Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AnalizadaAlta (7.5)0.28%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3686/8/202517/6/2026
DOS transitorio al procesar un mensaje ANQP.
AnalizadaMedia (6.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3456/8/202517/6/2026
Divulgación de información durante el procesamiento del segmento hash en un archivo MBN.
AnalizadaMedia (6.5)0.09%—Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+3386/8/202517/6/2026
Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados.
AplazadaAlta (7.1)0.28%—Roche Diagnostics Navify MonitoringAI5/8/202517/6/2026
Una vulnerabilidad de validación de entrada incorrecta en navify Monitoring de Roche Diagnostics permite a un atacante manipular los datos de entrada, lo que puede provocar una denegación de servicio (DoS) al afectar negativamente al rendimiento del servidor. Esta vulnerabilidad no afecta la confidencialidad ni la…
AplazadaMedia (6.5)0.28%—Dataprom Informatics Pacs-acssAI23/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PACS-ACSS de Dataprom Informatics permite Cross-Site Scripting (XSS). Este problema afecta a PACS-ACSS: antes del 16.05.2025.
AnalizadaMedia (5.5)0.12%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos.
AnalizadaMedia (5.5)0.12%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un atacante local autenticado eluda la aplicación de seguridad del lado del cliente para manipular datos.
AnalizadaMedia (6.1)0.18%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada en los encabezados HOST. Esto podría permitir a un atacante realizar diversos ataques contra el sistema vulnerable,…
AnalizadaMedia (5.5)0.11%—IBM Smartcloud Analytics LOG Analysis23/7/202517/6/2026
IBM SmartCloud Analytics - Log Analysis 1.3.7.0, 1.3.7.1, 1.3.7.2, 1.3.8.0, 1.3.8.1 y 1.3.8.2 podrían permitir que un usuario local provoque una denegación de servicio debido a una validación incorrecta del tipo de entrada especificado.
AnalizadaMedia (4.5)0.18%—IBM Qradar Network Threat Analytics22/7/202517/6/2026
IBM Security QRadar Network Threat Analytics 1.0.0 hasta 1.3.1 podría permitir que un usuario privilegiado provoque una denegación de servicio debido a una asignación incorrecta de recursos.
AnalizadaAlta (8.2)0.19%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos vean y modifiquen información que entra y sale de la aplicación, la cual luego podría usarse para acceder a información confidencial en el dispositivo o la red mediante una librería AFNetworking obsoleta o mal configurada en tiempo…
AnalizadaAlta (7.5)0.22%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podrían ser vulnerables a la exposición de información debido al uso de tráfico de red no cifrado.
AnalizadaMedia (4.6)0.18%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 es vulnerable a la omisión de autenticación mediante el uso de la librería Local Authentication Framework, que no es necesaria ya que no se utiliza autenticación biométrica en la aplicación.
AnalizadaAlta (7.5)0.23%—IBM Cognos Analytics Mobile21/7/202517/6/2026
IBM Cognos Analytics Mobile (iOS) 1.1.0 a 1.1.22 podría permitir que actores maliciosos obtengan información confidencial debido a la transmisión de datos en texto plano.
AnalizadaAlta (7.8)0.21%—Openrobotics Robot Operating System17/7/202517/6/2026
Se ha identificado una vulnerabilidad de ejecución de código en la herramienta "rosbag" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad surge del uso de la función eval() para procesar la entrada no depurada proporcionada por el usuario en el…
AnalizadaAlta (7.8)0.21%—Openrobotics Robot Operating System17/7/202517/6/2026
Se ha descubierto una vulnerabilidad de inyección de código en la herramienta de línea de comandos "rostopic" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad reside en el verbo "echo", que permite al usuario introspectar un tema de ROS y aceptar…
AnalizadaAlta (7.8)0.21%—Openrobotics Robot Operating System17/7/202517/6/2026
Se ha descubierto una vulnerabilidad de inyección de código en la herramienta de línea de comandos "rostopic" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad reside en el verbo "hz", que informa la tasa de publicación de un tema y acepta una…
AnalizadaAlta (7.8)0.19%—Openrobotics Robot Operating System17/7/202517/6/2026
Se ha identificado una vulnerabilidad de inyección de código en la herramienta de línea de comandos "roslaunch" del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad surge del uso del método eval() para procesar valores de parámetros no saneados,…
AnalizadaAlta (7.8)0.19%—Openrobotics Robot Operating System17/7/202517/6/2026
Se ha descubierto una vulnerabilidad de ejecución de código en la herramienta 'rosparam' del Robot Operating System (ROS), que afecta a las distribuciones de ROS Noetic Ninjemys y anteriores. La vulnerabilidad se debe al uso de la función eval() para procesar valores de parámetros no depurados, proporcionados por el…
AnalizadaMedia (5.3)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información sobre el marco de la aplicación que podría usarse en tareas de reconocimiento para recopilar información para futuros ataques a partir de un mensaje de error técnico detallado.
AnalizadaCrítica (9.8)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría ser vulnerable a la carga de archivos maliciosos al no validar el tipo de archivo cargado en Explore Content. Los atacantes pueden aprovechar esta vulnerabilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima para realizar…
AnalizadaCrítica (9.8)0.30%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 es vulnerable a la exposición de información y a otros ataques debido a un mapa de origen de JavaScript expuesto que podría ayudar a un atacante a leer y depurar JavaScript utilizado en la API de la aplicación.
AnalizadaMedia (5.3)0.32%—IBM Analytics Content HUB10/7/202517/6/2026
IBM Analytics Content Hub 2.0, 2.1, 2.2 y 2.3 podría permitir que un atacante remoto obtenga información confidencial cuando se devuelve un mensaje de error técnico detallado en el navegador.
ModificadaMedia (5.3)0.36%—Jenkins Statistics Gatherer9/7/202517/6/2026
Jenkins Statistics Gatherer Plugin 2.0.3 y versiones anteriores no enmascaran la clave secreta de AWS en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes la observen y capturen.