Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.8) | 0.34% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | La aplicación es vulnerable a Server-Side Request Forgery (SSRF). Un endpoint puede utilizarse para enviar solicitudes internas del servidor a otros puertos. | |
| Analizada | Alta (7.5) | 0.44% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | La aplicación envía las credenciales del usuario como parámetros de URL en lugar de cuerpos POST, lo que la hace vulnerable a la recopilación de información. | |
| Analizada | Media (5.3) | 0.41% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | En caso de intentos fallidos de inicio de sesión, la aplicación muestra diferentes mensajes de error según si el inicio de sesión falló debido a una contraseña incorrecta o a un nombre de usuario inexistente. Esto permite a un atacante adivinar nombres de usuario hasta encontrar uno. | |
| Analizada | Media (6.5) | 0.37% | — | Avaya Media ServerSick Baggage AnalyticsSick Field AnalyticsSick Logistic Diagnostic Analytics+2 | 12/6/2025 | 17/6/2026 | El producto no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace susceptible a ataques de fuerza bruta. | |
| Analizada | Media (5.4) | 0.29% | — | Sick Field Analytics | 12/6/2025 | 17/6/2026 | La aplicación web es susceptible a ataques de cross-site-scripting. Un atacante que cree nuevos widgets de panel puede inyectar código JavaScript malicioso en la función de transformación, que se ejecutará cuando el widget reciba datos de su fuente de datos. | |
| Analizada | Alta (7.5) | 0.49% | — | Sick Baggage AnalyticsSick Enterprise AnalyticsSick Field AnalyticsSick Logistic Diagnostic Analytics+2 | 12/6/2025 | 17/6/2026 | Un atacante remoto no autorizado puede recopilar información confidencial de la aplicación, debido a la falta de autorización de las opciones de configuración del producto. | |
| Analizada | Alta (7.5) | 0.40% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 podrían permitir que un usuario autenticado provoque una denegación de servicio al enviar una solicitud especialmente manipulada que agotaría los recursos de memoria. | |
| Analizada | Media (5.3) | 0.28% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 almacenan código fuente en el servidor web que podría contribuir a futuros ataques contra el sistema. | |
| Analizada | Media (4.8) | 0.21% | — | IBM Cognos Analytics | 11/6/2025 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo… | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 3/6/2025 | 17/6/2026 | DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido. | |
| Analizada | Alta (8.2) | 0.30% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+221 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+189 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual. | |
| Analizada | Alta (8.8) | 0.25% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 no invalida la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Analizada | Media (6.5) | 0.46% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 podrían permitir que un usuario privilegiado elimine archivos de directorios debido a una restricción de ruta incorrecta. | |
| Analizada | Media (5.4) | 0.20% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (5.4) | 0.21% | — | IBM Planning Analytics Local | 1/6/2025 | 17/6/2026 | IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza. | |
| Analizada | Media (5.3) | 0.33% | — | Syntacticsinc Easync | 31/5/2025 | 17/6/2026 | El complemento Free Booking Plugin for Hotels, Restaurants and Car Rentals – eaSYNC Booking para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 1.3.21 (incluida) a través de 'view_request_details' debido a la falta de validación en una clave controlada por el… | |
| Aplazada | Crítica (9.3) | 0.35% | — | Majesticsupport Majestic SupportAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Majestic Support Majestic Support permite la inyección SQL. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0. | |
| Analizada | Media (6.5) | 0.33% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta… | |
| Analizada | Alta (7.2) | 0.58% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta… | |
| Aplazada | Media (6.1) | 0.34% | — | Affiliate Sales IN Google Analytics AND Other ToolsAI | 21/5/2025 | 17/6/2026 | El complemento Affiliate Sales de Google Analytics y otras herramientas para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 1.4.9 incluida. Esto se debe a una validación insuficiente de la URL de redirección proporcionada mediante el parámetro "afflink". Esto permite que atacantes no… | |
| Aplazada | Crítica (9.3) | 0.34% | — | AnalyticswpAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Solid Plugins AnalyticsWP permite la inyección SQL. Este problema afecta a AnalyticsWP: desde n/a hasta 2.1.2. | |
| Aplazada | Media (5.3) | 0.29% | — | AnalyticswpAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Solid Plugins AnalyticsWP permite recuperar datos confidenciales integrados. Este problema afecta a AnalyticsWP: desde n/a hasta 2.1.2. |