Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.17%—IBM Sterling Connect\20/1/202617/6/2026
IBM Sterling Connect:Express Adapter para Sterling B2B Integrator 5.2.0 5.2.0.00 hasta 5.2.0.12 no invalida la sesión después de un cierre de sesión, lo que podría permitir a un usuario autenticado suplantar a otro usuario en el sistema.
AplazadaAlta (8.4)0.11%—IBM Sterling Connect Direct FOR UnixAI20/1/202617/6/2026
IBM Sterling Connect:Direct para UNIX Contenedor 6.3.0.0 hasta 6.3.0.6 Arreglo Provisional 016, y 6.4.0.0 hasta 6.4.0.3 Arreglo Provisional 019 IBM® Sterling Connect:Direct para UNIX contiene credenciales codificadas de forma rígida, como una contraseña o clave criptográfica, que utiliza para su propia autenticación…
AplazadaCrítica (10)0.52%—Modular DS Modular-connectorAI16/1/202617/6/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en Modular DS modular-connector permite la escalada de privilegios. Este problema afecta a Modular DS: desde 2.5.2 antes de 2.6.0.
AplazadaAlta (7.7)0.41%—Apache KafkaAIGoogle BigqueryAIAiven Google Bigquery Kafka Connect Sink ConnectorAI16/1/202617/6/2026
El Conector de Kafka Connect para BigQuery es una implementación de un conector de sumidero de Apache Kafka a Google BigQuery. Antes de la versión 2.11.0, existe una lectura arbitraria de archivos en el conector de sumidero de Google BigQuery. El conector de sumidero de Kafka Connect para Google BigQuery de Aiven…
ModificadaMedia (6.5)0.40%—Connectwise Professional Service Automation16/1/202617/6/2026
En versiones de ConnectWise PSA anteriores a la 2026.1, ciertas cookies de sesión no se configuraron con el atributo HttpOnly. En algunos escenarios, esto podría permitir que scripts del lado del cliente accedieran a los valores de las cookies de sesión.
ModificadaMedia (5.4)0.28%—Connectwise Professional Service Automation16/1/202617/6/2026
En versiones de ConnectWise PSA anteriores a 2026.1, las notas de entrada de tiempo almacenadas en la Pista de Auditoría de Entrada de Tiempo pueden ser renderizadas sin aplicar codificación de salida a cierto contenido. Bajo condiciones específicas, esto puede permitir que código de script almacenado se ejecute en el…
AnalizadaMedia (4.8)0.27%—Arubanetworks Edgeconnect Sd-wan Orchestrator14/1/202617/6/2026
Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de cross-site scripting (XSS) almacenados contra un usuario administrativo de la interfaz. Un exploit exitoso permite a un atacante ejecutar código de script…
ModificadaCrítica (9.8)0.66%—Arubanetworks Edgeconnect Sd-wan Orchestrator14/1/202617/6/2026
Una vulnerabilidad existe en un servicio de Orchestrator que podría permitir a un atacante remoto no autenticado eludir los requisitos de autenticación multifactor. La explotación exitosa podría permitir a un atacante crear una cuenta de usuario administrador sin la autenticación multifactor necesaria, comprometiendo…
AnalizadaAlta (7.2)0.47%—Arubanetworks Edgeconnect Sd-wan Orchestrator14/1/202617/6/2026
Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a…
AnalizadaAlta (7.2)0.47%—Arubanetworks Edgeconnect Sd-wan Orchestrator14/1/202617/6/2026
Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a…
AnalizadaAlta (7.2)0.47%—Arubanetworks Edgeconnect Sd-wan Orchestrator14/1/202617/6/2026
Vulnerabilidades en la interfaz de gestión basada en web de EdgeConnect SD-WAN Orchestrator podrían permitir a un atacante remoto autenticado realizar ataques de inyección SQL. La explotación exitosa podría permitir a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente, lo que podría llevar a…
AplazadaCrítica (9.8)22%💥 ExploitModular DS Modular ConnectorAI14/1/202617/6/2026
Vulnerabilidad de asignación de privilegios incorrecta en Modular DS permite la escalada de privilegios. Este problema afecta a Modular DS: desde n/a hasta 2.5.1.
AplazadaAlta (8.5)0.19%—Connectify HotspotAI13/1/202617/6/2026
Connectify Hotspot 2018 contiene una vulnerabilidad de ruta de servicio sin comillas en su ejecutable ConnectifyService que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden explotar la ruta sin comillas en 'C:\Program Files (x86)\Connectify\ConnectifyService.exe' para…
AnalizadaAlta (7.8)0.32%—Microsoft Azure Connected Machine Agent13/1/202617/6/2026
Desbordamiento de búfer basado en pila en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (6.8)27%—Progress Connection Manager FOR Objectscale*Progress ECS Connection ManagerProgress LoadmasterProgress Moveit WAF+113/1/202617/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo con ejecución remota de código en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de…
AnalizadaMedia (6.8)27%—Progress Connection Manager FOR ObjectscaleProgress ECS Connection ManagerProgress Moveit WEB Application FirewallProgress Multi-tenant Hypervisor+113/1/202610/8/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de…
AnalizadaMedia (6.1)0.20%—SAP Business Connector13/1/202617/6/2026
Debido a una vulnerabilidad de cross-site scripting (XSS) en SAP Business Connector, un atacante no autenticado podría crear un enlace malicioso. Cuando un usuario desprevenido hace clic en este enlace, el usuario podría ser redirigido a un sitio controlado por el atacante. La explotación exitosa podría permitir al…
AplazadaMedia (4.9)6.2%—Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI7/1/202617/6/2026
This vulnerability is due to improper parsing of XML that is processed by the web-based management interface of Cisco ISE and Cisco ISE-PIC. An attacker could exploit this vulnerability by uploading a malicious file to the application. A successful exploit could allow the attacker to read arbitrary files from the…
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
La corrupción de memoria ocurre cuando una aplicación segura se inicia en un dispositivo con memoria insuficiente.
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
Corrupción de memoria al copiar búferes superpuestos durante operaciones de memoria debido a cálculos de desplazamiento incorrectos.
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+417/1/20267/10/2026
Corrupción de memoria al pasar páginas al DSP con una dirección de inicio no alineada.
AnalizadaAlta (7.8)0.08%—Qualcomm Wsa8845h FirmwareQualcomm X2000077 FirmwareQualcomm X2000086 FirmwareQualcomm X2000090 Firmware+107/1/20267/10/2026
Corrupción de memoria mientras se preprocesan IOCTLs en sensores.
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1717/1/20267/10/2026
Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión.
AnalizadaAlta (7.8)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+157/1/20267/10/2026
Corrupción de memoria cuando múltiples hilos acceden y modifican concurrentemente recursos compartidos.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2007/1/20267/10/2026
Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza.