Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.43% | — | Joao Romao Social Share Buttons AND Analytics Plugin Getsocial IOAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Joao Romao Social Share Buttons & Analytics Plugin – GetSocial.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin de Botones para Compartir en Redes Sociales y Análisis de João Romao… | |
| Aplazada | Media (5.4) | 0.49% | — | Syntacticsinc EasyncAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Syntactics, Inc. eaSYNC permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a eaSYNC desde n/d hasta la versión 1.3.19. | |
| Analizada | Crítica (9.8) | 0.40% | — | Openrobotics Robot Operating System | 2/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad de deserialización de YAML en 'dynparam' del Sistema Operativo Robot (ROS), una herramienta de línea de comandos para obtener, configurar y eliminar parámetros de un nodo configurable dinámicamente. Esta vulnerabilidad afecta a las distribuciones de ROS Noetic y anteriores. El problema… | |
| Analizada | Media (6.8) | 0.18% | — | Matomo Analytics Project Matomo Analytics | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Matomo Analytics permite Cross-Site Request Forgery. Este problema afecta a Matomo Analytics: desde la versión 0.0.0 hasta la 1.24.0. | |
| Modificada | Media (4.3) | 0.33% | — | Analytify - Google Analytics Dashboard | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Adnan Analytify permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Analytify desde la versión n/d hasta la 5.5.1. | |
| Aplazada | Alta (7.5) | 1.1% | — | Arraytics WpcafeAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad "Control inadecuado del nombre de archivo para la instrucción Include/Require en un programa PHP" ('Inclusión remota de archivos PHP') en Themewinter WPCafe permite la inclusión local de archivos PHP. Este problema afecta a WPCafe desde n/d hasta la versión 2.2.31. | |
| Aplazada | Media (5.3) | 0.45% | — | Arraytics TimeticsAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Arraytics Timetics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Timetics desde n/d hasta la versión 1.0.29. | |
| Aplazada | Media (4.3) | 0.37% | — | Greg Ross Just Writing StatisticsAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Greg Ross Just Writing Statistics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a "Solo escribir estadísticas": desde n/d hasta la versión 5.3. | |
| Analizada | Alta (7.5) | 0.20% | — | IBM Spss Statistics | 25/3/2025 | 17/6/2026 | IBM SPSS Statistics 26.0, 27.0.1, 28.0.1 y 29.0.2 utilizan algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Aplazada | Crítica (9.8) | 0.43% | — | CM Informatics CM NewsAI | 20/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CM Informatics CM News permite la inyección SQL. Este problema afecta a CM News hasta la versión 6.0. NOTA: Se contactó al proveedor y se supo que el producto no recibe soporte. | |
| Analizada | Alta (8) | 0.22% | — | Hcltech Dryice Myxalytics | 19/3/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por una vulnerabilidad de inicio de sesión simultáneo. Esta vulnerabilidad se produce cuando se permiten sesiones activas simultáneas con una sola credencial, lo que permite a un atacante acceder a la cuenta o información confidencial de un usuario. | |
| Aplazada | Alta (7.4) | 1.3% | — | Zohocorp Manageengine Analytics PlusAIZohocorp Zoho AnalyticsAI | 17/3/2025 | 17/6/2026 | En las versiones locales de ManageEngine Analytics Plus y Zoho Analytics de Zohocorp anteriores a 6130 son vulnerables a una apropiación de cuenta solo de AD debido a un token sensible codificado. | |
| Analizada | Media (5.3) | 0.28% | — | Sharethis Dashboard FOR Google Analytics | 14/3/2025 | 17/6/2026 | El complemento ShareThis Dashboard para Google Analytics para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función handle_actions() en todas las versiones hasta la 3.2.1 incluida. Esto permite que atacantes no autenticados deshabiliten todas… | |
| Analizada | Crítica (9.8) | 0.47% | — | Analyticswp | 14/3/2025 | 17/6/2026 | El complemento AnalyticsWP para WordPress es vulnerable a la inyección SQL mediante el parámetro 'custom_sql' en todas las versiones hasta la 2.0.0 incluida, debido a comprobaciones de autorización insuficientes en la función handle_get_stats(). Esto permite a atacantes no autenticados añadir consultas SQL adicionales… | |
| Aplazada | Alta (7.8) | 0.35% | — | Synaptics Audio DriversAI | 11/3/2025 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Una vulnerabilidad de escalada de privilegios en CxUIUSvc64.exe y CxUIUSvc32.exe de los controladores de audio de Synaptics permite que un atacante local autorizado cargue una DLL en un proceso privilegiado. Por precaución, se asigna este ID de CVE para brindar un mejor servicio a… | |
| Aplazada | Crítica (9.8) | 0.41% | — | Boceksoft Informatics E-travelAI | 5/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Boceksoft Informatics E-Travel permite la inyección SQL. Este problema afecta a E-Travel: antes del 15.12.2024. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+235 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al llamar a las API del controlador NPU simultáneamente. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Qcs6490 FirmwareQualcomm Qcs7230 FirmwareQualcomm Qcs8250 FirmwareQualcomm Qcs8300 Firmware+162 | 3/3/2025 | 17/6/2026 | Corrupción de memoria en el controlador de pantalla al desconectar un dispositivo. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+247 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio. | |
| Analizada | Alta (7.9) | 0.12% | — | Qualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon AR1 GEN 1 Platform "luna1" FirmwareQualcomm Fastconnect 6700 Firmware+79 | 3/3/2025 | 17/6/2026 | La divulgación de información puede ocurrir debido a permisos y controles de acceso inadecuados al motor de Video Analytics. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 3/3/2025 | 17/6/2026 | DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+240 | 3/3/2025 | 17/6/2026 | Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine. | |
| Analizada | Media (5.3) | 0.27% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+160 | 3/3/2025 | 17/6/2026 | Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información. | |
| Analizada | Baja (2.4) | 0.20% | — | IBM Cognos Analytics Mobile | 2/3/2025 | 17/6/2026 | IBM Cognos Analytics Mobile 1.1 para Android podría permitir a un usuario con acceso físico al dispositivo obtener información confidencial de los mensajes de registro del código de depuración. | |
| Analizada | Media (5.3) | 0.27% | — | IBM Cognos Analytics Mobile | 2/3/2025 | 17/6/2026 | La aplicación IBM Cognos Analytics Mobile 1.1 para iOS podría permitir a un atacante realizar ingeniería inversa del código base para obtener conocimiento sobre la técnica de programación, la interfaz, las definiciones de clase, los algoritmos y las funciones utilizadas debido a una ofuscación débil. |