Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.53% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del usuario, ya que la… | |
| Analizada | Alta (8.1) | 0.39% | — | Adobe Connect | 14/10/2025 | 8/10/2026 | Las versiones 12.9 y anteriores de Adobe Connect están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría ser explotada por un atacante con altos privilegios para ejecutar scripts maliciosos en el navegador de una víctima. La explotación de este problema requiere interacción del… | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft Azure Connected Machine Agent | 14/10/2025 | 8/10/2026 | Control de acceso inadecuado en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente. | |
| Analizada | Alta (7) | 0.56% | — | Microsoft Azure Connected Machine Agent | 14/10/2025 | 8/10/2026 | Control de acceso inadecuado en el Agente de Máquina Conectada de Azure permite a un atacante autorizado elevar privilegios localmente. | |
| Aplazada | Baja (2.4) | 0.15% | — | Gsheetconnector FOR Gravity FormsAI | 11/10/2025 | 8/10/2026 | El plugin GSheetConnector For Gravity Forms para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones inferiores o iguales a la 1.3.23. Esto se debe a la validación de nonce ausente o incorrecta en las funciones activate_plugin y deactivate_plugin. Esto hace posible que los atacantes… | |
| Aplazada | Alta (8.8) | 0.43% | — | Gsheetconnector FOR Gravity FormsAI | 11/10/2025 | 8/10/2026 | El plugin GSheetConnector For Gravity Forms para WordPress es vulnerable a una omisión de autorización en versiones inferiores o iguales a la 1.3.27. Esto se debe a una comprobación de capacidad faltante en la función 'install_plugin'. Esto permite a atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Aplazada | Alta (7.2) | 0.65% | — | Dlink Nuclias ConnectAI | 9/10/2025 | 8/10/2026 | Las versiones de firmware de D-Link Nuclias Connect < 1.3.1.4 contienen una vulnerabilidad de salto de directorio dentro de /api/web/dnc/global/database/deleteBackup debido a una sanitización inadecuada del parámetro deleteBackupList. Esto puede permitir a un atacante autenticado eliminar archivos arbitrarios… | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+23 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al invocar llamadas IOCTL de procedimiento remoto. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 Firmware+34 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al asignar búferes en el servicio DSP. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+24 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al procesar búferes de usuario. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+14 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al procesar una llamada de escape. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+27 | 9/10/2025 | 8/10/2026 | corrupción de memoria al procesar un evento de finalización de codificación de imagen. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+14 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al procesar la llamada IOCTL para obtener el mapeo. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+14 | 9/10/2025 | 8/10/2026 | Corrupción de memoria mientras se procesaba comandos de escape desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+295 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al procesar un archivo de licencia malformado durante el reinicio. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+315 | 9/10/2025 | 8/10/2026 | Corrupción de memoria durante el caso de uso de la aplicación PlayReady mientras se procesan comandos TA. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+27 | 9/10/2025 | 8/10/2026 | DoS transitorio mientras se procesa una llamada IOCTL para la codificación de imágenes. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Xg101039 FirmwareQualcomm Xg101032 FirmwareQualcomm Xg101002 FirmwareQualcomm X2000094 Firmware+14 | 9/10/2025 | 8/10/2026 | Corrupción de memoria durante el procesamiento de llamadas IOCTL del controlador de plataforma de cámara. | |
| Analizada | Media (6.1) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+14 | 9/10/2025 | 8/10/2026 | Revelación de información durante el procesamiento de la ejecución de comandos por lotes en el controlador de video. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a Firmware+59 | 9/10/2025 | 8/10/2026 | DoS transitorio mientras se procesan paquetes de video recibidos del firmware de video. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sxr2230p FirmwareQualcomm Sxr2250p Firmware+5 | 9/10/2025 | 8/10/2026 | Corrupción de memoria puede ocurrir al procesar la llamada IOCTL para la solicitud de CONFIG de DMM/WARPNCC. | |
| Aplazada | Alta (8.8) | 0.12% | — | Mongodb Connector FOR BIAI | 8/10/2025 | 8/10/2026 | La instalación de MongoDB Connector para BI a través de MSI en Windows deja las ACL sin configurar en los directorios de instalación personalizados, lo que permite la escalada de privilegios. Este problema afecta a MongoDB Connector para BI: desde la versión 2.0.0 hasta la 2.14.24. | |
| Aplazada | Media (5.4) | 0.23% | — | Crowdstrike ConnectorAI | 7/10/2025 | 8/10/2026 | Credenciales insuficientemente protegidas en el conector de Crowdstrike pueden llevar a la filtración de credenciales de Crowdstrike. Un usuario malintencionado puede acceder a credenciales en caché de un conector de Crowdstrike en otro espacio al crear y ejecutar un conector de Crowdstrike en un espacio al que tiene… | |
| Aplazada | Crítica (9.8) | 0.47% | 💥 PoC | Appy PIE Connect FOR WoocommerceAI | 3/10/2025 | 8/10/2026 | El plugin Appy Pie Connect para WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización dentro del gestor REST reset_user_password() en todas las versiones hasta la 1.1.2, ambas inclusive. Esto hace posible que atacantes no autenticados restablezcan la contraseña de… | |
| Analizada | Media (5.1) | 0.38% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a vulnerability where server-side security can be bypassed in the client which if exploited can lead to unauthorized disclosure of certain information. |