Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.34% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 13/8/2025 | 17/6/2026 | Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han… | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+368 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar un mensaje ANQP. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+345 | 6/8/2025 | 17/6/2026 | Divulgación de información durante el procesamiento del segmento hash en un archivo MBN. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+338 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados. | |
| Aplazada | Alta (7.1) | 0.28% | — | Roche Diagnostics Navify MonitoringAI | 5/8/2025 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en navify Monitoring de Roche Diagnostics permite a un atacante manipular los datos de entrada, lo que puede provocar una denegación de servicio (DoS) al afectar negativamente al rendimiento del servidor. Esta vulnerabilidad no afecta la confidencialidad ni la… | |
| Aplazada | Media (6.5) | 0.28% | — | Dataprom Informatics Pacs-acssAI | 23/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PACS-ACSS de Dataprom Informatics permite Cross-Site Scripting (XSS). Este problema afecta a PACS-ACSS: antes del 16.05.2025. | |
| Analizada | Media (5.5) | 0.12% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos. | |
| Analizada | Media (5.5) | 0.12% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos. | |
| Analizada | Media (6.1) | 0.18% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada en los encabezados HOST. Esto podría permitir a un atacante realizar diversos ataques contra el sistema vulnerable,… | |
| Analizada | Media (5.5) | 0.11% | — | IBM Smartcloud Analytics LOG Analysis | 23/7/2025 | 17/6/2026 | IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un usuario local provoque una denegación de servicio debido a una validación incorrecta del tipo de entrada especificado. | |
| Analizada | Media (4.5) | 0.18% | — | IBM Qradar Network Threat Analytics | 22/7/2025 | 17/6/2026 | IBM Security QRadar Network Threat Analytics 1.0.0 hasta 1.3.1 podría permitir que un usuario privilegiado provoque una denegación de servicio debido a una asignación incorrecta de recursos. | |
| Analizada | Alta (8.2) | 0.19% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos vean y modifiquen información que entra y sale de la aplicación, la cual luego podría usarse para acceder a información confidencial en el dispositivo o la red mediante una librería AFNetworking obsoleta o mal configurada en tiempo… | |
| Analizada | Alta (7.5) | 0.22% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podrían ser vulnerables a la exposición de información debido al uso de tráfico de red no cifrado. | |
| Analizada | Media (4.6) | 0.18% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 es vulnerable a la omisión de autenticación mediante el uso de la librería Local Authentication Framework, que no es necesaria ya que no se utiliza autenticación biométrica en la aplicación. | |
| Analizada | Alta (7.5) | 0.23% | — | IBM Cognos Analytics Mobile | 21/7/2025 | 17/6/2026 | IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos obtengan información confidencial debido a la transmisión de datos en texto plano. | |
| Analizada | Alta (7.8) | 0.21% | — | Openrobotics Robot Operating System | 17/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de ejecución de código en la herramienta "rosbag" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad surge del uso de la función eval() para procesar la entrada no depurada proporcionada por el usuario en el… | |
| Analizada | Alta (7.8) | 0.21% | — | Openrobotics Robot Operating System | 17/7/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad de inyección de código en la herramienta de línea de comandos "rostopic" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad reside en el verbo "echo", que permite al usuario introspectar un tema de ROS y aceptar… | |
| Analizada | Alta (7.8) | 0.21% | — | Openrobotics Robot Operating System | 17/7/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad de inyección de código en la herramienta de línea de comandos "rostopic" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad reside en el verbo "hz", que informa la tasa de publicación de un tema y acepta una… | |
| Analizada | Alta (7.8) | 0.19% | — | Openrobotics Robot Operating System | 17/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad de inyección de código en la herramienta de línea de comandos "roslaunch" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad surge del uso del método eval() para procesar valores de parámetros no saneados,… | |
| Analizada | Alta (7.8) | 0.19% | — | Openrobotics Robot Operating System | 17/7/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad de ejecución de código en la herramienta 'rosparam' del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad se debe al uso de la función eval() para procesar valores de parámetros no depurados, proporcionados por el… | |
| Analizada | Media (5.3) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información sobre el marco de la aplicación que podría usarse en tareas de reconocimiento para recopilar información para futuros ataques a partir de un mensaje de error técnico detallado. | |
| Analizada | Crítica (9.8) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría ser vulnerable a la carga de archivos maliciosos al no validar el tipo de archivo cargado en Explore Content. Los atacantes pueden aprovechar esta vulnerabilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima para realizar… | |
| Analizada | Crítica (9.8) | 0.30% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 es vulnerable a la exposición de información y a otros ataques debido a un mapa de origen de JavaScript expuesto que podría ayudar a un atacante a leer y depurar JavaScript utilizado en la API de la aplicación. | |
| Analizada | Media (5.3) | 0.32% | — | IBM Analytics Content HUB | 10/7/2025 | 17/6/2026 | IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador. | |
| Modificada | Media (5.3) | 0.36% | — | Jenkins Statistics Gatherer | 9/7/2025 | 17/6/2026 | Jenkins Statistics Gatherer Plugin 2.0.3 y versiones anteriores no enmascaran la clave secreta de AWS en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes la observen y capturen. |