Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.20%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 Firmware+1466/4/202617/6/2026
Transient DOS when processing nonstandard FILS Discovery Frames with out-of-range action sizes during initial scans.
AnalizadaAlta (8.8)0.17%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1506/4/20267/10/2026
Corrupción de memoria al decodificar archivos de datos satelitales corruptos con desplazamientos de firma no válidos.
AnalizadaAlta (7.8)0.10%—Qualcomm Wcn3988 FirmwareQualcomm Wcn6450 FirmwareQualcomm Wcn6650 FirmwareQualcomm Wcn6755 Firmware+976/4/20267/10/2026
Corrupción de memoria al procesar una solicitud de trama del usuario.
AnalizadaAlta (7.8)0.10%—Qualcomm Qcm5430 FirmwareQualcomm Qcm6490 FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sc8380xp Firmware+256/4/20267/10/2026
Corrupción de memoria durante el preprocesamiento de una solicitud IOCTL en el controlador JPEG.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1776/4/20267/10/2026
Corrupción de memoria cuando falla la operación de copia del búfer debido a desbordamiento de entero durante la generación del informe de atestación.
AnalizadaMedia (6.5)0.07%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+266/4/20267/10/2026
Corrupción de memoria al acceder a memoria liberada debido a la anulación de registro de valla concurrente y el manejo de señales.
AnalizadaMedia (5.6)0.14%—Airbus Tetra Connectivity Server3/4/202624/7/2026
Vulnerabilidad de permisos predeterminados incorrectos en el servidor de conectividad TETRA AIRBUS PSS en el sistema operativo Windows Server permite el abuso de privilegios. Un atacante puede ejecutar código arbitrario con privilegios de SYSTEM si un usuario es engañado o dirigido para colocar un archivo manipulado…
AplazadaBaja (1.9)0.15%—UCC Campusconnect APPAI3/4/202624/7/2026
Se ha encontrado una falla en la aplicación UCC CampusConnect hasta la versión 14.3.5 en Android. Esta vulnerabilidad afecta código desconocido del archivo campusconnect/BuildConfig.java del componente campusconnect.ucc. Esta manipulación causa el uso de una clave criptográfica codificada de forma rígida. El ataque…
AnalizadaMedia (5.3)0.44%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect242/4/202617/6/2026
An unauthenticated remote attacker can access a configuration file containing database credentials. This can result in a some loss of confidentiality, but there is no endpoint exposed to use these credentials.
AnalizadaAlta (7.5)0.57%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect242/4/202617/6/2026
An unauthenticated remote attacker can exploit an unauthenticated blind SQL Injection vulnerability in the mb24api endpoint due to improper neutralization of special elements in a SQL SELECT command. This can result in a total loss of confidentiality.
AnalizadaCrítica (9.1)0.59%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect242/4/202617/6/2026
An unauthenticated remote attacker can exploit an unauthenticated SQL Injection vulnerability in the setinfo endpoint due to improper neutralization of special elements in a SQL UPDATE command. This can result in a total loss of integrity and availability.
AnalizadaAlta (7.5)0.57%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect242/4/202617/6/2026
An unauthenticated remote attacker can exploit an unauthenticated SQL Injection vulnerability in the getinfo endpoint due to improper neutralization of special elements in a SQL SELECT command. This can result in a total loss of confidentiality.
AnalizadaAlta (8.8)0.69%—Mbconnectline Mbconnect24Mbconnectline Mymbconnect242/4/202617/6/2026
Due to the improper neutralisation of special elements used in an OS command, a remote attacker can exploit an RCE vulnerability in the generateSrpArray function, resulting in full system compromise. This vulnerability can only be attacked if the attacker has some other way to write arbitrary data to the user table.
AnalizadaAlta (7.2)0.61%—Dell Secure Connect Gateway1/4/202617/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application version(s) 5.28.00.xx to 5.32.00.xx, contain(s) an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability. A high privileged attacker within the management network could potentially exploit this vulnerability, leading…
AnalizadaMedia (5.3)0.18%—Zscaler Client Connector31/3/202624/7/2026
Una configuración de inicio incorrecta de las versiones afectadas de Zscaler Client Connector en Windows puede causar que una cantidad limitada de tráfico no sea inspeccionada bajo raras circunstancias.
Pendiente de análisisCrítica (9.3)0.48%—Synopsys Coverity ConnectAI27/3/202617/6/2026
Vulnerable versions of Coverity Connect lack an error handler in the authentication logic for command line tooling that makes it vulnerable to an authentication bypass. A malicious actor with access to the /token API endpoint that either knows or guesses a valid username, can use this in a specially crafted HTTP…
AnalizadaMedia (4.2)0.21%—Bojanz Openid Connect / Oauth Client26/3/202617/6/2026
Vulnerabilidad de manejo incorrecto de la sensibilidad a mayúsculas y minúsculas en el cliente Drupal OpenID Connect / OAuth permite la escalada de privilegios. Este problema afecta al cliente OpenID Connect / OAuth: desde la 0.0.0 anterior a la 1.5.0.
AnalizadaMedia (6.5)0.42%—Bojanz Openid Connect / Oauth Client26/3/202617/6/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en el cliente Drupal OpenID Connect / OAuth permite la omisión de autenticación. Este problema afecta al cliente OpenID Connect / OAuth: desde 0.0.0 anterior a 1.5.0.
AnalizadaMedia (4.3)0.27%—Bojanz Openid Connect / Oauth Client26/3/202617/6/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en el cliente Drupal OpenID Connect / OAuth permite la falsificación de petición del lado del servidor. Este problema afecta al cliente OpenID Connect / OAuth: desde 0.0.0 anterior a 1.5.0.
AplazadaMedia (5.3)0.68%💥 ExploitLeadconnectorAI26/3/202617/6/2026
El plugin de WordPress LeadConnector anterior a la versión 3.0.22 no tiene autorización en una ruta REST, lo que permite a usuarios no autenticados llamarla y sobrescribir datos existentes.
AnalizadaAlta (8.5)0.15%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Las versiones de Ericsson Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de cross-site scripting (XSS) que, si se explota, puede conducir a la divulgación y modificación no autorizada de cierta información.
AnalizadaMedia (5.1)0.10%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Las versiones de Ericsson Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) que, si se explota, puede conducir a la modificación no autorizada de cierta información.
AnalizadaAlta (7.2)0.21%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Ericsson Las versiones de Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de Filtrado Inadecuado de Elementos Especiales que, si se explota, puede conducir a la modificación no autorizada de cierta información.
AnalizadaAlta (8.1)0.43%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta la 1.41.0 inclusive y versiones de la serie 2.x hasta la 2.41.0 inclusive, un problema de autorización impropia en la función de actualización de perfil Mi Página puede permitir la modificación de información de usuario arbitraria.…
AnalizadaAlta (7.5)0.47%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta e incluyendo 1.41.0 y versiones de la serie 2.x hasta e incluyendo 2.41.0, un problema de autorización impropia en la función de recuperación de contenido de página puede permitir la recuperación de información no pública. Las…