Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3323 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.17% | — | IBM Sterling Connect\ | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después de un cierre de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema. | |
| Aplazada | Alta (8.4) | 0.11% | — | IBM Sterling Connect Direct FOR UnixAI | 20/1/2026 | 17/6/2026 | IBM Sterling Connect:Direct para UNIX Contenedor 6.3.0.0 hasta 6.3.0.6 Arreglo Provisional 016, y 6.4.0.0 hasta 6.4.0.3 Arreglo Provisional 019 IBM® Sterling Connect:Direct para UNIX contiene credenciales codificadas de forma rígida, como una contraseña o clave criptográfica, que utiliza para su propia autenticación… | |
| Aplazada | Crítica (10) | 0.52% | — | Modular DS Modular-connectorAI | 16/1/2026 | 17/6/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en Modular DS modular-connector permite la escalada de privilegios. Este problema afecta a Modular DS: desde 2.5.2 antes de 2.6.0. | |
| Aplazada | Alta (7.7) | 0.41% | — | Apache KafkaAIGoogle BigqueryAIAiven Google Bigquery Kafka Connect Sink ConnectorAI | 16/1/2026 | 17/6/2026 | El Conector de Kafka Connect para BigQuery es una implementación de un conector de sumidero de Apache Kafka a Google BigQuery. Antes de la versión 2.11.0, existe una lectura arbitraria de archivos en el conector de sumidero de Google BigQuery. El conector de sumidero de Kafka Connect para Google BigQuery de Aiven… | |
| Modificada | Media (6.5) | 0.40% | — | Connectwise Professional Service Automation | 16/1/2026 | 17/6/2026 | En versiones de ConnectWise PSA anteriores a la 2026.1, ciertas cookies de sesión no se configuraron con el atributo HttpOnly. En algunos escenarios, esto podría permitir que scripts del lado del cliente accedieran a los valores de las cookies de sesión. | |
| Modificada | Media (5.4) | 0.28% | — | Connectwise Professional Service Automation | 16/1/2026 | 17/6/2026 | En versiones de ConnectWise PSA anteriores a 2026.1, las notas de entrada de tiempo almacenadas en la Pista de Auditoría de Entrada de Tiempo pueden ser renderizadas sin aplicar codificación de salida a cierto contenido. Bajo condiciones específicas, esto puede permitir que código de script almacenado se ejecute en el… | |
| Analizada | Media (4.8) | 0.27% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 14/1/2026 | 17/6/2026 | Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de cross-site scripting (XSS) almacenados contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de script… | |
| Modificada | Crítica (9.8) | 0.66% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 14/1/2026 | 17/6/2026 | Una vulnerabilidad existe en un servicio de Orchestrator que podría permitir a un atacante remoto no autenticado eludir los requisitos de autenticación multifactor. La explotación exitosa podría permitir a un atacante crear una cuenta de usuario administrador sin la autenticación multifactor necesaria, comprometiendo… | |
| Analizada | Alta (7.2) | 0.47% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 14/1/2026 | 17/6/2026 | Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a… | |
| Analizada | Alta (7.2) | 0.47% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 14/1/2026 | 17/6/2026 | Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a… | |
| Analizada | Alta (7.2) | 0.47% | — | Arubanetworks Edgeconnect Sd-wan Orchestrator | 14/1/2026 | 17/6/2026 | Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a… | |
| Aplazada | Crítica (9.8) | 22% | 💥 Exploit | Modular DS Modular ConnectorAI | 14/1/2026 | 17/6/2026 | Vulnerabilidad de asignación de privilegios incorrecta en Modular DS permite la escalada de privilegios. Este problema afecta a Modular DS: desde n/a hasta 2.5.1. | |
| Aplazada | Alta (8.5) | 0.19% | — | Connectify HotspotAI | 13/1/2026 | 17/6/2026 | Connectify Hotspot 2018 contiene una vulnerabilidad de ruta de servicio sin comillas en su ejecutable ConnectifyService que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\Program Files (x86)\Connectify\ConnectifyService.exe' para… | |
| Analizada | Alta (7.8) | 0.32% | — | Microsoft Azure Connected Machine Agent | 13/1/2026 | 17/6/2026 | Desbordamiento de búfer basado en pila en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Media (6.8) | 27% | — | Progress Connection Manager FOR Objectscale*Progress ECS Connection ManagerProgress LoadmasterProgress Moveit WAF+1 | 13/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo con ejecución remota de código en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de… | |
| Analizada | Media (6.8) | 27% | — | Progress Connection Manager FOR ObjectscaleProgress ECS Connection ManagerProgress Moveit WEB Application FirewallProgress Multi-tenant Hypervisor+1 | 13/1/2026 | 10/8/2026 | Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de… | |
| Analizada | Media (6.1) | 0.20% | — | SAP Business Connector | 13/1/2026 | 17/6/2026 | Debido a una vulnerabilidad de cross-site scripting (XSS) en SAP Business Connector, un atacante no autenticado podría crear un enlace malicioso. Cuando un usuario desprevenido hace clic en este enlace, el usuario podría ser redirigido a un sitio controlado por el atacante. La explotación exitosa podría permitir al… | |
| Aplazada | Media (4.9) | 6.2% | — | Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI | 7/1/2026 | 17/6/2026 | This vulnerability is due to improper parsing of XML that is processed by the web-based management interface of Cisco ISE and Cisco ISE-PIC. An attacker could exploit this vulnerability by uploading a malicious file to the application. A successful exploit could allow the attacker to read arbitrary files from the… | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | La corrupción de memoria ocurre cuando una aplicación segura se inicia en un dispositivo con memoria insuficiente. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al copiar búferes superpuestos durante operaciones de memoria debido a cálculos de desplazamiento incorrectos. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al pasar páginas al DSP con una dirección de inicio no alineada. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Wsa8845h FirmwareQualcomm X2000077 FirmwareQualcomm X2000086 FirmwareQualcomm X2000090 Firmware+10 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se preprocesan IOCTLs en sensores. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+15 | 7/1/2026 | 7/10/2026 | Corrupción de memoria cuando múltiples hilos acceden y modifican concurrentemente recursos compartidos. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. |