Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.39% | — | Hcltech Dryice Myxalytics | 11/1/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por una autenticación fallida. Esto permite a los atacantes comprometer claves, contraseñas y tokens de sesión, lo que puede provocar robo de identidad y control del sistema. Esta vulnerabilidad surge de una configuración deficiente, errores lógicos o errores de software y puede afectar a… | |
| Analizada | Media (6.4) | 0.24% | — | Hcltech Dryice Myxalytics | 11/1/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por una vulnerabilidad de fijación de sesión. Los cibercriminales pueden aprovecharla enviando URL manipuladas con un token de sesión para acceder a la sesión de inicio de sesión de la víctima. | |
| Analizada | Media (6.8) | 0.34% | — | Hcltech Dryice Myxalytics | 11/1/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por una vulnerabilidad de fijación de sesión. Los cibercriminales pueden aprovecharla enviando URL manipuladas con un token de sesión para acceder a la sesión de inicio de sesión de la víctima. | |
| Analizada | Alta (8.1) | 0.27% | — | Hcltech Dryice Myxalytics | 11/1/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por referencias a objetos directos inseguras. Esto ocurre debido a la falta de controles de acceso, que no verifican si se debe permitir a un usuario acceder a datos específicos. | |
| Analizada | Crítica (9.4) | 0.37% | — | Hcltech Dryice Myxalytics | 11/1/2025 | 17/6/2026 | HCL MyXalytics se ve afectado por una vulnerabilidad de carga de recursos fuera de banda (HTTP). Un atacante puede implementar un servidor web que devuelva contenido malicioso y luego inducir a la aplicación a recuperar y procesar ese contenido. | |
| Aplazada | Alta (7.1) | 0.32% | — | Opentracker AnalyticsAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Opentracker Opentracker Analytics permite XSS reflejado. Este problema afecta a Opentracker Analytics: desde n/a hasta 1.3. | |
| Aplazada | Media (6.5) | 0.35% | — | Simon Show Show Google Analytics WidgetAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Simon Chuang Show Google Analytics widget permite XSS almacenado. Este problema afecta a Show Google Analytics widget: desde n/a hasta 1.5.4. | |
| Aplazada | Media (4.3) | 0.32% | — | Osama.esh WP Visitor StatisticsAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en osamaesh WP Visitor Statistics (Real Time Traffic) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Visitor Statistics (Real Time Traffic): desde n/a hasta 7.3. | |
| Aplazada | Alta (7.1) | 0.32% | — | Eutrue Naver AnalyticsAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en ? ?? (Minjun Kim) NAVER Analytics permite XSS almacenado. Este problema afecta a NAVER Analytics: desde n/a hasta 0.9. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+124 | 6/1/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas. | |
| Modificada | Media (4.3) | 0.28% | — | 10webanalytics | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en 10Web 10WebAnalytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 10WebAnalytics: desde n/a hasta 1.2.12. | |
| Analizada | Crítica (9.8) | 0.40% | — | Analytify - Google Analytics Dashboard | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Analytify. Este problema afecta a Analytify: desde n/a hasta 4.2.3. | |
| Aplazada | Alta (7.6) | 0.44% | — | Greg Ross Just Writing StatisticsAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en GregRoss. Just Writing Statistics permite la inyección SQL. Este problema afecta a Just Writing Statistics: desde n/a hasta 4.7. | |
| Aplazada | Media (4.3) | 0.37% | — | Wp-buy Visitors-traffic-real-time-statisticsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en wp-buy Visitors Traffic Real Time Statistics permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Visitors Traffic Real Time Statistics: desde n/a hasta 7.2. | |
| Aplazada | Crítica (9.9) | 0.61% | — | Arne Informatics Piramit AutomationAI | 25/12/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Arne Informatics Piramit Automation permite la inyección ciega de SQL. Este problema afecta a Piramit Automation: antes del 27 de septiembre de 2024. | |
| Analizada | Crítica (9) | 0.59% | — | IBM Cognos Analytics | 20/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP4 y 12.0.0 a 12.0.4 es vulnerable a una vulnerabilidad de inyección de lenguaje de expresión (EL). Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial, consumir recursos de memoria y/o provocar que el servidor se bloquee al utilizar una… | |
| Analizada | Alta (8) | 0.42% | — | IBM Cognos Analytics | 20/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 FP4 y 12.0.0 a 12.0.4 podrían ser vulnerables a la carga de archivos maliciosos al no validar el contenido del archivo cargado en la interfaz web. Los atacantes pueden aprovechar esta debilidad y cargar archivos ejecutables maliciosos en el sistema, que pueden enviarse a la víctima… | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Cognos Analytics Mobile | 19/12/2024 | 17/6/2026 | IBM Cognos Analytics Mobile para Android 1.1.14 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (5.2) | 0.24% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 podría permitir a un atacante remoto realizar ataques de phishing, utilizando un ataque de redireccionamiento abierto. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría aprovechar esta vulnerabilidad para… | |
| Analizada | Media (6.1) | 0.28% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es vulnerable a la inyección de código HTML. Un atacante remoto podría inyectar código HTML malicioso que, al visualizarse, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. | |
| Analizada | Media (6.1) | 0.28% | — | IBM Cognos Analytics | 18/12/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0 a 11.2.4 y 12.0.0 a 12.0.3 es potencialmente vulnerable a Cross Site Scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de columna en Cognos Explorations. | |
| Analizada | Media (6) | 0.46% | — | Elasticsearch | 17/12/2024 | 17/6/2026 | Se descubrió un problema en el que los controles de autorización inadecuados afectaban ciertas consultas que podían permitir que un actor malintencionado eludiera la seguridad a nivel de documento en Elasticsearch y obtuviera acceso a documentos que sus roles normalmente no permitirían. | |
| Aplazada | Alta (8) | 0.24% | — | BD Diagnostic SolutionsAIBD Synapsys Informatics SolutionAIBD Kiestra SCUAI | 17/12/2024 | 17/6/2026 | Las credenciales predeterminadas se utilizan en BD Diagnostic Solutions products enumerados anteriormente. Si se explota esta vulnerabilidad, los actores de amenazas pueden acceder, modificar o eliminar datos, incluida información confidencial como información médica protegida (PHI) e información de identificación… | |
| Aplazada | Crítica (9.8) | 0.45% | — | Mobil365 Informatics Saha365 APPAI | 17/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mobil365 Informatics Saha365 App permite la inyección SQL. Este problema afecta a la aplicación Saha365: antes del 30.09.2024. | |
| Aplazada | Crítica (9.4) | 0.78% | — | Hitachi OPS Center AnalyzerAIHitachi Infrastructure Analytics AdvisorAI | 17/12/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en Hitachi Ops Center Analyzer en Linux, 64 bits (componente de vista detallada de Hitachi Ops Center Analyzer), Hitachi Infrastructure Analytics Advisor en Linux, 64 bits (componente Hitachi Data Center Analytics). Este problema afecta a Hitachi Ops Center Analyzer: desde… |