Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2976▼ 107 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

334 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.11%—Openatom Openharmony11/8/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in tcb through race condition.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through improper input.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory.
AnalizadaMedia (5.5)0.12%—Openatom Openharmony11/8/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory.
AnalizadaAlta (7.8)0.15%—Openatom Openharmony11/8/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in tcb through use after free.
AplazadaCrítica (9.4)1.8%💥 ExploitMatomoAI15/7/202517/6/2026
An authenticated remote code execution vulnerability exists in Piwik (now Matomo) versions prior to 3.0.3 via the plugin upload mechanism. In vulnerable versions, an authenticated user with Superuser privileges can upload and activate a malicious plugin (ZIP archive), leading to arbitrary PHP code execution on the…
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through improper input.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through improper input.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through get permission.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference.
AnalizadaMedia (4.7)0.10%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause information leak through race condition.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through out-of-bounds read.
AnalizadaMedia (5.5)0.13%💥 PoCOpenatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause apps crash through type confusion.
AnalizadaMedia (5.5)0.13%—Openatom Openharmony8/6/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause apps crash through type confusion.
AnalizadaMedia (4.8)0.22%—Matomo Piwik PRO21/5/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Drupal Piwik PRO allows Cross-Site Scripting (XSS).This issue affects Piwik PRO: from 0.0.0 before 1.3.2.
AplazadaMedia (5.7)0.19%—Intel AtomAI13/5/202517/6/2026
Exposure of sensitive information caused by shared microarchitectural predictor state that influences transient execution for some Intel Atom(R) processors may allow an authenticated user to potentially enable information disclosure via local access.
AnalizadaMedia (5.5)0.15%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference.
AnalizadaMedia (5.5)0.15%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference.
AnalizadaAlta (7.8)0.17%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker arbitrary code execution in pre-installed apps through out-of-bounds write. This vulnerability can be exploited only in restricted scenarios.
AnalizadaMedia (5.5)0.15%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through NULL pointer dereference.
AnalizadaMedia (5.5)0.15%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker cause DOS through buffer overflow.
AnalizadaMedia (5.5)0.15%—Openatom Openharmony6/5/202517/6/2026
in OpenHarmony v5.0.3 and prior versions allow a local attacker case DOS through missing release of memory.
Orbitaley — Vulnerabilidades