Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.22%—Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+1818/7/202517/6/2026
Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 FirmwareQualcomm Immersive Home 216 Firmware+2368/7/202517/6/2026
Puede ocurrir un DOS transitorio al procesar elementos de información específicos del proveedor mientras se analiza un frame WLAN para solicitudes BTM.
AnalizadaMedia (5.5)0.08%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2718/7/202517/6/2026
DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2428/7/202517/6/2026
Corrupción de memoria al recuperar los datos CBOR de TA.
AnalizadaAlta (8.2)0.22%—Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+1758/7/202517/6/2026
Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2178/7/202517/6/2026
Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1858/7/202517/6/2026
Corrupción de memoria al operar el buzón en Automotive.
AplazadaMedia (5.3)0.30%—Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI8/7/202517/6/2026
Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally…
AplazadaAlta (8.8)0.58%—Redhat Ansible Automation PlatformAI30/6/202517/6/2026
Se detectó una falla en el componente EDA de Ansible Automation Platform, donde los valores de rama o refspec de Git proporcionados por el usuario se evalúan como plantillas Jinja2. Esta vulnerabilidad permite a los usuarios autenticados inyectar expresiones que ejecutan comandos o acceden a archivos confidenciales en…
AplazadaAlta (8.8)0.61%—Redhat Ansible Automation PlatformAIRedhat EDAAI30/6/202517/6/2026
Se detectó una falla en el componente EDA de Ansible Automation Platform, donde las URL de Git proporcionadas por el usuario se pasan sin depurar al comando git ls-remote. Esta vulnerabilidad permite a un atacante autenticado inyectar argumentos y ejecutar comandos arbitrarios en el trabajador de EDA. En entornos…
AplazadaMedia (5.4)0.15%—Pluginscafe Address Autocomplete VIA Google FOR Gravity FormsAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en PluginsCafe Address Autocomplete via Google for Gravity Forms permite Cross Site Request Forgery. Este problema afecta al autocompletado de direcciones a través de Google para Gravity Forms desde n/d hasta la versión 1.3.4.
AnalizadaMedia (5.5)0.70%—Fabian Automated Voting System20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en code-projects Automated Voting System 1.0. Se ve afectada una función desconocida del archivo /vote.php del componente Backend. La manipulación genera una solicitud directa. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaMedia (6.5)0.23%—Atakanau Automatically Hierarchic Categories IN MenuAI20/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Atakan Au Automatically Hierarchic Categories in Menu permite XSS almacenado. Este problema afecta a la jerarquización automática de categorías en el menú desde n/d hasta la versión 2.0.9.
AplazadaMedia (5.9)0.26%—JK Wp-fb-autoconnectAI20/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en justin_k WP-FB-AutoConnect permite XSS almacenado. Este problema afecta a WP-FB-AutoConnect desde la versión n/d hasta la 4.6.3.
AplazadaMedia (4.9)0.20%—ALI Irani Auto Upload ImagesAI20/6/202517/6/2026
La vulnerabilidad de server-side request forgery (SSRF) en Ali Irani Auto Upload Images permite server-side request forgery. Este problema afecta a la carga automática de imágenes desde la versión n/d hasta la 3.3.2.
AnalizadaCrítica (9.8)3.3%💥 ExploitFunnelkit Automations18/6/202517/6/2026
El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit para WordPress es vulnerable a la instalación no autorizada de complementos arbitrarios debido a la falta de una comprobación de capacidad en la función install_or_activate_addon_plugins() y a un hash…
AplazadaMedia (4.7)0.23%—Funnelkit AutomationsAI17/6/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en FunnelKit Automation by Autonami permite el phishing. Este problema afecta a Automation by Autonami desde n/d hasta la versión 3.6.0.
AplazadaAlta (7.2)0.40%—AutomatorwpAI14/6/202517/6/2026
El complemento AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations en WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro field_conditions en todas las versiones hasta la 5.2.3 incluida, debido a un escape insuficiente del parámetro proporcionado…
AplazadaMedia (5.5)0.28%—Auto AttachmentsAI13/6/202517/6/2026
El complemento Auto Attachments para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 1.8.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con permisos de…
ModificadaMedia (6.6)0.20%—Autodesk MayaAutodesk Universal Scene Description11/6/202517/6/2026
Un archivo .usdc manipulado con fines maliciosos, al cargarse a través de Autodesk Maya, puede forzar una vulnerabilidad de asignación de memoria incontrolada. Un agente malicioso podría aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) o dañar los datos.
AplazadaAlta (8.8)0.74%—Valvepress Wordpress Automatic PluginAI11/6/202517/6/2026
El complemento WordPress Automatic Plugin de WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación insuficiente del tipo de archivo en el archivo 'core.php' en todas las versiones hasta la 3.115.0 incluida. Esto permite que atacantes autenticados, con acceso de autor o superior, carguen…
AnalizadaAlta (7.8)0.39%—Microsoft Autoupdate10/6/202517/6/2026
La validación de entrada incorrecta en Microsoft AutoUpdate (MAU) permite que un atacante autorizado eleve privilegios localmente.
AnalizadaMedia (6.3)0.44%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. En versiones anteriores a las versiones 2.4.10 y 1.6.32, los archivos subidos por los usuarios al directorio MEDIA_ROOT de Nautobot, incluyendo imágenes adjuntas de tipo de dispositivo, así como imágenes adjuntas a una ubicación,…
AnalizadaMedia (6)0.36%—Networktocode Nautobot10/6/202517/6/2026
Nautobot es una fuente de confianza en red y una plataforma de automatización de red. Todos los usuarios de versiones de Nautobot anteriores a la 2.4.10 o a la 1.6.32 podrían verse afectados. Debido a una configuración de seguridad insuficiente de la función de plantillas Jinja2, utilizada en campos calculados,…
AnalizadaAlta (7.8)0.21%—Autodesk Installer10/6/202517/6/2026
Al descargar un archivo binario manipulado con fines maliciosos, podría provocar la escalada de privilegios a NT AUTHORITY/SYSTEM debido al uso de una ruta de búsqueda no confiable en la aplicación Autodesk Installer. La explotación de esta vulnerabilidad podría provocar la ejecución de código.