Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.63%—Apple SafariApple IpadosApple Iphone OSApple Macos+321/3/202517/6/2026
El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 10.6, tvOS 17.6, Safari 17.6, macOS Sonoma 14.6, visionOS 1.3, iOS 17.6 y iPadOS 17.6. El procesamiento de contenido web puede provocar una denegación de servicio.
AnalizadaMedia (6.1)0.21%—Hliu Large Language AND Vision Assistant20/3/202517/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en haotian-liu/llava v1.2.0 (LLaVA-1.6) permite a un atacante cargar archivos con contenido malicioso sin autenticación ni interacción del usuario. El archivo cargado se almacena en una ruta predecible, lo que permite al atacante ejecutar código JavaScript…
AnalizadaAlta (7.5)0.86%—Hliu Large Language AND Vision Assistant20/3/202517/6/2026
Existe una vulnerabilidad de denegación de servicio (DoS) en la función de carga de archivos de haotian-liu/llava, concretamente en la versión v1.2.0 (LLaVA-1.6). La vulnerabilidad se debe a la gestión incorrecta de datos de formulario con un nombre de archivo demasiado grande en la solicitud de carga de archivos. Al…
AnalizadaAlta (7.5)0.69%—Hliu Large Language AND Vision Assistant20/3/202517/6/2026
Una vulnerabilidad en haotian-liu/llava versión 1.2.0 (LLaVA-1.6) permite Server-Side Request Forgery (SSRF) a través del endpoint /run/predict. Un atacante puede obtener acceso no autorizado a las redes internas o al endpoint de metadatos de AWS mediante el envío de solicitudes manipuladas que aprovechan la…
AnalizadaAlta (8.8)0.53%—NI Vision Builder AI18/3/202517/6/2026
Vulnerabilidad de ejecución remota de código por falta de advertencia en el procesamiento de archivos VBAI de NI Vision Builder AI. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NI Vision Builder AI. Para explotar esta vulnerabilidad, se requiere la…
ModificadaAlta (8.8)0.60%—Apple IpadosApple Iphone OSApple MacosApple Tvos+217/3/202517/6/2026
Se solucionó un problema lógico mejorando la gestión de archivos. Este problema se solucionó en visionOS 2.2, watchOS 11.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Restaurar un archivo de copia de seguridad manipulado con fines malintencionados puede provocar la modificación de archivos del sistema…
AnalizadaCrítica (10)3.8%⚠ Explotación activa💥 PoCApple SafariApple MacosApple VisionosApple Watchos+311/3/202517/6/2026
Se solucionó un problema de escritura fuera de los límites mediante comprobaciones mejoradas para evitar acciones no autorizadas. Este problema se solucionó en visionOS 2.3.2, iOS 18.3.2 y iPadOS 18.3.2, macOS Sequoia 15.3.2 y Safari 18.3.1. El contenido web malintencionado podría vulnerar la zona protegida de…
ModificadaMedia (5.5)0.23%—Apple IpadosApple Iphone OSApple MacosApple Visionos10/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en macOS Ventura 13.7, macOS Sequoia 15, macOS Sonoma 14.7, visionOS 2, iOS 18 y iPadOS 18. Un usuario local podría filtrar información confidencial del usuario.
ModificadaMedia (5.5)0.45%—Apple SafariApple Iphone OSApple MacosApple Tvos+210/3/202517/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11, macOS Sequoia 15, Safari 18, visionOS 2, iOS 18, iPadOS 18 y tvOS 18. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso.
AnalizadaMedia (5.4)0.33%—Evisions Maps10/3/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejad en el endpoint /mw/ de Evisions MAPS v6.10.2.267 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload manipulado.
AnalizadaAlta (7.5)0.52%—Cozyvision SMS Alert Order Notifications3/3/202526/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Cozy Vision SMS Alert Order Notifications – WooCommerce permite la inyección SQL. Este problema afecta a SMS Alert Order Notifications – WooCommerce: desde n/a hasta 3.7.8.
