Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 7800 FirmwareQualcomm FWA GEN 3 Ultra FirmwareQualcomm G1 GEN 1 FirmwareQualcomm G2 GEN 1 Firmware+1842/3/202617/6/2026
Corrupción de memoria al acceder a búferes con longitud inválida durante la invocación de TA.
AnalizadaMedia (6.5)0.11%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1212/3/202617/6/2026
DoS transitorio cuando un paquete LTE RLC con TB inválido es recibido por el UE.
AplazadaCrítica (9.9)0.38%—Westerndeal Gsheetconnector-wpformsAI20/2/202617/6/2026
Control inadecuado de la generación de código ('Inyección de código') vulnerabilidad en WesternDeal WPForms Google Sheet Connector gsheetconnector-wpforms permite la inyección de código. Este problema afecta a WPForms Google Sheet Connector: desde n/a hasta <= 4.0.1.
AnalizadaBaja (3.5)0.27%—Hcltech Connections20/2/202617/6/2026
HCL Connections es vulnerable a la revelación de información. En un escenario de navegación de usuario muy específico, esto podría permitir a un usuario obtener información limitada cuando una única pieza de metadatos internos es devuelta en el navegador.
AplazadaMedia (5.3)0.31%—Varunvairavanlc LeadconnectorAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en LeadConnector LeadConnector leadconnector permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LeadConnector: desde n/a hasta <= 3.0.21.
AnalizadaMedia (6.6)0.58%—Smn2gnt MCP Salesforce Connector6/2/202617/6/2026
El Conector MCP para Salesforce es una implementación de servidor del Protocolo de Contexto de Modelo (MCP) para la integración con Salesforce. Antes de la 0.1.10, el acceso arbitrario a atributos conduce a la divulgación del token de autenticación de Salesforce. Esta vulnerabilidad se corrigió en la 0.1.10.
AnalizadaMedia (4.3)0.36%—Tanium Connect5/2/202617/6/2026
Tanium abordó una vulnerabilidad de consumo de recursos no controlado en Connect.
AplazadaMedia (5.1)0.17%—IBM APP Connect EnterpriseAI5/2/202617/6/2026
IBM App Connect Enterprise Contenedor Certificado hasta 12.19.0 (Continuous Delivery) y 12.0 LTS (Long Term Support) podría permitir a un atacante acceder a archivos sensibles o modificar configuraciones debido a una ruta de búsqueda no confiable.
AplazadaMedia (4.3)0.18%—WP Connect WP Sync FOR NotionAI3/2/202617/6/2026
Vulnerabilidad de autorización faltante en WP connect WP Sync for Notion wp-sync-for-notion permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Sync for Notion: desde n/a hasta <= 1.7.0.
AnalizadaMedia (6.5)0.16%—Qualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p FirmwareQualcomm Sar2130p Firmware+902/2/202617/6/2026
DoS transitorio al procesar una trama recibida con un elemento de información de autenticación excesivamente grande.
AnalizadaAlta (7.8)0.10%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wsa8840 Firmware+102/2/202617/6/2026
Corrupción de memoria al procesar llamada IOCTL para actualizar la configuración de propiedades del sensor con parámetros de entrada no válidos.
AnalizadaAlta (7.8)0.11%—Qualcomm Sa9000p FirmwareQualcomm Sar2130p FirmwareQualcomm Snapdragon 8 Gen1 5G FirmwareQualcomm Sd662 Firmware+1492/2/202617/6/2026
Corrupción de memoria al desasignar búferes de memoria de la unidad de procesamiento gráfico debido a un manejo inadecuado de los punteros de memoria.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+1432/2/202617/6/2026
Corrupción de memoria al iniciar el mapeo de memoria de GPU usando listas de dispersión y recopilación debido a errores de mapeo de IOMMU no verificados.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1552/2/202617/6/2026
Problema criptográfico cuando una Zona de Confianza con código obsoleto es activada por un HLOS proporcionando una entrada incorrecta.
AnalizadaAlta (7.8)0.10%—Qualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qcc2072 Firmware+332/2/202617/6/2026
Corrupción de memoria cuando múltiples hilos acceden simultáneamente a una API de liberación de memoria.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+172/2/202617/6/2026
Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente.
AplazadaAlta (8.4)0.16%—Eset Inspect ConnectorAI30/1/202617/6/2026
Colocar un archivo de configuración personalizado en ESET Inspect Connector permite cargar una DLL maliciosa.
AplazadaMedia (5.3)0.25%—Apimo ConnectorAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Proptech Plugin Apimo Connector apimo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Apimo Connector: desde n/a hasta <= 2.6.4.
AplazadaMedia (6.5)0.32%—Realestateconnected Easy Property ListingsAI22/1/202617/6/2026
Vulnerabilidad de Autorización Faltante en Merv Barrett Easy Property Listings easy-property-listings permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Easy Property Listings: desde n/a hasta <= 3.5.17.
AplazadaMedia (6.5)0.37%—Renatoatshown Shown ConnectorAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en renatoatshown Shown Connector shown-connector permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shown Connector: desde n/a hasta <= 1.2.10.
AnalizadaCrítica (9.8)4.5%⚠ Explotación activa💥 PoCCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection21/1/202617/6/2026
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM y Presence Service (Unified CM IM&P), Cisco Unity Connection y Cisco Webex Calling Dedicated Instance podría permitir a…
AnalizadaMedia (6.5)0.16%—IBM Sterling Connect\20/1/202617/6/2026
IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0.00 hasta 5.2.0.12 no invalida el ID de sesión después de su uso, lo que podría permitir a un usuario autenticado suplantar la identidad de otro usuario en el sistema.
AnalizadaMedia (5.4)0.17%—IBM Sterling Connect\20/1/202617/6/2026
IBM Sterling Connect:Express Adaptador para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente…
AnalizadaMedia (6.1)0.21%—IBM Sterling Connect\20/1/202617/6/2026
IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría…
AnalizadaMedia (6.5)0.18%—IBM Sterling Connect\20/1/202617/6/2026
IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después del cierre del navegador, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema.