Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.8)0.34%—Sick Field Analytics12/6/202517/6/2026
La aplicación es vulnerable a Server-Side Request Forgery (SSRF). Un endpoint puede utilizarse para enviar solicitudes internas del servidor a otros puertos.
AnalizadaAlta (7.5)0.44%—Sick Field Analytics12/6/202517/6/2026
La aplicación envía las credenciales del usuario como parámetros de URL en lugar de cuerpos POST, lo que la hace vulnerable a la recopilación de información.
AnalizadaMedia (5.3)0.41%—Sick Field Analytics12/6/202517/6/2026
En caso de intentos fallidos de inicio de sesión, la aplicación muestra diferentes mensajes de error según si el inicio de sesión falló debido a una contraseña incorrecta o a un nombre de usuario inexistente. Esto permite a un atacante adivinar nombres de usuario hasta encontrar uno.
AnalizadaMedia (6.5)0.37%—Avaya Media ServerSick Baggage AnalyticsSick Field AnalyticsSick Logistic Diagnostic Analytics+212/6/202517/6/2026
El producto no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace susceptible a ataques de fuerza bruta.
AnalizadaMedia (5.4)0.29%—Sick Field Analytics12/6/202517/6/2026
La aplicación web es susceptible a ataques de cross-site-scripting. Un atacante que cree nuevos widgets de panel puede inyectar código JavaScript malicioso en la función de transformación, que se ejecutará cuando el widget reciba datos de su fuente de datos.
AnalizadaAlta (7.5)0.49%—Sick Baggage AnalyticsSick Enterprise AnalyticsSick Field AnalyticsSick Logistic Diagnostic Analytics+212/6/202517/6/2026
Un atacante remoto no autorizado puede recopilar información confidencial de la aplicación, debido a la falta de autorización de las opciones de configuración del producto.
AnalizadaAlta (7.5)0.40%—IBM Cognos Analytics11/6/202517/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 podrían permitir que un usuario autenticado provoque una denegación de servicio al enviar una solicitud especialmente manipulada que agotaría los recursos de memoria.
AnalizadaMedia (5.3)0.28%—IBM Cognos Analytics11/6/202517/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 almacenan código fuente en el servidor web que podría contribuir a futuros ataques contra el sistema.
AnalizadaMedia (4.8)0.21%—IBM Cognos Analytics11/6/202517/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 y 12.0.4 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario con privilegios incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo…
AnalizadaAlta (7.5)0.23%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2073/6/202517/6/2026
DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido.
AnalizadaAlta (8.2)0.30%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2213/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1893/6/202517/6/2026
Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual.
AnalizadaAlta (8.8)0.25%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 no invalida la sesión después de un cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema.
AnalizadaMedia (6.5)0.46%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 podrían permitir que un usuario privilegiado elimine archivos de directorios debido a una restricción de ruta incorrecta.
AnalizadaMedia (5.4)0.20%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (5.4)0.21%—IBM Planning Analytics Local1/6/202517/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a ataques de cross site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaMedia (5.3)0.33%—Syntacticsinc Easync31/5/202517/6/2026
El complemento Free Booking Plugin for Hotels, Restaurants and Car Rentals – eaSYNC Booking para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 1.3.21 (incluida) a través de 'view_request_details' debido a la falta de validación en una clave controlada por el…
AplazadaCrítica (9.3)0.35%—Majesticsupport Majestic SupportAI23/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Majestic Support Majestic Support permite la inyección SQL. Este problema afecta a Majestic Support desde n/d hasta la versión 1.1.0.
AnalizadaMedia (6.5)0.33%—Cisco Secure Network Analytics21/5/202517/6/2026
Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta…
AnalizadaAlta (7.2)0.58%—Cisco Secure Network Analytics21/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta…
AplazadaMedia (6.1)0.34%—Affiliate Sales IN Google Analytics AND Other ToolsAI21/5/202517/6/2026
El complemento Affiliate Sales de Google Analytics y otras herramientas para WordPress es vulnerable a Open Redirect en todas las versiones hasta la 1.4.9 incluida. Esto se debe a una validación insuficiente de la URL de redirección proporcionada mediante el parámetro "afflink". Esto permite que atacantes no…
AplazadaCrítica (9.3)0.34%—AnalyticswpAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Solid Plugins AnalyticsWP permite la inyección SQL. Este problema afecta a AnalyticsWP: desde n/a hasta 2.1.2.
AplazadaMedia (5.3)0.29%—AnalyticswpAI19/5/202517/6/2026
La vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada en Solid Plugins AnalyticsWP permite recuperar datos confidenciales integrados. Este problema afecta a AnalyticsWP: desde n/a hasta 2.1.2.