Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3327 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.23%—Daggerhartlab Openid Connect Generic ClientAI18/12/202517/6/2026
The OpenID Connect Generic Client plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'openid_connect_generic_auth_url' shortcode in all versions up to, and including, 3.10.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…
AplazadaMedia (6.5)0.23%—Instawp ConnectAI18/12/20255/10/2026
Vulnerabilidad de autorización faltante en InstaWP InstaWP Connect instawp-connect permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a InstaWP Connect: desde n/a hasta menor o igual a 0.1.1.9.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+4118/12/202517/6/2026
Memory Corruption when processing IOCTLs for JPEG data without verification.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+9518/12/202517/6/2026
Memory corruption while loading an invalid firmware in boot loader.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 FirmwareQualcomm Sc8380xp Firmware+1418/12/202517/6/2026
Memory corruption while handling concurrent memory mapping and unmapping requests from a user-space application.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+11118/12/202517/6/2026
Memory corruption while copying packets received from unix clients.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AnalizadaMedia (6.7)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+11418/12/202517/6/2026
Information disclosure while exposing internal TA-to-TA communication APIs to HLOS
AnalizadaAlta (7.8)0.10%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+10718/12/202517/6/2026
Memory corruption during video playback when video session open fails with time out error.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+17418/12/202530/9/2026
Corrupción de memoria al enrutar paquetes GPR entre usuario y root al manejar un paquete de datos grande.
AplazadaMedia (4.3)0.22%—Realestateconnected Easy Property ListingsAI16/12/20257/10/2026
Vulnerabilidad por autorización faltante en Merv Barrett Easy Property Listings easy-property-listings permite la explotación de niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Easy Property Listings: desde n/a hasta menor o igual a 3.5.15.
AnalizadaCrítica (9.1)0.37%—Connectwise Screenconnect11/12/20257/10/2026
En versiones de ScreenConnect™ anteriores a la 25.8, la validación del lado del servidor y las comprobaciones de integridad dentro del subsistema de extensiones podrían permitir la instalación y ejecución de extensiones no confiables o arbitrarias por parte de usuarios autorizados o administrativos. El abuso de este…
AplazadaMedia (5.3)0.25%—Westerndeal Gsheetconnector-wpformsAI9/12/20258/10/2026
Vulnerabilidad de autorización faltante en GSheetConnector de WesternDeal WPForms Google Sheet Connector gsheetconnector-wpforms permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPForms Google Sheet Connector: desde n/a hasta menor o igual a 4.0.0.
AplazadaCrítica (9.1)9.5%—SAP JconnectAI9/12/20257/10/2026
Bajo ciertas condiciones, un usuario con altos privilegios podría explotar una vulnerabilidad de deserialización en SAP jConnect para lanzar ejecución remota de código. El sistema podría ser vulnerable cuando se utiliza una entrada especialmente diseñada para explotar la vulnerabilidad, resultando en un alto impacto…
AnalizadaMedia (4.3)0.25%—Siemens Sinema Remote Connect Server9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEMA Remote Connect Server (Todas las versiones < V3.2 SP4). Las aplicaciones afectadas no validan correctamente las restricciones de licencia contra la base de datos, permitiendo la modificación directa de la tabla system_ticketinfo para eludir las limitaciones de licencia…
AnalizadaBaja (3.3)0.10%—Siemens Sinema Remote Connect Server9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SINEMA Remote Connect Server (Todas las versiones < V3.2 SP4). Las aplicaciones afectadas contienen claves privadas SSL/TLS en el servidor que no están protegidas adecuadamente, permitiendo a cualquier usuario con acceso al servidor leer estas claves. Esto podría permitir a…
AplazadaMedia (4.7)0.20%—KDE ConnectAIKDE Connect IOSAIKDE Connect AndroidAIGnome GsconnectAI+15/12/202517/6/2026
The KDE Connect protocol 8 before 2025-11-28 does not correlate device IDs across two packets. This affects KDE Connect before 25.12 on desktop, KDE Connect before 0.5.4 on iOS, KDE Connect before 1.34.4 on Android, GSConnect before 68, and Valent before 1.0.0.alpha.49.
AplazadaMedia (4.3)0.12%—KDE ConnectAIKDE Connect AndroidAIKDE Connect IOSAIGnome GsconnectAI+15/12/202517/6/2026
In the KDE Connect information-exchange protocol before 2025-04-18, a packet can be crafted to temporarily change the displayed information about a device, because broadcast UDP is used. This affects KDE Connect before 1.33.0 on Android, KDE Connect before 25.04 on desktop, KDE Connect before 0.5 on iOS, Valent before…
AplazadaMedia (4.3)0.18%—KDE ConnectAI5/12/202517/6/2026
En KDE Connect anterior a la versión 1.33.0 en Android, IDs de dispositivo maliciosos (enviados a través de UDP de difusión) podrían causar un fallo de la aplicación.
AplazadaMedia (4.3)0.18%—KDE ConnectAI5/12/202517/6/2026
En KDE Connect antes de 1.33.0 en Android, se puede manipular un paquete que causa que dos dispositivos emparejados se desemparejen. Específicamente, es un paquete de descubrimiento inválido enviado a través de UDP de difusión.
AplazadaMedia (4.7)0.15%—KDE ConnectAIValentAIGsconnectAI5/12/202525/9/2026
El protocolo de código de verificación de KDE Connect anterior al 18-04-2025 utiliza solo 8 caracteres y, por lo tanto, permite ataques de fuerza bruta. Esto afecta a KDE Connect anterior a la versión 1.33.0 en Android, KDE Connect anterior a la versión 25.04 en escritorio, KDE Connect anterior a la versión 0.5 en…
ModificadaMedia (4.6)0.26%—Entrust Nshield 5C FirmwareEntrust Nshield Hsmi FirmwareEntrust Nshield Connect XC Base FirmwareEntrust Nshield Connect XC MID Firmware+12/12/202526/8/2026
Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7 (patched in 13.6.12 (LTS) and 13.9.0 (STS)), allow an attacker to gain access the the BIOS menu because is has no password.
ModificadaCrítica (9.1)0.46%—Entrust Nshield 5C FirmwareEntrust Nshield Hsmi FirmwareEntrust Nshield Connect XC Base FirmwareEntrust Nshield Connect XC MID Firmware+12/12/202526/8/2026
Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7 (patched in 13.6.12 (LTS) and 13.9.0 (STS)), allow a Physically Proximate Attacker to access the internal components of the appliance, without leaving tamper evidence. To exploit this, the attacker needs to remove the tamper label and…
ModificadaMedia (6.8)0.33%—Entrust Nshield 5C FirmwareEntrust Nshield Hsmi FirmwareEntrust Nshield Connect XC Base FirmwareEntrust Nshield Connect XC MID Firmware+12/12/202526/8/2026
Entrust nShield Connect XC, nShield 5c, and nShield HSMi through 13.6.11, or 13.7 (patched in 13.6.12 (LTS) and 13.9.0 (STS)), allow a Physically Proximate Attacker to Escalate Privileges by enabling the USB interface through chassis probe insertion during system boot, aka "Unauthorized Reactivation of the USB…