Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 518 respecto a la semana anterior
Críticas / altas1293▼ 226 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.26%—Autogen Headers MenuAI9/1/202617/6/2026
The Autogen Headers Menu plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'head_class' parameter of the 'autogen_menu' shortcode in all versions up to, and including, 1.0.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaAlta (8.5)0.42%—Redhat Ansible Automation PlatformAI8/1/202617/6/2026
A flaw was found in Ansible Automation Platform (AAP). Read-only scoped OAuth2 API Tokens in AAP, are enforced at the Gateway level for Gateway-specific operations. However, this vulnerability allows read-only tokens to perform write operations on backend services (e.g., Controller, Hub, EDA). If this flaw were…
AplazadaCrítica (9.3)0.34%—Themesuite Automotive ListingsAI8/1/20267/10/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in themesuite Automotive Listings automotive allows Blind SQL Injection.This issue affects Automotive Listings: from n/a through <= 18.6.
ModificadaCrítica (9.6)1.3%💥 PoCRedhat Build OF Apache CamelRedhat Data GridRedhat FuseRedhat Jboss Enterprise Application Platform+47/1/20266/10/2026
A flaw was found in the Undertow HTTP server core, which is used in WildFly, JBoss EAP, and other Java applications. The Undertow library fails to properly validate the Host header in incoming HTTP requests.As a result, requests containing malformed or malicious Host headers are processed without rejection, enabling…
AnalizadaMedia (5.5)0.13%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1717/1/20267/10/2026
Information disclosure when a weak hashed value is returned to userland code in response to a IOCTL call to obtain a session ID.
AnalizadaAlta (7.8)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2007/1/20267/10/2026
Memory corruption while processing identity credential operations in the trusted application.
AnalizadaAlta (7.8)0.13%—Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+1097/1/20267/10/2026
Memory corruption while processing a secure logging command in the trusted application.
AnalizadaAlta (8.4)0.13%—Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+1017/1/20267/10/2026
Cryptographic issue may occur while encrypting license data.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+1817/1/20267/10/2026
Memory corruption while deinitializing a HDCP session.
AnalizadaMedia (6.6)0.12%—Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+2357/1/20267/10/2026
Memory corruption while handling buffer mapping operations in the cryptographic driver.
AnalizadaMedia (6.1)0.13%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2957/1/20267/10/2026
Information disclosure while processing a firmware event.
AnalizadaMedia (5.5)0.12%—Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+2197/1/20267/10/2026
Transient DOS while parsing video packets received from the video firmware.
AplazadaMedia (5.4)0.12%—Automattic WP JOB ManagerAI5/1/202617/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Automattic WP Job Manager allows Cross Site Request Forgery.This issue affects WP Job Manager: from n/a through 2.0.0.
AplazadaMedia (5.3)0.23%—Wawp Automation-web-platformAI31/12/202517/6/2026
Missing Authorization vulnerability in Information Technology Wawp automation-web-platform allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Wawp: from n/a through <= 4.4.
AplazadaMedia (6.5)0.15%—Wpautolistings Auto ListingsAI30/12/20257/10/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in autolistings Auto Listings auto-listings allows Stored XSS.This issue affects Auto Listings: from n/a through <= 2.7.1.
AplazadaBaja (3.8)0.37%💥 PoCAutomattic Crowdsignal FormsAI30/12/20257/10/2026
Missing Authorization vulnerability in Automattic Crowdsignal Forms crowdsignal-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Crowdsignal Forms: from n/a through <= 1.7.2.
AnalizadaMedia (4.8)0.25%—Dronecode PX4 Drone Autopilot28/12/20257/10/2026
A vulnerability was found in PX4 PX4-Autopilot up to 1.16.0. Affected by this issue is the function MavlinkLogHandler::state_listing/MavlinkLogHandler::log_entry_from_id of the file src/modules/mavlink/mavlink_log_handler.cpp. The manipulation results in stack-based buffer overflow. The attack is only possible with…
AplazadaAlta (7.6)0.27%—AutomatorwpAI23/12/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ruben Garcia AutomatorWP automatorwp allows SQL Injection.This issue affects AutomatorWP: from n/a through <= 5.2.4.
AplazadaAlta (7.3)0.25%—Inductiveautomation IgnitionAI18/12/202528/8/2026
Ignition by Inductive Automation, when installed with default OS service account settings, may expose the host system to an elevated code execution risk via the gateway backup restore functionality. An authenticated user with Gateway Administrator privileges can import a malicious gateway backup (.gwbk) file…
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AnalizadaMedia (6.7)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+11418/12/202517/6/2026
Information disclosure while exposing internal TA-to-TA communication APIs to HLOS
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+17418/12/202530/9/2026
Memory corruption while routing GPR packets between user and root when handling large data packet.
AplazadaMedia (4.3)0.30%—Cm-wp Auto Featured ImageAI16/12/20257/10/2026
The Auto Featured Image (Auto Post Thumbnail) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the bulk_action_generate_handler function in all versions up to, and including, 4.2.1. This makes it possible for authenticated attackers, with Contributor-level…
AnalizadaAlta (7.8)0.26%—Autodesk Shared Components15/12/20257/10/2026
A maliciously crafted SLDPRT file, when parsed through certain Autodesk products, can force an Out-of-Bounds Read vulnerability. A malicious actor can leverage this vulnerability to cause a crash, read sensitive data, or execute arbitrary code in the context of the current process.