Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.41% | — | Jenkins Statistics Gatherer | 9/7/2025 | 17/6/2026 | Jenkins Statistics Gatherer Plugin 2.0.3 y versiones anteriores almacenan la clave secreta de AWS sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde los usuarios con acceso al sistema de archivos del controlador de Jenkins pueden verla. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+152 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+202 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del payload manipulada en el firmware de video. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+188 | 8/7/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del frame de baliza recibido. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+181 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+271 | 8/7/2025 | 17/6/2026 | DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+242 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al recuperar los datos CBOR de TA. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Crítica (10) | 0.40% | — | Liquidthemes LogisticshubAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en LiquidThemes LogisticsHub permite cargar un Web Shell a un servidor web. Este problema afecta a LogisticsHub desde n/d hasta la versión 1.1.6. | |
| Aplazada | Media (6.5) | 0.19% | — | Osama.esh WP Visitor StatisticsAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en osama.esh WP Visitor Statistics (Real Time Traffic) permite XSS almacenado. Este problema afecta a WP Visitor Statistics (Real Time Traffic): desde n/d hasta la versión 7.8. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Cognos Analytics | 28/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 12.2.4 Fix Pack 5 y 12.0.0 a 12.0.4 son vulnerables a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de… | |
| Aplazada | Crítica (9.8) | 0.40% | — | Case Informatics Case ERPAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Case Informatics Case ERP permite la inyección SQL. Este problema afecta a Case ERP: antes de V2.0.1. | |
| Aplazada | Media (4.3) | 0.15% | — | Burst-statistics Burst StatisticsAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Burst Statistics BV. Burst Statistics permite Cross Site Request Forgery. Este problema afecta a Burst Statistics desde n/d hasta la versión 2.0.6. | |
| Aplazada | Media (5.3) | 0.40% | — | Osama.esh WP Visitor Statistics Real Time TrafficAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en osama.esh WP Visitor Statistics (Real Time Traffic) permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WP Visitor Statistics (Tráfico en tiempo real): desde n/d hasta la versión 7.8. | |
| Aplazada | Media (5.3) | 0.25% | — | Afsanalytics AFS AnalyticsAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en AFS Analytics AFS Analytics permite el acceso a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a AFS Analytics desde n/d hasta la versión 4.21. | |
| Analizada | Alta (7.5) | 0.46% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | Los archivos de respaldo creados no están cifrados, lo que hace que la aplicación sea vulnerable a recopilar información confidencial al descargar y descomprimir los archivos de respaldo. | |
| Analizada | Crítica (9.8) | 0.33% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | Los archivos ZIP de respaldo no están firmados por la aplicación, lo que permite que un atacante descargue un archivo ZIP de respaldo, lo modifique y vuelva a cargarlo. Esto permite al atacante interrumpir la aplicación configurando los servicios de forma que no puedan ejecutarse, lo que la inutiliza. Pueden redirigir… | |
| Analizada | Crítica (9.1) | 0.26% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | Un servicio admite el uso de una versión de TLS obsoleta e insegura. Esto podría explotarse para exponer información confidencial, modificar datos de forma inesperada o suplantar la identidad de otros usuarios o dispositivos, lo que afectaría la confidencialidad e integridad del dispositivo. | |
| Analizada | Media (6.1) | 0.31% | — | Sick Baggage AnalyticsSick Field AnalyticsSick Logistic Diagnostic AnalyticsSick Media Server+2 | 12/6/2025 | 17/6/2026 | La aplicación no implementa varios encabezados de seguridad. Estos encabezados ayudan a aumentar el nivel general de seguridad de la aplicación web, por ejemplo, impidiendo que la aplicación se muestre en un iFrame (ataques de clickjacking) o que se ejecute código JavaScript malicioso inyectado (ataques XSS). | |
| Analizada | Media (6.1) | 0.33% | — | Sick Field AnalyticsSick Media Server | 12/6/2025 | 17/6/2026 | La aplicación web es vulnerable a ataques de clickjacking. El sitio puede estar incrustado en otro frame, lo que permite a un atacante engañar al usuario para que haga clic en algo distinto a lo que percibe. Esto podría revelar información confidencial o permitir que otros tomen el control de su ordenador mientras… | |
| Analizada | Media (6.1) | 0.35% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | Las URL vinculadas durante la creación de widgets iFrame y paneles son vulnerables a la ejecución de código. Estas URL se incrustan como widgets iFrame, lo que permite atacar a otros usuarios que acceden al panel mediante la inclusión de código malicioso. El ataque solo es posible si el atacante está autorizado a… |