Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 1.1% | — | Arraytics WP TimeticsAI | 17/10/2024 | 17/6/2026 | El complemento WP Timetics - AI-powered Appointment Booking Calendar and Online Scheduling Plugin para WordPress es vulnerable a la apropiación de cuentas/escalada de privilegios a través de una referencia directa a objetos insegura en todas las versiones hasta la 1.0.25 incluida a través de save() debido a la falta… | |
| Analizada | Alta (8.6) | 11% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 16/10/2024 | 17/6/2026 | La función de monitorización de BIG-IP puede permitir que un atacante eluda las restricciones de control de acceso, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Media (6.1) | 0.54% | — | Wp-slimstat Slimstat Analytics | 15/10/2024 | 17/6/2026 | El complemento SlimStat Analytics para WordPress es vulnerable a Cross Site Scripting almacenado a través del parámetro de recurso en todas las versiones hasta la 5.2.6 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida al registrar las solicitudes de los visitantes. Esto permite que… | |
| Aplazada | Alta (7.5) | 0.47% | — | Automaticsystems SlimlaneAI | 14/10/2024 | 17/6/2026 | Un problema en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto obtener información confidencial a través de los parámetros Racine y FileName en el componente download-file.php. | |
| Aplazada | Alta (8.8) | 0.47% | — | Automaticsystems SlimlaneAI | 14/10/2024 | 17/6/2026 | La escalada de privilegios en Automatic Systems Maintenance SlimLane 29565_d74ecce0c1081d50546db573a499941b10799fb7 permite a un atacante remoto escalar privilegios a través de la página FtpConfig.php. | |
| Aplazada | Crítica (9.1) | 0.49% | — | Revic Optics Revic OPSAI | 11/10/2024 | 5/7/2026 | Un problema en Revic Optics Revic Ops (us.revic.revicops) 1.12.5 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware. | |
| Modificada | Media (5.3) | 0.42% | — | Quarka QA Analytics | 10/10/2024 | 17/6/2026 | El complemento QA Analytics – Web Analytics Tool with Heatmaps & Session Replay Across All Pages para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función ajax_save_plugin_config() en todas las versiones hasta la 4.1.0.0 incluida. Esto hace… | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE. | |
| Aplazada | Media (6.5) | 0.48% | — | Zohocorp Manageengine Analytics PlusAIZoho Analytics On-premiseAI | 3/10/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 5410 y las versiones de Zoho Analytics On-Premise anteriores a 5410 son vulnerables a Path Traversal. | |
| Analizada | Media (6.9) | 0.66% | — | Definetlynotai Logicytics | 1/10/2024 | 17/6/2026 | Logicytics está diseñado para recolectar y recopilar datos para análisis forense. Logicytics tiene una vulnerabilidad básica que afecta a los dispositivos afectados por inyecciones de shell. Esta vulnerabilidad se solucionó en la versión 2.3.2. | |
| Modificada | Media (6.1) | 0.39% | — | Cornelraiu WP Search Analytics | 1/10/2024 | 17/6/2026 | El complemento WP Search Analytics para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.4.10 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Analizada | Media (6.1) | 0.47% | — | Ibericode Koko Analytics | 24/9/2024 | 17/6/2026 | El complemento Koko Analytics para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.3.12 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Aplazada | Alta (8.8) | 0.42% | — | Exnet Informatics Ferry Reservation SystemAI | 23/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Exnet Informatics Software Ferry Reservation System permite XSS reflejado. Este problema afecta a Ferry Reservation System: anterior a 240805-002. | |
| Aplazada | Crítica (9.3) | 0.37% | — | Exnet Informatics Software Ferry Reservation SystemAI | 23/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Exnet Informatics Software Ferry Reservation System permite la inyección SQL. Este problema afecta a Ferry Reservation System: antes de 240805-002. | |
| Analizada | Media (5.5) | 0.14% | — | IBM Cognos AnalyticsIBM Cognos Analytics Reports | 22/9/2024 | 17/6/2026 | IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3 e IBM Cognos Analytics Reports para iOS 11.0.0.7 podrían permitir que un atacante local obtenga información confidencial en forma de una clave API. Un atacante podría utilizar esta información para lanzar otros ataques contra… | |
| Analizada | Alta (7.2) | 80% | ⚠ Explotación activa | Ptzoptics Pt30x-sdi FirmwarePtzoptics Pt30x-ndi-xx-g2 Firmware | 17/9/2024 | 17/6/2026 | PTZOptics PT30X-SDI/NDI-xx anterior al firmware 6.3.40 es vulnerable a un problema de inyección de comandos del sistema operativo. La cámara no valida suficientemente el valor de configuración ntp_addr, lo que puede provocar la ejecución de comandos arbitrarios cuando se inicia ntp_client. Cuando se combina con… | |
| Analizada | Crítica (9.1) | 59% | ⚠ Explotación activa | Ptzoptics Pt30x-sdi FirmwarePtzoptics Pt30x-ndi-xx-g2 Firmware | 17/9/2024 | 17/6/2026 | Las cámaras PTZOptics PT30X-SDI/NDI-xx anteriores al firmware 6.3.40 son vulnerables a un problema de autenticación insuficiente. La cámara no aplica correctamente la autenticación en /cgi-bin/param.cgi cuando se envían solicitudes sin un encabezado de autorización HTTP. El resultado es que un atacante remoto y no… | |
| Aplazada | Alta (8.5) | 0.27% | — | Hitachivantara Pentaho Data IntegrationAIHitachivantara Pentaho AnalyticsAI | 12/9/2024 | 17/6/2026 | Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.1.0.0 y 9.3.0.8, incluida 8.3.x, revelan contraseñas de bases de datos al buscar campos inyectables de metadatos. | |
| Analizada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+164 | 2/9/2024 | 17/6/2026 | Corrupción de memoria al procesar la llamada IOCTL para obtener información del grupo. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+246 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+167 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+285 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+253 | 2/9/2024 | 17/6/2026 | DOS transitorio al analizar MBSSID durante la nueva generación de IE en el frame de sonda/baliza cuando la verificación de longitud de IE falta o es incorrecta. |