Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.23%—Cisco Unity Connection15/4/202617/6/2026
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an authenticated, remote attacker to perform an SQL injection attack against an affected device. To exploit this vulnerability, the attacker must have valid user credentials on the affected device. This vulnerability is due to…
AnalizadaMedia (4.7)0.20%—Cisco Unity Connection15/4/202617/6/2026
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of HTTP request parameters. An attacker could exploit this vulnerability by persuading a…
AnalizadaMedia (6.1)0.19%—Cisco Unity Connection15/4/202617/6/2026
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a reflected XSS attack against a user of the interface. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An…
AnalizadaMedia (4.9)6.5%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector15/4/202625/9/2026
A vulnerability in Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to perform path traversal attacks on the underlying operating system and read arbitrary files. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to improper…
AnalizadaCrítica (9.9)10%—Cisco Identity Services Engine Passive Identity ConnectorCisco Identity Services Engine15/4/202625/9/2026
A vulnerability in Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability, the attacker must have valid administrative credentials. This vulnerability is due to insufficient…
AnalizadaMedia (6)0.50%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector15/4/202625/9/2026
A vulnerability in the CLI of Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) could allow an authenticated, local attacker with administrative privileges to perform a command injection attack on the underlying operating system and elevate privileges to root. This…
AnalizadaAlta (8.7)0.70%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Las versiones 2025.3, 12.10 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) que podría resultar en escalada de privilegios. Un atacante con pocos privilegios podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo…
AnalizadaCrítica (9.3)1.8%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Las versiones 2025.3, 12.10 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría resultar en ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario. El alcance ha…
AnalizadaMedia (6.1)0.43%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Versiones 2025.3, 12.10 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) reflejado. Si un atacante logra convencer a una víctima de visitar una URL que hace referencia a una página vulnerable, contenido JavaScript malicioso podría ejecutarse dentro del contexto del…
AnalizadaCrítica (9.6)1.9%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Adobe Connect versions 2025.3, 12.10 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must visit a maliciously crafted URL or interact…
AnalizadaCrítica (9.3)0.74%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Adobe Connect versions 2025.3, 12.10 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this…
AnalizadaCrítica (9.3)0.74%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this…
AnalizadaCrítica (9.3)0.74%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this…
AnalizadaMedia (6.1)0.28%—Adobe ConnectAdobe Connect Desktop Application14/4/202628/8/2026
Adobe Connect versions 2025.3, 12.10 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerability. If an attacker is able to convince a victim to visit a URL referencing a vulnerable page, malicious JavaScript content may be executed within the context of the victim's browser. Scope is changed.
AplazadaMedia (5.4)0.23%—Instawp ConnectAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en InstaWP InstaWP Connect instawp-connect permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a InstaWP Connect: desde n/a hasta <= 0.1.2.5.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+156/4/202617/6/2026
Memory Corruption when handling power management requests with improperly sized input/output buffers.
AnalizadaAlta (7.5)0.15%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+996/4/202617/6/2026
Transient DOS when receiving a service data frame with excessive length during device matching over a neighborhood awareness network protocol connection.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+196/4/202617/6/2026
Memory Corruption when using deprecated DMABUF IOCTL calls to manage video memory.
AnalizadaAlta (7.8)0.07%—Qualcomm Wcd9375 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9385 Firmware+476/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing in a camera sensor driver.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+506/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing in a camera sensor driver.
AnalizadaAlta (7.8)0.07%—Qualcomm Wcn3988 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8835 Firmware+316/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing.
AnalizadaAlta (7.8)0.11%—Qualcomm Sm6250 FirmwareQualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Snapdragon 7C Compute Platform Firmware+506/4/202617/6/2026
Memory Corruption when processing auxiliary sensor input/output control commands with insufficient buffer size validation.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+506/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing.
AnalizadaAlta (7.8)0.10%—Qualcomm X2000094 FirmwareQualcomm Xg101002 FirmwareQualcomm Xg101032 FirmwareQualcomm Xg101039 Firmware+246/4/202617/6/2026
Memory Corruption when sending IOCTL requests with invalid buffer sizes during memcpy operations.
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon 8CX Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 3 Compute Platform Firmware+486/4/202617/6/2026
Memory Corruption when retrieving output buffer with insufficient size validation.