AnalizadaMedia (6.1)0.33%—Cozyvision SMS Alert Order Notifications3/3/202526/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cozy Vision SMS Alert Order Notifications – WooCommerce permite XSS reflejado. Este problema afecta a SMS Alert Order Notifications – WooCommerce: desde n/a hasta 3.7.8.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2353/3/202517/6/2026
Corrupción de memoria al llamar a las API del controlador NPU simultáneamente.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+993/3/202517/6/2026
Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas.
AnalizadaAlta (7.8)0.12%—Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+2473/3/202517/6/2026
Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio.
AnalizadaMedia (6.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1883/3/202517/6/2026
DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual.
AplazadaMedia (5.1)1.4%💥 ExploitGeovision AsmanagerAI28/2/202517/6/2026
La aplicación de escritorio de Windows GeoVision ASManager con la versión 6.1.2.0 o anterior es vulnerable a la divulgación de credenciales debido a la gestión inadecuada de la memoria en el proceso ASManagerService.exe.
AplazadaAlta (8.8)23%💥 ExploitGeovision Gv-aswebAI27/2/202517/6/2026
GeoVision GV-ASWeb con la versión 6.1.2.0 o anterior contiene una vulnerabilidad de ejecución remota de código (RCE) en su función de configuración de notificaciones. Un atacante autenticado con privilegios de "Configuración del sistema" en ASWeb puede aprovechar esta falla para ejecutar comandos arbitrarios en el…
AplazadaMedia (5.5)0.19%—Tencent Technology Beijing Company Limited Tencent Microvision IOSAI27/2/202517/6/2026
Un problema en Tencent Technology (Beijing) Company Limited Tencent MicroVision iOS 8.137.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.
AplazadaAlta (7.1)0.30%💥 PoCTrivisionsecurity Nc227wfAI27/2/202517/6/2026
Se ha encontrado una vulnerabilidad de omisión de autenticación en Trivision Camera NC227WF v5.8.0 de TrivisionSecurity. Esta vulnerabilidad permite a un atacante recuperar las credenciales del administrador en texto plano enviando una solicitud al servidor mediante curl con credenciales aleatorias a…
AplazadaMedia (6.2)0.17%💥 PoCTrivisionsecurity Nc227wfAI27/2/202517/6/2026
Se ha encontrado una vulnerabilidad de transmisión de contraseña mediante cadena de consulta en Trivision Camera NC227WF v5.8.0 de TrivisionSecurity, exponiendo esta información confidencial a un tercero.
AplazadaBaja (3.5)0.60%—Mavenir SCE Application Provisioning PortalAI12/2/202517/6/2026
Existe una vulnerabilidad de directory traversal en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite a un usuario administrativo acceder a archivos del sistema con los permisos de archivo del usuario privilegiado del sistema que ejecuta la aplicación.
AplazadaAlta (8.8)0.39%—Mavenir SCE Application Provisioning PortalAI12/2/202517/6/2026
Existe una vulnerabilidad de omisión de autorización en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite que un usuario "invitado" autenticado realice acciones administrativas no autorizadas, como acceder a la función "agregar usuario", al omitir los controles de…
ModificadaMedia (5.4)0.34%—Eaglevisionit Rise Blocks12/2/202517/6/2026
El complemento Rise Blocks – A Complete Gutenberg Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro titleTag en todas las versiones hasta la 3.6 incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes autenticados,…
AplazadaMedia (5.1)0.26%—SitevisionAI11/2/202517/6/2026
Un problema de seguridad en la versión 10.3.1 y anteriores de Sitevision permite que un atacante remoto, en ciertos escenarios (no predeterminados), obtenga acceso a las claves privadas utilizadas para firmar solicitudes de autenticación SAML. El problema subyacente es un almacén de claves de Java al que se puede…