Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
3323 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm FWA GEN 3 Ultra FirmwareQualcomm G1 GEN 1 FirmwareQualcomm G2 GEN 1 Firmware+184 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a búferes con longitud inválida durante la invocación de TA. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+121 | 2/3/2026 | 17/6/2026 | DoS transitorio cuando un paquete LTE RLC con TB inválido es recibido por el UE. | |
| Aplazada | Crítica (9.9) | 0.38% | — | Westerndeal Gsheetconnector-wpformsAI | 20/2/2026 | 17/6/2026 | Control inadecuado de la generación de código ('Inyección de código') vulnerabilidad en WesternDeal WPForms Google Sheet Connector gsheetconnector-wpforms permite la inyección de código. Este problema afecta a WPForms Google Sheet Connector: desde n/a hasta <= 4.0.1. | |
| Analizada | Baja (3.5) | 0.27% | — | Hcltech Connections | 20/2/2026 | 17/6/2026 | HCL Connections es vulnerable a la revelación de información. En un escenario de navegación de usuario muy específico, esto podría permitir a un usuario obtener información limitada cuando una única pieza de metadatos internos es devuelta en el navegador. | |
| Aplazada | Media (5.3) | 0.31% | — | Varunvairavanlc LeadconnectorAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en LeadConnector LeadConnector leadconnector permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LeadConnector: desde n/a hasta <= 3.0.21. | |
| Analizada | Media (6.6) | 0.58% | — | Smn2gnt MCP Salesforce Connector | 6/2/2026 | 17/6/2026 | El Conector MCP para Salesforce es una implementación de servidor del Protocolo de Contexto de Modelo (MCP) para la integración con Salesforce. Antes de la 0.1.10, el acceso arbitrario a atributos conduce a la divulgación del token de autenticación de Salesforce. Esta vulnerabilidad se corrigió en la 0.1.10. | |
| Analizada | Media (4.3) | 0.36% | — | Tanium Connect | 5/2/2026 | 17/6/2026 | Tanium abordó una vulnerabilidad de consumo de recursos no controlado en Connect. | |
| Aplazada | Media (5.1) | 0.17% | — | IBM APP Connect EnterpriseAI | 5/2/2026 | 17/6/2026 | IBM App Connect Enterprise Contenedor Certificado hasta 12.19.0 (Continuous Delivery) y 12.0 LTS (Long Term Support) podría permitir a un atacante acceder a archivos sensibles o modificar configuraciones debido a una ruta de búsqueda no confiable. | |
| Aplazada | Media (4.3) | 0.18% | — | WP Connect WP Sync FOR NotionAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP connect WP Sync for Notion wp-sync-for-notion permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Sync for Notion: desde n/a hasta <= 1.7.0. | |
| Analizada | Media (6.5) | 0.16% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p FirmwareQualcomm Sar2130p Firmware+90 | 2/2/2026 | 17/6/2026 | DoS transitorio al procesar una trama recibida con un elemento de información de autenticación excesivamente grande. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wsa8840 Firmware+10 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al procesar llamada IOCTL para actualizar la configuración de propiedades del sensor con parámetros de entrada no válidos. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Sa9000p FirmwareQualcomm Sar2130p FirmwareQualcomm Snapdragon 8 Gen1 5G FirmwareQualcomm Sd662 Firmware+149 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al desasignar búferes de memoria de la unidad de procesamiento gráfico debido a un manejo inadecuado de los punteros de memoria. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Wsa8845h FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+143 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al iniciar el mapeo de memoria de GPU usando listas de dispersión y recopilación debido a errores de mapeo de IOMMU no verificados. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+155 | 2/2/2026 | 17/6/2026 | Problema criptográfico cuando una Zona de Confianza con código obsoleto es activada por un HLOS proporcionando una entrada incorrecta. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qcc2072 Firmware+33 | 2/2/2026 | 17/6/2026 | Corrupción de memoria cuando múltiples hilos acceden simultáneamente a una API de liberación de memoria. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+17 | 2/2/2026 | 17/6/2026 | Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente. | |
| Aplazada | Alta (8.4) | 0.16% | — | Eset Inspect ConnectorAI | 30/1/2026 | 17/6/2026 | Colocar un archivo de configuración personalizado en ESET Inspect Connector permite cargar una DLL maliciosa. | |
| Aplazada | Media (5.3) | 0.25% | — | Apimo ConnectorAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Proptech Plugin Apimo Connector apimo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Apimo Connector: desde n/a hasta <= 2.6.4. | |
| Aplazada | Media (6.5) | 0.32% | — | Realestateconnected Easy Property ListingsAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en Merv Barrett Easy Property Listings easy-property-listings permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Easy Property Listings: desde n/a hasta <= 3.5.17. | |
| Aplazada | Media (6.5) | 0.37% | — | Renatoatshown Shown ConnectorAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en renatoatshown Shown Connector shown-connector permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shown Connector: desde n/a hasta <= 1.2.10. | |
| Analizada | Crítica (9.8) | 4.5% | ⚠ Explotación activa💥 PoC | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 21/1/2026 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM y Presence Service (Unified CM IM&P), Cisco Unity Connection y Cisco Webex Calling Dedicated Instance podría permitir a… | |
| Analizada | Media (6.5) | 0.16% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0.00 hasta 5.2.0.12 no invalida el ID de sesión después de su uso, lo que podría permitir a un usuario autenticado suplantar la identidad de otro usuario en el sistema. | |
| Analizada | Media (5.4) | 0.17% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adaptador para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y potencialmente… | |
| Analizada | Media (6.1) | 0.21% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría… | |
| Analizada | Media (6.5) | 0.18% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después del cierre del navegador, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. |