Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)0.32%—Rockwellautomation 5094-if8AI14/8/202517/6/2026
Existe un problema de seguridad debido a la gestión incorrecta de la solicitud de CIP Clase 32 cuando un módulo está inhibido en el dispositivo 5094-IF8. Esto provoca que el módulo entre en estado de fallo con el LED del módulo parpadeando en rojo. Al desinhibirse, el módulo devuelve un fallo de conexión (Código…
AnalizadaAlta (8.4)0.50%—Rockwellautomation Factorytalk Linx14/8/202517/6/2026
Existe un problema de seguridad en FactoryTalk Linx Network Browser. Al modificar process.env.NODE_ENV a "development", el atacante puede deshabilitar la validación del token FTSP. Esta omisión permite el acceso para crear, actualizar y eliminar controladores FTLinx.
AplazadaAlta (7.3)0.13%—Rockwellautomation Studio 5000 Logix DesignerAI14/8/202517/6/2026
Existe un problema de seguridad en Studio 5000 Logix Designer debido al manejo inseguro de las variables de entorno. Si la ruta especificada no contiene un archivo válido, Logix Designer se bloquea. Sin embargo, es posible que se ejecute código malicioso sin provocar un bloqueo.
AplazadaAlta (8.5)0.14%—Rockwellautomation Factorytalk ViewpointAI14/8/202517/6/2026
Existe un problema de seguridad en FactoryTalk ViewPoint versión 14.0 o anterior debido a la gestión incorrecta de las operaciones de reparación de MSI. Durante una reparación, los atacantes pueden secuestrar la ventana de consola cscript.exe, que se ejecuta con privilegios de SYSTEM. Esto puede aprovecharse para…
AplazadaCrítica (9.3)0.85%—Rockwellautomation Controllogix Ethernet ModulesAI14/8/202517/6/2026
Existe un problema de seguridad debido al agente de depuración web habilitado en los módulos Ethernet ControlLogix® de Rockwell Automation. Si se utiliza una dirección IP específica para conectarse al agente WDB, puede permitir que atacantes remotos realicen volcados de memoria, modifiquen la memoria y controlen el…
AplazadaMedia (6.5)0.33%—Ashish AI Tools Artificial Intelligence Auto Content GeneratorAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en Ashish AI Tools permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AI Tools desde la versión n/d hasta la 4.0.7.
AplazadaAlta (8.5)0.28%—Valvepress Pinterest Automatic PINAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ValvePress Pinterest Automatic Pin permite la inyección SQL. Este problema afecta a Pinterest Automatic Pin: de n/d a n/d.
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AplazadaAlta (8.2)0.19%—Gelbphoenix AutocaliwebAI12/8/202517/6/2026
Autocaliweb es una aplicación web que ofrece una interfaz para explorar, leer y descargar ebooks mediante una base de datos Calibre válida. Antes de la versión 0.8.3, el paquete de depuración generado por Autocaliweb podía exponer datos de configuración confidenciales, incluidas las claves API. Esto se debe a que el…
AnalizadaMedia (6.5)0.26%—IBM Cloud PAK FOR Business Automation8/8/202517/6/2026
IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF005 y 24.0.1 a 24.0.1 IF002 podrían permitir que un usuario autenticado vea información confidencial del usuario y del sistema debido a una referencia de objeto indirecta a través de una clave controlada por el usuario.
AnalizadaAlta (7.8)0.20%—Autodesk 3DS MAX6/8/202517/6/2026
Un archivo TGA manipulado con fines maliciosos, al vincularse o importarse a Autodesk 3ds Max, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.20%—Autodesk 3DS MAX6/8/202517/6/2026
Un archivo RBG manipulado con fines maliciosos, al analizarse mediante Autodesk 3ds Max, puede forzar una vulnerabilidad de escritura fuera de los límites. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar un bloqueo, dañar datos o ejecutar código arbitrario en el contexto del proceso actual.
AnalizadaAlta (7.8)0.19%—Autodesk 3DS MAX6/8/202517/6/2026
Un archivo PSD manipulado con fines maliciosos, al vincularse o importarse a Autodesk 3ds Max, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AplazadaMedia (6.1)0.26%—AutoconnectAI6/8/202517/6/2026
AutoConnect 1.4.2, una librería de Arduino, es vulnerable a cross site scripting (xss). La interfaz web de AutoConnect /_ac/config permite ejecutar código HTML/JS mediante un SSID de red manipulado.
AnalizadaAlta (7.5)0.21%—Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+1666/8/202517/6/2026
DOS transitorio al crear una instancia de NDP.
AnalizadaAlta (7.5)0.28%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3686/8/202517/6/2026
DOS transitorio al procesar un mensaje ANQP.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1466/8/202517/6/2026
DOS transitorio mientras se procesa un marco con un descriptor de clave compartida mal formado.
AnalizadaAlta (7.8)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1496/8/202517/6/2026
Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+856/8/202517/6/2026
DOS transitorio al procesar datos CCCH cuando NW envía datos con una longitud no válida.
AnalizadaMedia (6.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3456/8/202517/6/2026
Divulgación de información durante el procesamiento del segmento hash en un archivo MBN.
AnalizadaMedia (6.5)0.09%—Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+3386/8/202517/6/2026
Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados.
AnalizadaMedia (6.1)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6584au FirmwareQualcomm Qca6698aq Firmware+116/8/202517/6/2026
Divulgación de información al abrir una sesión fastrpc cuando el dominio no está depurado.
AnalizadaAlta (7.8)0.09%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+606/8/202517/6/2026
Corrupción de memoria durante el procesamiento del comando IOCTL cuando se llaman varios subprocesos para asignar/desasignar el búfer simultáneamente.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+766/8/202517/6/2026
DOS transitorio al procesar una respuesta de acceso aleatorio (RAR) con una longitud de PDU no válida en LTE network.