Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3327 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.53%—Adobe Connect14/10/20258/10/2026
Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del usuario, ya que la…
AnalizadaAlta (8.1)0.39%—Adobe Connect14/10/20258/10/2026
Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante con altos privilegios para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del…
AnalizadaAlta (7.8)0.57%—Microsoft Azure Connected Machine Agent14/10/20258/10/2026
Control de acceso inadecuado en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7)0.56%—Microsoft Azure Connected Machine Agent14/10/20258/10/2026
Control de acceso inadecuado en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente.
AplazadaBaja (2.4)0.15%—Gsheetconnector FOR Gravity FormsAI11/10/20258/10/2026
El plugin GSheetConnector For Gravity Forms para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones inferiores o iguales a la 1.3.23. Esto se debe a la validación de nonce ausente o incorrecta en las funciones activate_plugin y deactivate_plugin. Esto hace posible que los atacantes…
AplazadaAlta (8.8)0.43%—Gsheetconnector FOR Gravity FormsAI11/10/20258/10/2026
El plugin GSheetConnector For Gravity Forms para WordPress es vulnerable a una omisión de autorización en versiones inferiores o iguales a la 1.3.27. Esto se debe a una comprobación de capacidad faltante en la función 'install_plugin'. Esto permite a atacantes autenticados, con acceso de nivel de suscriptor y…
AplazadaAlta (7.2)0.65%—Dlink Nuclias ConnectAI9/10/20258/10/2026
Las versiones de firmware de D-Link Nuclias Connect < 1.3.1.4 contienen una vulnerabilidad de salto de directorio dentro de /api/web/dnc/global/database/deleteBackup debido a una sanitización inadecuada del parámetro deleteBackupList. Esto puede permitir a un atacante autenticado eliminar archivos arbitrarios…
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+239/10/20258/10/2026
Corrupción de memoria al invocar llamadas IOCTL de procedimiento remoto.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 Firmware+349/10/20258/10/2026
Corrupción de memoria al asignar búferes en el servicio DSP.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+249/10/20258/10/2026
Corrupción de memoria al procesar búferes de usuario.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+149/10/20258/10/2026
Corrupción de memoria al procesar una llamada de escape.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+279/10/20258/10/2026
corrupción de memoria al procesar un evento de finalización de codificación de imagen.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+149/10/20258/10/2026
Corrupción de memoria al procesar la llamada IOCTL para obtener el mapeo.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+149/10/20258/10/2026
Corrupción de memoria mientras se procesaba comandos de escape desde el espacio de usuario.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2959/10/20258/10/2026
Corrupción de memoria al procesar un archivo de licencia malformado durante el reinicio.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+3159/10/20258/10/2026
Corrupción de memoria durante el caso de uso de la aplicación PlayReady mientras se procesan comandos TA.
AnalizadaMedia (5.5)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+279/10/20258/10/2026
DoS transitorio mientras se procesa una llamada IOCTL para la codificación de imágenes.
AnalizadaAlta (7.8)0.09%—Qualcomm Xg101039 FirmwareQualcomm Xg101032 FirmwareQualcomm Xg101002 FirmwareQualcomm X2000094 Firmware+149/10/20258/10/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL del controlador de plataforma de cámara.
AnalizadaMedia (6.1)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+149/10/20258/10/2026
Revelación de información durante el procesamiento de la ejecución de comandos por lotes en el controlador de video.
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a Firmware+599/10/20258/10/2026
DoS transitorio mientras se procesan paquetes de video recibidos del firmware de video.
AnalizadaMedia (6.6)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sxr2230p FirmwareQualcomm Sxr2250p Firmware+59/10/20258/10/2026
Corrupción de memoria puede ocurrir al procesar la llamada IOCTL para la solicitud de CONFIG de DMM/WARPNCC.
AplazadaAlta (8.8)0.12%—Mongodb Connector FOR BIAI8/10/20258/10/2026
La instalación de MongoDB Connector para BI a través de MSI en Windows deja las ACL sin configurar en los directorios de instalación personalizados, lo que permite la escalada de privilegios. Este problema afecta a MongoDB Connector para BI: desde la versión 2.0.0 hasta la 2.14.24.
AplazadaMedia (5.4)0.23%—Crowdstrike ConnectorAI7/10/20258/10/2026
Credenciales insuficientemente protegidas en el conector de Crowdstrike pueden llevar a la filtración de credenciales de Crowdstrike. Un usuario malintencionado puede acceder a credenciales en caché de un conector de Crowdstrike en otro espacio al crear y ejecutar un conector de Crowdstrike en un espacio al que tiene…
AplazadaCrítica (9.8)0.47%💥 PoCAppy PIE Connect FOR WoocommerceAI3/10/20258/10/2026
El plugin Appy Pie Connect para WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización dentro del gestor REST reset_user_password() en todas las versiones hasta la 1.1.2, ambas inclusive. Esto hace posible que atacantes no autenticados restablezcan la contraseña de…
AnalizadaMedia (5.1)0.38%—Ericsson Indoor Connect 8855 Firmware25/9/202517/6/2026
Ericsson Indoor Connect 8855 contains a vulnerability where server-side security can be bypassed in the client which if exploited can lead to unauthorized disclosure of certain information.