Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
3834 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.38% | — | SAP Businessobjects Business Intelligence Platform | 11/2/2025 | 17/6/2026 | En determinadas condiciones, la consola de administración central de la plataforma SAP BusinessObjects Business Intelligence permite a un atacante con derechos de administrador generar o recuperar una contraseña secreta, lo que le permite hacerse pasar por cualquier usuario del sistema. Esto tiene un gran impacto en… | |
| Analizada | Alta (7.5) | 0.31% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+165 | 3/2/2025 | 17/6/2026 | Divulgación de información al analizar el IE OCI con una longitud no válida. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+120 | 3/2/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando una llamada IOCTL de compatibilidad es seguida por una llamada IOCTL normal desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+156 | 3/2/2025 | 17/6/2026 | Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor. | |
| Analizada | Media (6.3) | 0.48% | — | Intelbras Incontrol WEB | 28/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Intelbras InControl hasta la versión 2.21.58 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /v1/usuario/ del componente Registered User Handler. La manipulación lleva a la transmisión de información sensible texto plano. El… | |
| Aplazada | Media (6.5) | 0.32% | — | Shenzhen Intellirocks Tech CO LTD Govee HomeAI | 27/1/2025 | 17/6/2026 | Un problema en Govee Home iOS 6.5.01 de Shenzhen Intellirocks Tech Co. Ltd permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un payload manipulado. | |
| Aplazada | Baja (2.1) | 0.13% | — | Intel Neural CompressorAI | 16/1/2025 | 17/6/2026 | La condición de ejecución de Time-of-check time-of-use en algún software Intel® Neural Compressor anterior a la versión v3.0 puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente. | |
| Aplazada | Media (5.9) | 0.29% | — | Data443 Risk Mitigation INC Intelly Posts Footer ManagerAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Posts Footer Manager permite XSS almacenado. Este problema afecta a Posts Footer Manager: desde n/a hasta 2.1.0. | |
| Analizada | Crítica (9.1) | 0.51% | — | SAP Businessobjects Business Intelligence Platform | 14/1/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un atacante no autenticado secuestrar sesiones a través de la red sin interacción del usuario, debido a una vulnerabilidad de divulgación de información. El atacante puede acceder y modificar todos los datos de la aplicación. | |
| Analizada | Media (6.5) | 0.40% | — | SAP Businessobjects Business Intelligence Platform | 14/1/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite que un usuario autenticado con acceso restringido inyecte código JS malicioso que puede leer información confidencial del servidor y enviarla al atacante. El atacante podría utilizar esta información para hacerse pasar por un usuario con privilegios elevados,… | |
| Aplazada | Alta (7.1) | 0.26% | — | Intelligence LAB ScanventoryAI | 13/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scanventory.net Scanventory permite XSS reflejado. Este problema afecta a Scanventory: desde n/a hasta 1.1.3. | |
| Aplazada | Media (6.5) | 0.21% | — | Lucia.intelisano Live Flight RadarAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lucia Intelisano Live Flight Radar permite XSS almacenado. Este problema afecta a Live Flight Radar: desde n/a hasta 1.0. | |
| Aplazada | Alta (8.8) | 0.52% | — | Polaris FT Intellect Core BankingAI | 8/1/2025 | 17/6/2026 | Se descubrió un problema en Interllect Core Search en Polaris FT Intellect Core Banking 9.5. La entrada que se pasa a través del parámetro groupType en /SCGController se gestiona incorrectamente antes de usarse en consultas SQL, lo que permite la inyección de SQL en una sesión autenticada. | |
| Aplazada | Media (5.3) | 0.48% | — | Intelbras VIP S3020 G2AIIntelbras VIP S4020 G2AIIntelbras VIP S4020 G3AIIntelbras VIP S4320 G2AI | 23/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Intelbras VIP S3020 G2, VIP S4020 G2, VIP S4020 G3 y VIP S4320 G2 hasta 20241222. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo ../mtd/Config/Sha1Account1 del componente Web Interface. La manipulación conduce a un path traversal: '../filedir'. Es… | |
| Aplazada | Media (6.9) | 0.48% | — | Intelbras VIP S3020 G2AIIntelbras VIP S4020 G2AIIntelbras VIP S4020 G3AIIntelbras VIP S4320 G2AI | 22/12/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Intelbras VIP S3020 G2, VIP S4020 G2, VIP S4020 G3 y VIP S4320 G2 hasta 20241222 y se ha clasificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /web_caps/webCapsConfig del componente Web Interface. La manipulación conduce a la divulgación… | |
| Aplazada | Media (4.7) | 8.8% | — | IntelAI | 19/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-privilege en Spectre v2 permite a los atacantes eludir todas las mitigaciones implementadas, incluida la reciente Fine (IBT), y filtrar memoria arbitraria del kernel de Linux en sistemas Intel. | |
| Aplazada | Crítica (9.3) | 1.2% | 💥 PoC | Mikeleembruggen Critical Site IntelAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mike Leembruggen Critical Site Intel permite la inyección SQL. Este problema afecta a Critical Site Intel: desde n/a hasta 1.0. | |
| Aplazada | Crítica (9.3) | 1.5% | — | Siemens Opcenter Execution FoundationAISiemens Opcenter IntelligenceAISiemens Opcenter QualityAISiemens Opcenter RdnlAI+3 | 16/12/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Opcenter Execution Foundation (todas las versiones), Opcenter Intelligence (todas las versiones), Opcenter Quality (todas las versiones), Opcenter RDL (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo… | |
| Analizada | Media (6.7) | 0.17% | — | Dell Data LakehouseDell InsightiqDell Powerflex Appliance Intelligent CatalogDell Powerflex Manager+1 | 10/12/2024 | 17/6/2026 | Las versiones del dispositivo Dell PowerFlex anteriores a IC 46.381.00 e IC 46.376.00, las versiones del rack Dell PowerFlex anteriores a RCM 3.8.1.0 (para el tren RCM 3.8.x) y anteriores a RCM 3.7.6.0 (para el tren RCM 3.7.x), el nodo personalizado Dell PowerFlex que utiliza versiones de PowerFlex Manager anteriores… | |
| Analizada | Crítica (9.8) | 0.76% | — | Dell Data LakehouseDell InsightiqDell Powerflex Appliance Intelligent CatalogDell Powerflex Manager+1 | 10/12/2024 | 17/6/2026 | Las versiones del dispositivo Dell PowerFlex anteriores a IC 46.381.00 e IC 46.376.00, las versiones de bastidor de Dell PowerFlex anteriores a RCM 3.8.1.0 (para el tren RCM 3.8.x) y anteriores a RCM 3.7.6.0 (para el tren RCM 3.7.x), el nodo personalizado de Dell PowerFlex que utiliza versiones de PowerFlex Manager… | |
| Analizada | Media (5.3) | 0.32% | — | SAP Businessobjects Business Intelligence Platform | 10/12/2024 | 17/6/2026 | Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence permite a un atacante acceder a información que de otro modo estaría restringida. Esto tiene un impacto bajo en la confidencialidad y ningún impacto en la integridad y disponibilidad de la aplicación. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4325 Firmware+48 | 2/12/2024 | 17/6/2026 | Corrupción de memoria cuando se pasa una entrada no válida para invocar la llamada GPU Headroom API. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+120 | 2/12/2024 | 17/6/2026 | DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+325 | 2/12/2024 | 17/6/2026 | Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+207 | 2/12/2024 | 17/6/2026 | Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass. |