Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.4)0.06%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Cq7790 Firmware+2321/6/202622/7/2026
Corrupción de memoria al procesar solicitudes IOCTL con versiones de API no coincidentes debido a la modificación concurrente del búfer de espacio de usuario.
AnalizadaMedia (5.5)0.09%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+1831/6/202622/7/2026
Revelación de información al procesar tramas de anuncio con elementos MBSSID malformados de longitud insuficiente.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s FirmwareQualcomm Cq8750m Firmware+1371/6/202622/7/2026
Corrupción de memoria al escribir en ubicaciones de memoria no válidas se produce debido al agotamiento de la memoria heap durante la inicialización segura de datos.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1361/6/202622/7/2026
Corrupción de memoria al procesar cadenas de identificadores de dispositivo que exceden la longitud máxima esperada.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon 480 5G Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 3 Mobile Platform Firmware+2611/6/202622/7/2026
Corrupción de memoria al ejecutar una operación de copia de memoria debido a escrituras inválidas causadas por un puntero nulo.
AnalizadaMedia (6.5)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qca7005 FirmwareQualcomm Snapdragon AR1 GEN 1 Platform FirmwareQualcomm Wcd9380 Firmware+41/6/202622/7/2026
Revelación de información al restablecer el dispositivo a la configuración predeterminada de fábrica a través de la interfaz de línea eléctrica permite el acceso no autorizado a la configuración del dispositivo.
AnalizadaCrítica (10)2.2%—Acer Predator Connect W6X Firmware29/5/202621/7/2026
Mensajes MQTT manipulados pueden desencadenar inyección de comandos, resultando en ejecución de código a nivel de root en el dispositivo objetivo.
AnalizadaAlta (8.3)0.34%—Acer Predator Connect W6X Firmware29/5/202621/7/2026
Control de acceso inadecuado en el bróker MQTT permite suscripciones a temas con comodines, exponiendo todo el tráfico MQTT a actores no autorizados.
AnalizadaCrítica (10)0.53%—Acer Predator Connect W6X Firmware29/5/202621/7/2026
Los puntos finales web destinados a la aplicación Acer Connect validan incorrectamente la cabecera HTTP Authorization, no bloqueando las solicitudes cuando falla la decodificación Base64.
AnalizadaAlta (8.6)0.66%—Acer Predator Connect W6X Firmware29/5/202621/7/2026
La función de bloqueo de dispositivos Wi-Fi no logra sanear la entrada de direcciones MAC, permitiendo la inyección y ejecución de comandos de shell arbitrarios.
AnalizadaAlta (8.7)0.37%—Acer Predator Connect W6X Firmware29/5/202621/7/2026
Servicio de depuración no autenticado. El binario /sbin/mtk_dut está expuesto en el puerto TCP 9000 sin autenticación, permitiendo a cualquier atacante basado en la LAN ejecutar comandos UCC arbitrarios.
AnalizadaAlta (8.8)0.65%—Tanium Connect27/5/202617/6/2026
Tanium addressed an unauthorized code execution vulnerability in Connect.
ModificadaMedia (5.5)0.14%—IBM APP Connect Enterprise27/5/202617/6/2026
IBM App Connect Enterprise 13.0.1.0 through 13.0.7.0 stores potentially sensitive information in log files that could be read by a local user.
AnalizadaAlta (8.8)0.65%—Tanium Connect27/5/202623/7/2026
Tanium abordó una vulnerabilidad de ejecución de código no autorizada en Connect.
AnalizadaCrítica (9.4)0.38%💥 PoCOpenvpn Connect26/5/202623/7/2026
Escalada de privilegios mediante el servicio en segundo plano de OpenVPN Connect 3.5.1 hasta 3.8.1 en macOS permite a los atacantes ejecutar comandos arbitrarios con privilegios elevados mediante el canal IPC local
AnalizadaAlta (8.8)0.21%—Connectwise Automate21/5/202623/7/2026
El Agente de ConnectWise Automate™ no verifica completamente la autenticidad de los componentes obtenidos durante la carga de plugins y las operaciones de autoactualización. Este problema se aborda en Automate 2026.5.
AplazadaMedia (4.6)0.12%—HCL ConnectionsAI18/5/202617/6/2026
HCL Connections contains a broken access control vulnerability that may allow unauthorized user to update data in certain scenarios.
AnalizadaCrítica (9.3)1.0%—Adobe Connect Desktop Application12/5/202628/8/2026
Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated…
AnalizadaCrítica (9.6)1.9%—Adobe Connect Desktop Application12/5/202628/8/2026
Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploit this vulnerability to execute arbitrary code. Exploitation of this issue requires user…
AnalizadaAlta (7.8)0.30%—Microsoft Azure Connected Machine Agent12/5/202617/6/2026
Improper access control in Azure Connected Machine Agent allows an authorized attacker to elevate privileges locally.
AnalizadaMedia (5.4)0.09%—Intel Connectivity Performance Suite12/5/202621/7/2026
Uncontrolled search path for some Intel(R) Connectivity Performance Suite software installers before version 50.25.1121.193 within Ring 3: User Applications may allow an escalation of privilege. Unprivileged software adversary with an authenticated user combined with a high complexity attack may enable escalation of…
AplazadaMedia (4.8)0.43%—GWD ConnectAI12/5/202617/6/2026
The GWD Connect plugin for WordPress is vulnerable to missing authorization to limited code execution in all versions up to, and including, 2.9. This is due to the plugin's standalone agent endpoints (gwd-backup.php and gwd-logs.php) not verifying authentication when the API key has not been configured, which is the…
AnalizadaCrítica (9.6)1.1%⚠ Explotación activa💥 PoCTanstack/arktype-adapterTanstack/eslint-plugin-routerTanstack/eslint-plugin-startTanstack/history+16712/5/202617/6/2026
On 2026-05-11, between approximately 19:20 and 19:26 UTC, 84 malicious versions across 42 @tanstack/* packages were published to the npm registry. The publishes were authenticated via the legitimate GitHub Actions OIDC trusted-publisher binding for TanStack/router, but the publish workflow itself was not modified. The…
AnalizadaAlta (7.2)0.30%—Cisco Unity Connection6/5/20268/7/2026
A vulnerability in the web UI of Cisco Unity Connection Web Inbox could allow an unauthenticated, remote attacker to conduct SSRF attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP…
AnalizadaAlta (8.8)0.71%—Cisco Unity Connection6/5/20261/7/2026
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an authenticated, remote attacker to execute arbitrary code on an affected device. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by submitting a…