Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.23% | — | SAP Business Connector | 11/11/2025 | 17/6/2026 | Due to an Open Redirect vulnerability in SAP Business Connector, an unauthenticated attacker could craft a malicious URL that, if accessed by a victim, redirects them to an attacker-controlled site displayed within an embedded frame. Successful exploitation could allow the attacker to steal sensitive information and… | |
| Analizada | Media (6.8) | 0.81% | — | SAP Business Connector | 11/11/2025 | 17/6/2026 | Due to an OS Command Injection vulnerability in SAP Business Connector, an authenticated attacker with administrative access and adjacent network access could upload specially crafted content to the server. If processed by the application, this content enables execution of arbitrary operating system commands.… | |
| Analizada | Media (6.1) | 0.24% | — | SAP Business Connector | 11/11/2025 | 17/6/2026 | Due to a Reflected Cross-Site Scripting (XSS) vulnerability in SAP Business Connector, an unauthenticated attacker could generate a malicious link and make it publicly accessible. If an authenticated victim accesses this link, the injected input is processed during web page generation, resulting in the execution of… | |
| Aplazada | Alta (7.1) | 0.24% | — | Ptibogxiv DoliconnectAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ptibogxiv Doliconnect doliconnect permite XSS Reflejado. Este problema afecta a Doliconnect: desde n/a hasta menor o igual que 9.3.2. | |
| Analizada | Media (6.5) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+132 | 4/11/2025 | 17/6/2026 | Transient DOS when a remote device sends an invalid connection request during BT connectable LE scan. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+4 | 4/11/2025 | 17/6/2026 | Memory corruption when dereferencing an invalid userspace address in a user buffer during MCDM IOCTL processing. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Qcm6490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 FirmwareQualcomm Video Collaboration VC3 Platform Firmware+27 | 4/11/2025 | 17/6/2026 | Memory corruption while accessing a buffer during IOCTL processing. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wsa8840 Firmware+10 | 4/11/2025 | 17/6/2026 | Memory corruption while processing audio streaming operations. | |
| Analizada | Alta (7.8) | 0.06% | — | Qualcomm Qcs615 FirmwareQualcomm Qcs6490 FirmwareQualcomm Qcs8300 FirmwareQualcomm Qcs8550 Firmware+171 | 4/11/2025 | 17/6/2026 | Memory corruption while performing encryption and decryption commands. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform Firmware+73 | 4/11/2025 | 17/6/2026 | Information disclosure while registering commands from clients with diag through diagHal. | |
| Analizada | Alta (7.2) | 0.35% | — | IBM Sterling Connect\ | 30/10/2025 | 7/10/2026 | IBM Sterling Connect Direct para Unix 6.2.0.7 hasta 6.2.0.9 iFix004, 6.4.0.0 hasta 6.4.0.2 iFix001, y 6.3.0.2 hasta 6.3.0.5 iFix002 asigna incorrectamente permisos para tareas de mantenimiento a usuarios de Control Center Director (CCD) que podría permitir a un usuario privilegiado escalar aún más sus privilegios… | |
| Analizada | Media (4.3) | 0.30% | — | Dell Secure Connect Gateway | 30/10/2025 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Application and Appliance version(s) 5.26.00.00 - 5.30.00.00, contain a Relative Path Traversal vulnerability in the SCG exposed for an internal collection download REST API (if this REST API is enabled by Admin user from UI). A low privileged attacker with remote access could… | |
| Analizada | Media (5.4) | 0.21% | — | Dell Policy Manager FOR Secure Connect Gateway | 30/10/2025 | 7/10/2026 | Dell Secure Connect Gateway (SCG) Policy Manager, versión(es) 5.20, 5.22, 5.24, 5.26, 5.28, contiene una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting'). Un atacante no autenticado con acceso remoto podría potencialmente explotar esta… | |
