Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)0.46%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenidos. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de falsificación de petición del lado del servidor (SSRF) en la función de migración de páginas externas del plugin de Gestión de…
AnalizadaMedia (4.8)0.35%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y en las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de cross-site scripting (XSS) almacenado en el campo de archivo del Plugin de Formulario. Las versiones 1.41.1 y 2.41.1…
AnalizadaAlta (8.7)0.44%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones 1.35.0 a 1.41.0 y 2.35.0 a 2.41.0, existe un problema de cross-site scripting (XSS) basado en DOM en la vista de lista del plugin Cabinet. Las versiones 1.41.1 y 2.41.1 contienen un parche.
AnalizadaAlta (8.8)0.79%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta la 1.41.0 inclusive y versiones de la serie 2.x hasta la 2.41.0 inclusive, un usuario autenticado podría ejecutar código arbitrario en el plugin Code Study. Las versiones 1.41.1 y 2.41.1 contienen un parche.
AplazadaMedia (4.3)0.19%—Neos Connector FOR FakturamaAI21/3/202617/6/2026
El plugin Neos Connector for Fakturama para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 0.0.14 inclusive. Esto se debe a la falta de validación de nonce en la función ncff_add_plugin_page() que gestiona las actualizaciones de configuración. Esto hace…
AnalizadaMedia (5.4)0.16%—Hcltech Connections19/3/202617/6/2026
HCL Connections es vulnerable a un ataque de cross-site scripting donde un atacante puede aprovechar este problema para ejecutar código de script arbitrario en el navegador de un usuario desprevenido, lo que lleva a la ejecución de código de script malicioso. Esto puede permitir al atacante robar credenciales de…
Pendiente de análisisCrítica (9)0.28%—Connectwise ScreenconnectAI17/3/20269/7/2026
Una condición en ScreenConnect podría permitir a un actor con acceso a material criptográfico a nivel de servidor utilizado para la autenticación obtener acceso no autorizado, incluyendo privilegios elevados, en ciertos escenarios.
AnalizadaMedia (6.8)0.10%—Lenovo Smart Connect11/3/202620/8/2026
Una potencial vulnerabilidad de división por cero fue reportada en el controlador Lenovo Virtual Bus utilizado en Smart Connect que podría permitir a un usuario local autenticado causar un error de pantalla azul de Windows.
AnalizadaMedia (6.9)0.10%—Lenovo Smart Connect11/3/202620/8/2026
Una posible vulnerabilidad de desbordamiento de búfer fue reportada en el controlador Lenovo Virtual Bus utilizado en Smart Connect que podría permitir a un usuario local autenticado corromper la memoria y causar un error de pantalla azul de Windows.
AnalizadaAlta (7.8)0.31%—Microsoft ARC Enabled Servers Azure Connected Machine Agent10/3/202617/6/2026
Omisión de autenticación utilizando una ruta o canal alternativo en el Agente de Máquina Virtual de Azure Windows permite a un atacante autorizado elevar privilegios localmente.
AplazadaMedia (6.4)0.19%—Infomaniak ConnectAI7/3/202617/6/2026
El plugin Infomaniak Connect for OpenID para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'endpoint_login' del shortcode infomaniak_connect_generic_auth_url en todas las versiones hasta la 1.0.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes.…
AnalizadaAlta (8.3)0.40%—Broadcom Brocade Active Support Connectivity Gateway3/3/202617/6/2026
Omisión de autenticación en Brocade ASCG 3.4.0 Podría permitir a un usuario no autorizado realizar operaciones de ASCG relacionadas con Brocade Support Link (BSL) y la configuración de streaming, e incluso podría deshabilitar la aplicación ASCG o deshabilitar el uso de la recopilación de datos de BSL en los switches…
ModificadaMedia (5.9)0.19%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator3/3/202617/6/2026
Las versiones de IBM App Connect Operator CD 11.3.0 a 11.6.0 y 12.1.0 a 12.20.0, las versiones LTS 12.0.0 a 12.0.20, y las versiones de Operandos de IBM App Connect Enterprise Certified Containers CD 12.0.11.2?r1 a 12.0.12.5?r1 y 13.0.1.0?r1 a 13.0.6.1?r1, y las versiones LTS 12.0.12?r1 a 12.0.12?r20, contienen una…
AnalizadaAlta (7.8)1.3%⚠ Explotación activa💥 PoCQualcomm Sm7675p FirmwareQualcomm Sm8475p FirmwareQualcomm Sm8550p FirmwareQualcomm Sm8635 Firmware+2332/3/202617/6/2026
Corrupción de memoria al utilizar alineaciones para la asignación de memoria.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+252/3/202617/6/2026
Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar.
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1602/3/202617/6/2026
Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1662/3/202617/6/2026
Corrupción de memoria al invocar llamadas IOCTL cuando el acceso concurrente a un búfer compartido se produce.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+902/3/202617/6/2026
Corrupción de memoria al acceder a entorno de ejecución confiable sin comprobación de privilegios adecuada.
AnalizadaMedia (6.5)0.11%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+392/3/202617/6/2026
DoS transitorio cuando MAC configura ID de configuración mayor que valor máximo soportado.
AnalizadaAlta (7.2)0.14%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8098 Firmware+2022/3/202617/6/2026
Configuración débil puede llevar a problema criptográfico cuando se activa una llamada VoWiFi desde el UE.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+1742/3/202617/6/2026
Corrupción de memoria cuando ocurre acceso concurrente a un búfer compartido debido a sincronización inadecuada entre la asignación y la desasignación de recursos del búfer.
AnalizadaAlta (7.1)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+702/3/202617/6/2026
Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1182/3/202617/6/2026
Corrupción de memoria al acceder a un búfer después de que ha sido liberado mientras se procesan llamadas IOCTL.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1662/3/202617/6/2026
Corrupción de memoria cuando el acceso concurrente a un búfer compartido ocurre durante llamadas IOCTL.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa6150p FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p FirmwareQualcomm Sa7775p Firmware+1652/3/202617/6/2026
Corrupción de memoria al manejar diferentes llamadas IOCTL desde el espacio de usuario simultáneamente.