Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.52% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Analizada | Crítica (9.8) | 0.53% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación y divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Analizada | Crítica (9.8) | 0.69% | — | HPE Autopass License Server | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.18. | |
| Aplazada | Alta (7.1) | 0.26% | — | Valvepress Wordpress Auto SpinnerAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ValvePress Wordpress Auto Spinner permite XSS reflejado. Este problema afecta al Auto Spinner de Wordpress desde la versión n/d hasta la 3.25.0. | |
| Aplazada | Media (5.5) | 0.27% | — | Codeermeneer Companion Auto UpdateAI | 15/7/2025 | 17/6/2026 | El complemento Companion Auto Update para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro «update_delay_days» en todas las versiones hasta la 3.9.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Analizada | Alta (7.5) | 0.42% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (7.5) | 0.42% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (8) | 0.43% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remoto relacionada con hsqldb en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Analizada | Alta (7.3) | 1.3% | — | HPE Autopass License Server | 14/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación en HPE AutoPass License Server (APLS) anterior a la versión 9.17. | |
| Aplazada | Alta (7) | 0.25% | — | Omron NJ Series Machine Automation ControllerAIOmron NX Series Machine Automation ControllerAIOmron Sysmac StudioAI | 14/7/2025 | 17/6/2026 | Vulnerabilidad de Least Privilege Violation (CWE-272) en la comunicación entre los controladores de automatización de máquinas de la serie NJ/NX y Sysmac Studio Software. Un atacante podría aprovechar esta vulnerabilidad para acceder sin autorización y ejecutar código no autorizado de forma remota en los controladores. | |
| Analizada | Baja (3.5) | 0.19% | — | Redhat Ansible Automation Platform | 11/7/2025 | 17/6/2026 | Se detectó una falla en Ansible. Tres endpoints de la API son accesibles y devuelven respuestas detalladas y no autenticadas. Esta falla permite que un usuario malintencionado acceda a datos que podrían contener información importante. | |
| Analizada | Baja (3.1) | 0.11% | — | Redhat Ansible Automation Platform | 11/7/2025 | 17/6/2026 | Se detectó una falla en Ansible. Las cookies sensibles sin indicadores de seguridad en canales no cifrados pueden provocar ataques de Man-in-the-Middle (MitM) y Cross-site scripting (XSS), lo que permite a los atacantes leer los datos transmitidos. | |
| Modificada | Alta (7.8) | 0.18% | — | Autodesk Revit | 10/7/2025 | 17/6/2026 | Un archivo RTE manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede generar una vulnerabilidad de desbordamiento basado en montón. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.36% | — | Autodesk Revit | 10/7/2025 | 17/6/2026 | Un archivo RFA manipulado con fines maliciosos, al analizarse mediante Autodesk Revit, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Aplazada | Media (6.3) | 0.14% | — | Paloaltonetworks Autonomous Digital Experience ManagerAI | 9/7/2025 | 17/6/2026 | Una vulnerabilidad de asignación de privilegios incorrecta en Palo Alto Networks Autonomous Digital Experience Manager permite que un usuario con pocos privilegios autenticado localmente en endpoints de macOS escale sus privilegios a root. | |
| Analizada | Alta (7.1) | 0.22% | — | Rockwellautomation Arena | 9/7/2025 | 17/6/2026 | Existe un problema de seguridad de ejecución remota de código en Rockwell Automation Arena®. Un archivo DOE manipulado puede obligar a Arena Simulation a escribir más allá de los límites de un objeto asignado. Su explotación requiere la interacción del usuario, como abrir un archivo malicioso dentro del software. Si… | |
| Analizada | Alta (7.1) | 0.22% | — | Rockwellautomation Arena | 9/7/2025 | 17/6/2026 | Existe un problema de seguridad de ejecución remota de código en Rockwell Automation Arena®. Un archivo DOE manipulado puede obligar a Arena Simulation a escribir más allá de los límites de un objeto asignado. Su explotación requiere la interacción del usuario, como abrir un archivo malicioso dentro del software. Si… | |
| Analizada | Media (6.5) | 0.33% | — | Connectwise Professional Service Automation | 9/7/2025 | 17/6/2026 | En versiones de ConnectWise PSA anteriores a la 2025.9, existe una vulnerabilidad que permite a los usuarios autenticados acceder a información confidencial. Se detectó que ciertas solicitudes de API devolvían un objeto de usuario excesivamente detallado, que incluía hashes de contraseñas cifradas de otros usuarios.… | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 8/7/2025 | 17/6/2026 | DOS transitorio al manejar frames de baliza con una longitud de encabezado de IE no válida. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+152 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+202 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del payload manipulada en el firmware de video. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+188 | 8/7/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del frame de baliza recibido. | |
| Analizada | Crítica (9.1) | 0.31% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+104 | 8/7/2025 | 17/6/2026 | Se produce un problema criptográfico debido al uso de un método de conexión inseguro durante la descarga. |