Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.9)0.77%—Wildermyth WilderforgeAIWildermyth ExamplemodAIWildermyth WilderworkspaceAIWildermythgameproviderAI+59/6/202517/6/2026
WilderForge es una API de modificación de núcleos de Wildermyth. Se ha identificado una vulnerabilidad crítica en varios proyectos de la organización WilderForge. El problema surge del uso inseguro de `${{ github.event.review.body }}` y otras variables controladas por el usuario directamente dentro de contextos de…
AplazadaMedia (4.7)0.33%—Automattic Newspack NewslettersAI6/6/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en Automattic Newspack Newsletters permite el phishing. Este problema afecta a los boletines informativos de Newspack desde la versión n/d hasta la 3.13.0.
AplazadaMedia (5.3)0.32%—Exeideas International WP AutokeywordAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en EXEIdeas International WP AutoKeyword permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP AutoKeyword desde n/d hasta la versión 1.0.
ModificadaCrítica (9.8)0.31%—Uncannyowl Uncanny Automator5/6/202517/6/2026
La vulnerabilidad de autorización faltante en Uncanny Owl Uncanny Automator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Uncanny Automator: desde n/a hasta 6.4.0.2.
AnalizadaCrítica (9.8)1.2%—Microsoft Power Automate FOR Desktop5/6/202517/6/2026
La exposición de información confidencial a un actor no autorizado en Power Automate permite que un atacante no autorizado eleve privilegios en una red.
AnalizadaMedia (6.9)0.55%—Phpgurukul Auto/taxi Stand Management System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search-autoortaxi.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AplazadaMedia (4.8)1.00%💥 ExploitPX4 AutopilotAI5/6/202517/6/2026
Se encontró una vulnerabilidad en PX4-Autopilot 1.12.3. Se ha clasificado como problemática. Afecta a la función MavlinkReceiver::handle_message_trajectory_representation_waypoints del archivo mavlink_receiver.cpp del componente TRAJECTORY_REPRESENTATION_WAYPOINTS Message Handler. La manipulación provoca un…
AnalizadaAlta (7.5)0.23%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2073/6/202517/6/2026
DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido.
AnalizadaAlta (8.2)0.30%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red.
AnalizadaMedia (6.6)0.09%—Qualcomm Qsm8250 FirmwareQualcomm Video Collaboration VC1 Platform FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sa6145p Firmware+563/6/202517/6/2026
Puede ocurrir corrupción en la memoria mientras se procesa el registro de llamadas de voz con el usuario.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1893/6/202517/6/2026
Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual.
ModificadaAlta (7.8)0.20%—Autodesk Revit2/6/202517/6/2026
Un archivo RFA manipulado con fines maliciosos, al vincularse o importarse a Autodesk Revit, puede forzar una vulnerabilidad de Use-After-Free. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del proceso…
AplazadaCrítica (9.3)0.43%—Kamleshyadav Pixel Wordpress Form Builder Plugin & AutoresponderAI23/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en kamleshyadav Pixel WordPress Form BuilderPlugin & Autoresponder permite la inyección SQL ciega. Este problema afecta a Pixel WordPress Form Builder, desde n/d hasta la versión 1.0.2.
AnalizadaAlta (8.8)0.36%—Lumigo Autodeploy-layer22/5/202517/6/2026
Los permisos inseguros en autodeploy-layer v1.2.0 permiten a los atacantes aumentar los privilegios y comprometer la cuenta en la nube del cliente.
AplazadaAlta (8.5)0.59%💥 ExploitBroadcom Automic Automation Agent UnixAI20/5/202517/6/2026
Las versiones Unix < 24.3.0 HF4 y < 21.0.13 HF1 de Broadcom Automic Automation Agent permiten que los usuarios con pocos privilegios que tienen derechos de ejecución en el ejecutable del agente aumenten sus privilegios.
AplazadaAlta (7.6)0.34%—AutomatorwpAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ruben Garcia AutomatorWP permite la inyección SQL ciega. Este problema afecta a AutomatorWP desde n/d hasta la versión 5.2.1.3.
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Auto Taxi Stand Management System 1.0. Se ve afectada una función desconocida del archivo /admin/new-autoortaxi-entry-form.php. La manipulación del argumento drivername provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/auto-taxi-entry-detail.php. La manipulación del argumento "price" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.58%—Phpgurukul Auto/taxi Stand Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Auto Taxi Stand Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AplazadaMedia (4.3)0.28%—Valvepress WP Auto SpinnerAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en ValvePress Wordpress Auto Spinner permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Auto Spinner de WordPress desde la versión n/d hasta la 3.25.0.
AplazadaMedia (4.3)0.28%—Valvepress Pinterest Automatic PINAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en ValvePress Pinterest Automatic Pin permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Pin Automático de Pinterest desde n/d hasta la versión 4.18.2.
AplazadaMedia (5.4)0.15%—Kamleshyadav Pixel Wordpress Form Builder Plugin AND AutoresponderAI16/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en kamleshyadav Pixel WordPress Form BuilderPlugin & Autoresponder permite Cross-Site Request Forgery. Este problema afecta a Pixel WordPress Form Builder, desde n/d hasta la versión 1.0.2.