Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.20%—Hcltech Dryice Myxalytics17/4/202517/6/2026
HCL MyXalytics se ve afectado por una vulnerabilidad de acceso a URL fallida. Usuarios no autenticados podrían obtener acceso no autorizado a información potencialmente confidencial, lo que crea un riesgo de uso indebido, manipulación o distribución no autorizada.
AnalizadaMedia (6.4)0.17%—Hcltech Dryice Myxalytics17/4/202517/6/2026
HCL MyXalytics se ve afectado por el protocolo SSL?TLS, afectado por las vulnerabilidades BREACH y LUCKY13. Los atacantes pueden explotar esta vulnerabilidad para interceptar y descifrar datos, robar información confidencial o inyectar código malicioso en el sistema.
AplazadaAlta (7.5)0.79%—Arraytics WpcafeAI17/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en Themewinter WPCafe permite la inclusión local de archivos PHP. Este problema afecta a WPCafe desde n/d hasta la versión 2.2.32.
AplazadaAlta (7.1)0.29%—Cmstactics WP Video PostsAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cmstactics WP Video Posts permite XSS reflejado. Este problema afecta a WP Video Posts desde la versión n/d hasta la 3.5.1.
AplazadaMedia (4.9)0.44%—Hitachivantara Pentaho Business Analytics ServerAI16/4/202517/6/2026
Descripción general: Los documentos XML contienen opcionalmente una definición de tipo de documento (DTD), que, entre otras características, permite la definición de entidades XML. Es posible definir una entidad proporcionando una cadena de sustitución en forma de URI. Una vez leído el contenido del URI, se devuelve a…
AplazadaMedia (4.9)0.42%—Hitachivantara Pentaho Business Analytics ServerAIHitachivantara Pentaho Data IntegrationAI16/4/202517/6/2026
Descripción general: Los documentos XML contienen opcionalmente una definición de tipo de documento (DTD), que, entre otras características, permite la definición de entidades XML. Es posible definir una entidad proporcionando una cadena de sustitución en forma de URI. Una vez leído el contenido del URI, se devuelve a…
AplazadaMedia (4.4)0.29%—Hitachivantara Pentaho Business Analytics ServerAI16/4/202517/6/2026
Descripción general: El software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que se coloque en la salida que se usa como una página web que se sirve a otros usuarios. (CWE-79) Descripción: Hitachi Vantara Pentaho Business Analytics Server anteriores a las versiones…
AplazadaMedia (6.8)0.49%—Hitachivantara Pentaho Data Integration AND AnalyticsAI16/4/202517/6/2026
Descripción general: El producto utiliza entradas externas para construir una ruta de acceso que debería estar dentro de un directorio restringido, pero no neutraliza correctamente las secuencias ".../...//" (doble punto y triple barra diagonal) que pueden resolverse en una ubicación fuera de ese directorio. (CWE-35)…
AplazadaMedia (6.1)0.15%—Hitachivantara Pentaho Business Analytics ServerAI16/4/202517/6/2026
Descripción general: El producto especifica los permisos para un recurso crítico para la seguridad de forma que permita que actores no deseados lo lean o modifiquen. (CWE-732) Descripción: Hitachi Vantara Pentaho Business Analytics Server anterior a la versión 10.2.0.2, incluidas las versiones 9.3.x y 8.3.x, se…
AplazadaMedia (4.4)0.29%—Hitachivantara Pentaho Business Analytics ServerAI16/4/202517/6/2026
Descripción general, el software no neutraliza o neutraliza incorrectamente la entrada controlable por el usuario antes de que se coloque en la salida que se usa como una página web que se sirve a otros usuarios. (CWE-79) Descripción: Hitachi Vantara Pentaho Business Analytics Server anteriores a las versiones…
AplazadaCrítica (9.1)0.94%—Hitachivantara Pentaho Data Integration AND AnalyticsAI16/4/202517/6/2026
Descripción general, el producto recibe información de un componente ascendente, pero no restringe o restringe incorrectamente la información antes de que se use como identificador para un recurso que puede estar fuera del ámbito de control previsto. (CWE-99) Descripción: las versiones de Hitachi Vantara Pentaho Data…
AnalizadaAlta (7.2)0.36%—Cisco Secure Network Analytics16/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad…
AplazadaMedia (5.1)0.33%—Demtec GraphyticsAI15/4/202517/6/2026
Se ha detectado una vulnerabilidad en Demtec Graphytics 5.0.7, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /visualization. La manipulación de la descripción del argumento provoca ataques de cross-site scripting. El ataque puede iniciarse remotamente. Se ha hecho público…
AplazadaMedia (5.3)0.43%—Demtec GraphyticsAI15/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Demtec Graphytics 5.0.7. Esta afecta a una parte desconocida del archivo/visualización del componente HTTP GET Parameter Handler. La manipulación provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AplazadaMedia (4.3)0.15%—Sharethis Dashboard FOR Google AnalyticsAI10/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ShareThis ShareThis Dashboard for Google Analytics. Este problema afecta a ShareThis Dashboard para Google Analytics desde la versión n/d hasta la 3.2.2.
ModificadaCrítica (9.4)0.68%—Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+29/4/202517/6/2026
Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que…
AnalizadaAlta (7.5)0.58%—Elasticsearch8/4/202517/6/2026
Se descubrió un problema en Elasticsearch, donde una recursión grande que utiliza la cadena con formato Well-KnownText con objetos GeometryCollection anidados podría provocar un desbordamiento de pila.
AnalizadaMedia (6.5)0.55%—Elasticsearch8/4/202517/6/2026
Se descubrió una falla en Elasticsearch. Una recursión extensa con la función innerForbidCircularReferences de la clase PatternBank podía provocar el bloqueo del nodo Elasticsearch. Para que el ataque tenga éxito, se requiere que un usuario malintencionado tenga asignado el privilegio read_pipeline del clúster de…
AnalizadaAlta (7.5)0.26%—Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+2657/4/202517/6/2026
Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2217/4/202517/6/2026
DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec.
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaMedia (6.2)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2387/4/202517/6/2026
Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario.
AnalizadaAlta (7.8)0.11%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+947/4/202517/6/2026
Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente.
AnalizadaMedia (5.5)0.11%—Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+3067/4/202517/6/2026
Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS.
AnalizadaAlta (7.5)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1857/4/202517/6/2026
Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP.
Orbitaley — Vulnerabilidades