AplazadaAlta (8.6)0.33%—E1 InformaticsAI16/9/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in E1 Informatics Web Application allows SQL Injection. This issue affects Web Application: through 20250916. NOTE: The vendor did not inform about the completion of the fixing process within the specified time. The CVE…
AplazadaMedia (5)0.42%—Openwebanalytics Open WEB AnalyticsAI15/9/202517/6/2026
Open Web Analytics (OWA) before 1.8.1 allows owa_db.php v[value] SQL injection.
AplazadaMedia (4.3)0.16%—Analytics Reduce Bounce RateAI11/9/202517/6/2026
The Analytics Reduce Bounce Rate plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.3. This is due to missing or incorrect nonce validation on the unbounce_options function. This makes it possible for unauthenticated attackers to modify Google Analytics tracking…
AplazadaMedia (5.3)0.29%—Majesticsupport Majestic SupportAI9/9/202517/6/2026
Missing Authorization vulnerability in Majestic Support Majestic Support majestic-support.This issue affects Majestic Support: from n/a through <= 1.1.0.
AnalizadaAlta (8.7)0.29%—Rockwellautomation Factorytalk Analytics Logixai9/9/20251/10/2026
Existe un problema de base de datos abierta en el producto y la versión afectados. El problema de seguridad se deriva de una instancia de Redis excesivamente permisiva. Esto podría resultar en que un atacante en la intranet acceda a datos sensibles y en una posible alteración de los datos.
AnalizadaCrítica (9.2)0.85%—Ptzoptics Pt12x-sdi-xx-g2 FirmwarePtzoptics Pt12x-ndi-xx FirmwarePtzoptics Pt12x-usb-xx-g2 FirmwarePtzoptics Pt20x-sdi-xx-g2 Firmware+575/9/202517/6/2026
PTZOptics and possibly other ValueHD-based pan-tilt-zoom cameras use default, shared credentials for the administrative web interface.
AnalizadaCrítica (9.3)0.77%—Ptzoptics Pt12x-sdi-xx-g2 FirmwarePtzoptics Pt12x-ndi-xx FirmwarePtzoptics Pt12x-usb-xx-g2 FirmwarePtzoptics Pt20x-sdi-xx-g2 Firmware+475/9/202517/6/2026
PTZOptics and possibly other ValueHD-based pan-tilt-zoom cameras use hard-coded, default administrative credentials. The passwords can readily be cracked. Many cameras have SSH or telnet listening on all interfaces. The passwords cannot be changed by the user, nor can the SSH or telnet service be disabled by the user.
AplazadaCrítica (10)0.66%—Dongsheng Logistics SoftwareAI27/8/20254/8/2026
Dongsheng Logistics Software expone un endpoint no autenticado en /CommMng/Print/UploadMailFile que falla en aplicar una validación adecuada del tipo de archivo y control de acceso. Un atacante puede cargar archivos arbitrarios, incluyendo scripts ejecutables como .ashx, a través de una solicitud POST…
AnalizadaAlta (8)0.36%—IBM Integrated Analytics System24/8/202517/6/2026
IBM Integrated Analytics System 1.0.0.0 a 1.0.30.0 podría permitir que un usuario autenticado cargue un archivo con tipos peligrosos que otro usuario podría ejecutar si se abre.
AplazadaMedia (4.3)0.13%—Jeff Starr Simple Statistics FOR FeedsAI22/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Simple Statistics for Feeds de Jeff Starr permite la Cross-Site Request Forgery. Este problema afecta a Simple Statistics for Feeds desde n/d hasta el 22/03/2025.
AplazadaCrítica (9.8)0.48%—Osama.esh WP Visitor Statistics Real Time TrafficAI20/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en osama.esh WP Visitor Statistics (Real Time Traffic) permite XSS almacenado. Este problema afecta a WP Visitor Statistics (Real Time Traffic): desde n/d hasta la versión 8.2.
AplazadaMedia (4.3)0.20%—Veronalabs WP StatisticsAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en VeronaLabs WP Statistics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Statistics desde n/d hasta la versión 14.15.
AplazadaMedia (4.3)0.14%—Lisensee Netinsight Analytics Implementation PluginAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite Cross-Site Request Forgery. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3.
AplazadaAlta (7.1)0.13%—Lisensee Netinsight Analytics Implementation PluginAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en lisensee NetInsight Analytics Implementation Plugin permite XSS almacenado. Este problema afecta a NetInsight Analytics Implementation Plugin desde la versión n/d hasta la 1.0.3.
AplazadaAlta (8.8)0.38%—Arraytics EventinAI14/8/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Arraytics Eventin permite la inyección de objetos. Este problema afecta a Eventin desde n/d hasta la versión 4.0.31.
AplazadaMedia (6.5)0.31%—Stefanoai Advanced Google Universal AnalyticsAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en stefanoai Advanced Google Universal Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Google Universal Analytics desde n/d hasta la versión 1.0.3.
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.