Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1920 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.33% | — | Posimyth THE Plus Addons FOR Elementor | 20/8/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a cross site scripting almacenado a través del parámetro 'res_width_value' dentro del widget tp_page_scroll del complemento en todas las versiones hasta, e incluyendo, 5.6.2… | |
| Analizada | Media (5.4) | 0.39% | — | Posimyth THE Plus Addons FOR Elementor | 20/8/2024 | 17/6/2026 | Los complementos The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce para WordPress son vulnerables a Cross-Site Scripting Almacenado a través del atributo video_date dentro del widget de video del complemento en todas las versiones hasta la 5.6.2 incluida debido a una… | |
| Aplazada | Media (5.4) | 0.31% | — | Jamie Bergen Plugin Notes PlusAI | 19/8/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Jamie Bergen Plugin Notes Plus permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Plugin Notes Plus: desde n/a hasta 1.2.7. | |
| Modificada | Media (5.7) | 0.32% | — | F5 Nginx Open SourceF5 Nginx Plus | 14/8/2024 | 17/6/2026 | NGINX Open Source y NGINX Plus tienen una vulnerabilidad en ngx_http_mp4_module, que podría permitir a un atacante sobreleer la memoria de trabajo de NGINX, lo que provocaría su terminación, utilizando un archivo mp4 especialmente diseñado. El problema solo afecta a NGINX si está construido con ngx_http_mp4_module y… | |
| Analizada | Alta (8.7) | 0.63% | — | F5 Nginx Plus | 14/8/2024 | 17/6/2026 | Cuando NGINX Plus está configurado para utilizar el módulo de lectura previa MQTT, las solicitudes no reveladas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (7.8) | 0.66% | — | Microsoft Officeplus | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Microsoft OfficePlus | |
| Analizada | Alta (8.8) | 0.58% | — | G5plus Ultimate Bootstrap Elements FOR Elementor | 13/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en G5Theme Ultimate Bootstrap Elements para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Ultimate Bootstrap Elements para Elementor: desde n/a hasta 1.4.4. | |
| Aplazada | Media (5.1) | 0.21% | — | Siemens Logo 12 24rceAISiemens Logo 12 24rceoAISiemens Logo 230rceAISiemens Logo 230rceoAI+12 | 13/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en LOGO! 12/24RCE (6ED1052-1MD08-0BA1) (Todas las versiones), LOGO! 12/24RCEO (6ED1052-2MD08-0BA1) (Todas las versiones), LOGO! 230RCE (6ED1052-1FB08-0BA1) (Todas las versiones), LOGO! 230RCEO (6ED1052-2FB08-0BA1) (todas las versiones), LOGO! 24CE (6ED1052-1CC08-0BA1) (Todas las… | |
| Analizada | Alta (8.8) | 4.7% | — | Zohocorp Manageengine Adaudit Plus | 12/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en la configuración de auditoría de archivos. | |
| Analizada | Alta (8.8) | 4.7% | — | Zohocorp Manageengine Adaudit Plus | 12/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en la opción de exportación del analizador de superficie de ataque. | |
| Analizada | Media (5.4) | 3.1% | — | Zohocorp Manageengine Adaudit Plus | 12/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en el panel del analizador de superficie de ataque. | |
| Analizada | Alta (8.8) | 7.4% | — | Zohocorp Manageengine Adaudit Plus | 12/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8003 son vulnerables a la inyección SQL autenticada en la grabación de sesiones de usuario. | |
| Analizada | Alta (8.8) | 7.4% | — | Zohocorp Manageengine Adaudit Plus | 12/8/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8003 son vulnerables a la inyección SQL autenticada en la opción de búsqueda de informes agregados. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+101 | 5/8/2024 | 17/6/2026 | La corrupción de la memoria puede ocurrir si los VBO contienen asignaciones de SMMU de GPU obsoletas o no válidas, especialmente cuando la vinculación y recuperación de búferes de memoria se realizan al mismo tiempo. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+153 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al crear una valla para esperar los eventos de la línea de tiempo y, simultáneamente, señalar eventos de la línea de tiempo. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+191 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza SCAN RNR IE cuando los bytes recibidos del AP son tales que el tamaño del último parámetro de IE es menor que el informe del vecino. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+321 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza ESP IE desde el framework de respuesta de baliza/sonda. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+245 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analizan los múltiples MBSSID IE de la baliza, cuando la longitud de la etiqueta es un valor distinto de cero pero con el final de la baliza. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+245 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el MBSSID IE de las balizas, cuando la longitud del MBSSID IE es cero. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+244 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analizan fragmentos de MBSSID IE del framework de baliza. | |
| Analizada | Alta (8.4) | 0.11% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+100 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria cuando las páginas asignadas en VBO todavía están asignadas después de ser reclamadas por el shrinker. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+100 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al procesar la solicitud del controlador del kernel de gráficos para crear una barrera DMA. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+238 | 5/8/2024 | 17/6/2026 | DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+206 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria durante las llamadas de solicitud de renovación de señal de sesión en HLOS. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+91 | 5/8/2024 | 17/6/2026 | DOS transitorio durante la reproducción de música de contenido ALAC. |