| Analizada | Alta (8.8) | 0.22% | — | IBM APP Connect Enterprise | 24/10/2025 | 17/6/2026 | IBM App Connect Enterprise 13.0.1.0 hasta 13.0.4.2, y 12.0.1.0 hasta 12.0.12.17 podría permitir a un usuario autenticado realizar acciones no autorizadas en recursos definidos por el cliente debido a la falta de autorización. | |
| Aplazada | Alta (8.8) | 0.17% | — | Mongodb BI Connector Odbc DriverAI | 23/10/2025 | 8/10/2026 | Vulnerabilidad de Permisos Predeterminados Incorrectos en el controlador ODBC de MongoDB BI Connector permite la escalada de privilegios. Este problema afecta al controlador ODBC de BI Connector: desde la versión 1.0.0 hasta la 1.4.6. | |
| Aplazada | Media (6.7) | 0.18% | — | Nvidia BluefieldAINvidia ConnectxAI | 22/10/2025 | 17/6/2026 | NVIDIA Bluefield and ConnectX contain a vulnerability in the management interface that could allow a malicious actor with high privilege access to execute arbitrary code. | |
| Aplazada | Crítica (9.8) | 0.58% | — | Crmperks Connector FOR Gravity Forms AND Google SheetsAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de deserialización de datos no confiables en CRM Perks Connector para Gravity Forms y Google Sheets wp-gravity-forms-spreadsheets permite la inyección de objetos. Este problema afecta a Connector para Gravity Forms y Google Sheets: desde n/a hasta menor o igual que 1.2.6. | |
| Aplazada | Alta (7.1) | 0.25% | — | Selloio Sello ChannelconnectorAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en selloio Sello ChannelConnector sello-channelconnector permite XSS Reflejado. Este problema afecta a Sello ChannelConnector: desde n/a hasta menor o igual que 1.6.3. | |
| Aplazada | Alta (7.1) | 0.25% | — | Never5 Post ConnectorAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Barry Kooij Post Connector post-connector permite XSS Reflejado. Este problema afecta a Post Connector: desde n/a hasta menor o igual que 1.0.11. | |
| Analizada | Media (6.9) | 1.0% | — | Dlink Nuclias Connect | 16/10/2025 | 17/6/2026 | D-Link Nuclias Connect firmware versions <= 1.3.1.4 contain an observable response discrepancy vulnerability. The application's 'Login' endpoint returns distinct JSON responses depending on whether the supplied username is associated with an existing account. Because the responses differ in the `error.message`string… | |
| Analizada | Alta (7.5) | 0.23% | — | Connectwise Automate | 16/10/2025 | 17/6/2026 | The ConnectWise Automate Agent does not fully verify the authenticity of files downloaded from the server, such as updates, dependencies, and integrations. This creates a risk where an on-path attacker could perform a man-in-the-middle attack and substitute malicious files for legitimate ones by impersonating a… | |
| Analizada | Alta (7.5) | 0.21% | 💥 PoC | Connectwise Automate | 16/10/2025 | 17/6/2026 | In the ConnectWise Automate Agent, communications could be configured to use HTTP instead of HTTPS. In such cases, an on-path threat actor with a man-in-the-middle network position could intercept, modify, or replay agent-server traffic. Additionally, the encryption method used to obfuscate some communications over… | |
| Analizada | Media (6.9) | 1.0% | — | Dlink Nuclias Connect | 16/10/2025 | 5/10/2026 | Las versiones de firmware de D-Link Nuclias Connect menor o igual a 1.3.1.4 contienen una vulnerabilidad de discrepancia de respuesta observable. El endpoint 'Forgot Password' de la aplicación devuelve respuestas JSON distintas dependiendo de si la dirección de correo electrónico proporcionada está asociada con una… | |
| Analizada | Media (5.1) | 0.54% | — | Dlink Nuclias Connect | 16/10/2025 | 5/10/2026 | Las versiones de firmware de D-Link Nuclias Connect menor o igual a 1.3.1.4 contienen una vulnerabilidad de cross-site scripting (XSS) almacenado debido a la sanitización inadecuada del campo 'Network' al editar la configuración, crear un perfil y añadir una red. Un atacante autenticado puede inyectar JavaScript… | |
| Modificada | Media (6.1) | 0.29% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de redirección de URL a sitio no confiable ('redirección abierta'). Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La explotación de este problema requiere interacción del… |