Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.60%—Openrobotics Robot Operating System6/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un proceso de use-after-free mediante nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl z_rand ` .
AplazadaCrítica (9.1)0.53%—Openrobotics Ros2AIOpenrobotics Nav2AI5/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contienen un error de use-after-free a través del proceso nav2_amcl. Esta vulnerabilidad se activa al enviar de forma remota una solicitud para cambiar el valor de dynamic-parameter`/amcl max_beams`.
AplazadaAlta (7.5)0.53%—Openrobotics Ros2AIOpenrobotics Nav2AI5/12/202417/6/2026
Se descubrió que Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contenían un error de use-after-free en el proceso nav2_amcl. Esta vulnerabilidad se activa al enviar una solicitud para cambiar parámetros dinámicos.
AplazadaCrítica (9.8)0.62%—Openrobotics Ros2AIOpenrobotics Nav2AI5/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contenían un desbordamiento de búfer a través del proceso nav2_amcl. Esta vulnerabilidad se activa al enviar un archivo .yaml manipulado.
AplazadaCrítica (9.8)0.64%—Openrobotics Ros2AIOpenrobotics Nav2AI5/12/202417/6/2026
Se descubrió que las versiones Open Robotics Robotic Operating System 2 (ROS2) y Nav2 humble contenían un desbordamiento de búfer a través del proceso nav2_amcl. Esta vulnerabilidad se activa al enviar un archivo .yaml manipulado.
AplazadaAlta (7.8)0.22%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
La vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través del hilo initial_pose_sub manipulado por nav2_bt_navigator
AplazadaAlta (7.8)0.23%—Openrobotics Robotic Operating System 2AIOpenrobotics Navigation2AI5/12/202417/6/2026
Vulnerabilidad de desbordamiento de búfer en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través de un script especialmente manipulado.
ModificadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
La vulnerabilidad de desbordamiento de búfer en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite que un atacante local ejecute código arbitrario a través del proceso nav2_amcl
AnalizadaAlta (7.8)0.29%—Openrobotics Robot Operating System5/12/202417/6/2026
Vulnerabilidad de permisos inseguros en Open Robotics Robotic Operating System 2 (ROS2) navigation2- ROS2-humble y navigation 2-humble permite a un atacante local ejecutar código arbitrario a través del mecanismo de generación de errores en nav2_bt_navigator.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AnalizadaAlta (8.1)1.5%—Zohocorp Manageengine Analytics Plus27/11/202417/6/2026
Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 6100 son vulnerables a la exposición de datos confidenciales autenticados, lo que permite a los usuarios recuperar tokens confidenciales asociados a la cuenta de administrador de la organización.
AplazadaAlta (7.5)0.63%—Teknogis Informatics Closed Circuit Vehicle Tracking SoftwareAI21/11/202417/6/2026
Inyección SQL: la vulnerabilidad de Hibernate en el software de seguimiento de vehículos de circuito cerrado de Teknogis Informatics permite la inyección SQL y la inyección SQL ciega. Este problema afecta al software de seguimiento de vehículos de circuito cerrado hasta el 21 de noviembre de 2024. NOTA: Se contactó al…
AplazadaMedia (6.5)0.26%—Bnisia IA MAP Analytics BasicAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Information Analytics IA Map Analytics Basic permite XSS basado en DOM. Este problema afecta a IA Map Analytics Basic: desde n/a hasta el 13/04/2017.
AplazadaMedia (6.5)0.38%—Karam Singh Advanced Video Player With AnalyticsAI19/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en sony7596, mrseankumar25, miraclewebssoft Advanced Video Player with Analytics permite XSS basado en DOM. Este problema afecta a Advanced Video Player with Analytics: desde n/a hasta 1.
AnalizadaMedia (6.1)0.48%—Cisco Secure Network Analytics15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se debe a una validación…
AplazadaCrítica (9.3)0.41%—Nomysoft Informatics NomysemAI12/11/202417/6/2026
Vulnerabilidad de gestión inadecuada de privilegios en Nomysoft Informatics Nomysem permite recopilar datos proporcionados por los usuarios. Este problema afecta a Nomysem: antes del 13.10.2024.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaCrítica (9.1)0.14%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2314/11/202417/6/2026
Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas.
AnalizadaCrítica (9.8)0.53%—Arraytics WP Timetics1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Arraytics Timetics permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Timetics: desde n/a hasta 1.0.23.
AplazadaMedia (4.3)0.36%—Cornelraiu WP Search AnalyticsAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Cornel Raiu WP Search Analytics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Search Analytics: desde n/a hasta 1.4.9.
AplazadaMedia (5.3)0.34%—Arraytics TimeticsAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en Arraytics Timetics permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Timetics: desde n/a hasta 1.0.21.
Orbitaley — Vulnerabilidades