Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+181 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 FirmwareQualcomm Immersive Home 216 Firmware+236 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al procesar elementos de información específicos del proveedor mientras se analiza un frame WLAN para solicitudes BTM. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+271 | 8/7/2025 | 17/6/2026 | DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+242 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al recuperar los datos CBOR de TA. | |
| Analizada | Alta (8.2) | 0.22% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Media (5.3) | 0.30% | — | Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally… | |
| Aplazada | Alta (8.8) | 0.58% | — | Redhat Ansible Automation PlatformAI | 30/6/2025 | 17/6/2026 | Se detectó una falla en el componente EDA de Ansible Automation Platform, donde los valores de rama o refspec de Git proporcionados por el usuario se evalúan como plantillas Jinja2. Esta vulnerabilidad permite a los usuarios autenticados inyectar expresiones que ejecutan comandos o acceden a archivos confidenciales en… | |
| Aplazada | Alta (8.8) | 0.61% | — | Redhat Ansible Automation PlatformAIRedhat EDAAI | 30/6/2025 | 17/6/2026 | Se detectó una falla en el componente EDA de Ansible Automation Platform, donde las URL de Git proporcionadas por el usuario se pasan sin depurar al comando git ls-remote. Esta vulnerabilidad permite a un atacante autenticado inyectar argumentos y ejecutar comandos arbitrarios en el trabajador de EDA. En entornos… | |
| Aplazada | Media (5.4) | 0.15% | — | Pluginscafe Address Autocomplete VIA Google FOR Gravity FormsAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en PluginsCafe Address Autocomplete via Google for Gravity Forms permite Cross Site Request Forgery. Este problema afecta al autocompletado de direcciones a través de Google para Gravity Forms desde n/d hasta la versión 1.3.4. | |
| Analizada | Media (5.5) | 0.70% | — | Fabian Automated Voting System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en code-projects Automated Voting System 1.0. Se ve afectada una función desconocida del archivo /vote.php del componente Backend. La manipulación genera una solicitud directa. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (6.5) | 0.23% | — | Atakanau Automatically Hierarchic Categories IN MenuAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Atakan Au Automatically Hierarchic Categories in Menu permite XSS almacenado. Este problema afecta a la jerarquización automática de categorías en el menú desde n/d hasta la versión 2.0.9. | |
| Aplazada | Media (5.9) | 0.26% | — | JK Wp-fb-autoconnectAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en justin_k WP-FB-AutoConnect permite XSS almacenado. Este problema afecta a WP-FB-AutoConnect desde la versión n/d hasta la 4.6.3. | |
| Aplazada | Media (4.9) | 0.20% | — | ALI Irani Auto Upload ImagesAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de server-side request forgery (SSRF) en Ali Irani Auto Upload Images permite server-side request forgery. Este problema afecta a la carga automática de imágenes desde la versión n/d hasta la 3.3.2. | |
| Analizada | Crítica (9.8) | 3.3% | 💥 Exploit | Funnelkit Automations | 18/6/2025 | 17/6/2026 | El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit para WordPress es vulnerable a la instalación no autorizada de complementos arbitrarios debido a la falta de una comprobación de capacidad en la función install_or_activate_addon_plugins() y a un hash… | |
| Aplazada | Media (4.7) | 0.23% | — | Funnelkit AutomationsAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en FunnelKit Automation by Autonami permite el phishing. Este problema afecta a Automation by Autonami desde n/d hasta la versión 3.6.0. | |
| Aplazada | Alta (7.2) | 0.40% | — | AutomatorwpAI | 14/6/2025 | 17/6/2026 | El complemento AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations en WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro field_conditions en todas las versiones hasta la 5.2.3 incluida, debido a un escape insuficiente del parámetro proporcionado… | |
| Aplazada | Media (5.5) | 0.28% | — | Auto AttachmentsAI | 13/6/2025 | 17/6/2026 | El complemento Auto Attachments para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 1.8.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con permisos de… | |
| Modificada | Media (6.6) | 0.20% | — | Autodesk MayaAutodesk Universal Scene Description | 11/6/2025 | 17/6/2026 | Un archivo .usdc manipulado con fines maliciosos, al cargarse a través de Autodesk Maya, puede forzar una vulnerabilidad de asignación de memoria incontrolada. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) o dañar los datos. | |
| Aplazada | Alta (8.8) | 0.74% | — | Valvepress Wordpress Automatic PluginAI | 11/6/2025 | 17/6/2026 | El complemento WordPress Automatic Plugin de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en el archivo 'core.php' en todas las versiones hasta la 3.115.0 incluida. Esto permite que atacantes autenticados, con acceso de autor o superior, carguen… | |
| Analizada | Alta (7.8) | 0.39% | — | Microsoft Autoupdate | 10/6/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft AutoUpdate (MAU) permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Media (6.3) | 0.44% | — | Networktocode Nautobot | 10/6/2025 | 17/6/2026 | Nautobot es una fuente de confianza en red y una plataforma de automatización de red. En versiones anteriores a las versiones 2.4.10 y 1.6.32, los archivos subidos por los usuarios al directorio MEDIA_ROOT de Nautobot, incluyendo imágenes adjuntas de tipo de dispositivo, así como imágenes adjuntas a una ubicación,… | |
| Analizada | Media (6) | 0.36% | — | Networktocode Nautobot | 10/6/2025 | 17/6/2026 | Nautobot es una fuente de confianza en red y una plataforma de automatización de red. Todos los usuarios de versiones de Nautobot anteriores a la 2.4.10 o a la 1.6.32 podrían verse afectados. Debido a una configuración de seguridad insuficiente de la función de plantillas Jinja2, utilizada en campos calculados,… | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Installer | 10/6/2025 | 17/6/2026 | Al descargar un archivo binario manipulado con fines maliciosos, podría provocar la escalada de privilegios a NT AUTHORITY/SYSTEM debido al uso de una ruta de búsqueda no confiable en la aplicación Autodesk Installer. La explotación de esta vulnerabilidad podría provocar la ejecución de código. |