Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2976▼ 107 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
334 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.11% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in tcb through race condition. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through improper input. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory. | |
| Analizada | Media (5.5) | 0.12% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory. | |
| Analizada | Alta (7.8) | 0.15% | — | Openatom Openharmony | 11/8/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in tcb through use after free. | |
| Aplazada | Crítica (9.4) | 1.8% | 💥 Exploit | MatomoAI | 15/7/2025 | 17/6/2026 | An authenticated remote code execution vulnerability exists in Piwik (now Matomo) versions prior to 3.0.3 via the plugin upload mechanism. In vulnerable versions, an authenticated user with Superuser privileges can upload and activate a malicious plugin (ZIP archive), leading to arbitrary PHP code execution on the… | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through improper input. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through improper input. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference. | |
| Analizada | Media (4.7) | 0.10% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through race condition. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through out-of-bounds read. | |
| Analizada | Media (5.5) | 0.13% | 💥 PoC | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause apps crash through type confusion. | |
| Analizada | Media (5.5) | 0.13% | — | Openatom Openharmony | 8/6/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause apps crash through type confusion. | |
| Analizada | Media (4.8) | 0.22% | — | Matomo Piwik PRO | 21/5/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Piwik PRO allows Cross-Site Scripting (XSS).This issue affects Piwik PRO: from 0.0.0 before 1.3.2. | |
| Aplazada | Media (5.7) | 0.19% | — | Intel AtomAI | 13/5/2025 | 17/6/2026 | Exposure of sensitive information caused by shared microarchitectural predictor state that influences transient execution for some Intel Atom(R) processors may allow an authenticated user to potentially enable information disclosure via local access. | |
| Analizada | Media (5.5) | 0.15% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference. | |
| Analizada | Media (5.5) | 0.15% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference. | |
| Analizada | Alta (7.8) | 0.17% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through out-of-bounds write. This vulnerability can be exploited only in restricted scenarios. | |
| Analizada | Media (5.5) | 0.15% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference. | |
| Analizada | Media (5.5) | 0.15% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through buffer overflow. | |
| Analizada | Media (5.5) | 0.15% | — | Openatom Openharmony | 6/5/2025 | 17/6/2026 | in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory. |