Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
ModificadaMedia (5.9)0.28%—IBM Cognos Analytics28/6/202417/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es vulnerable a una validación de certificado incorrecta cuando se utiliza la conexión de origen de datos de IBM Planning Analytics . Esto podría permitir a un atacante falsificar una entidad de confianza interfiriendo en la ruta de…
ModificadaMedia (5.4)0.38%—IBM Cognos Analytics28/6/202417/6/2026
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1 y 12.0.2 es potencialmente vulnerable a cross site scripting (XSS). Un atacante remoto podría ejecutar comandos maliciosos debido a una validación incorrecta de los encabezados de las columnas en Cognos Assistant. ID de IBM X-Force: 282780.
AplazadaMedia (6.8)0.38%—Spotfire Enterprise Runtime FOR R - Server EditionAISpotfire Statistics ServicesAISpotfire DesktopAISpotfireAI+127/6/202417/6/2026
Vulnerabilidad en Spotfire Spotfire Enterprise Runtime para R - Server Edition, Spotfire Spotfire Statistics Services, Spotfire Spotfire Analyst, Spotfire Spotfire Desktop, Spotfire Spotfire Server permite El impacto de esta vulnerabilidad depende de los privilegios del usuario que ejecuta el software afectado. Este…
AplazadaCrítica (9.8)0.53%—Talya Informatics ElektrawebAI27/6/202417/6/2026
Vulnerabilidades de control de acceso inadecuado, autorización faltante, autorización incorrecta, asignación de permisos incorrecta para recursos críticos, autenticación faltante, autenticación débil, restricción inadecuada del canal de comunicación a los endpoint previstos en Talya Informatics Elektraweb permiten…
AplazadaCrítica (9.8)0.48%—Talya Informatics ElektrawebAI27/6/202417/6/2026
Vulnerabilidad de dependencia de cookies sin validación y verificación de integridad en Talya Informatics Elektraweb permite la falsificación de credenciales de sesión mediante manipulación, acceso/interceptación/modificación de cookies HTTP y manipulación de tokens de datos opacos basados ??en el cliente. Este…
ModificadaMedia (6.1)0.25%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador.
AnalizadaMedia (6.1)0.29%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Hitachi Vantara Pentaho Business Analytics Server anterior a las versiones 10.1.0.0 y 9.3.0.7, incluida la 8.3.x, permite que una URL maliciosa inyecte contenido en la interfaz del complemento del analizador.
ModificadaAlta (8.2)0.38%—Hitachi Pentaho Business Analytics Server26/6/202417/6/2026
Las versiones de Hitachi Vantara Pentaho Business Analytics Server anteriores a 10.1.0.0 y 9.3.0.7, incluida 8.3.x, no protegen correctamente el endpoint del servicio ACL de Pentaho User Console contra la referencia de entidad externa XML.
AplazadaAlta (7.3)0.54%—TimeticsAI14/6/202417/6/2026
El complemento Timetics- AI-powered Appointment Booking with Visual Seat Plan and ultimate Calendar Scheduling para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función make_staff() en todas las versiones hasta la 1.0.21 incluida. Esto hace…
ModificadaMedia (4.9)0.62%—Elasticsearch13/6/202417/6/2026
Se descubrió una falla en Elasticsearch que afecta la ingesta de documentos cuando una plantilla de índice contiene un mapeo de campo dinámico de tipo "paso a través". En determinadas circunstancias, la ingesta de documentos en este índice provocaría que se lanzara una excepción de StackOverflow y, en última…
AnalizadaMedia (6.5)0.46%—Elasticsearch12/6/202417/6/2026
Se identificó que si se utiliza una clave API entre clústeres https://www.elastic.co/guide/en/elasticsearch/reference/8.14/security-api-create-cross-cluster-api-key.html#security-api -create-cross-cluster-api-key-request-body restringe la búsqueda de un índice determinado utilizando la consulta o el parámetro…
ModificadaAlta (8.8)0.20%—Analytify - Google Analytics Dashboard8/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Analytify. Este problema afecta a Analytify: desde n/a hasta 5.2.3.
ModificadaMedia (5.4)0.25%—Kognetics Kognetiks Chatbot8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Kognetiks Kognetiks Chatbot para WordPress permite XSS Almacenado. Este problema afecta a Kognetiks Chatbot para WordPress: desde n/a hasta 1.9.8.
AnalizadaAlta (8.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+643/6/202417/6/2026
Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/6/202417/6/2026
Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad.
AnalizadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2053/6/202417/6/2026
Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+1333/6/202417/6/2026
Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1083/6/202417/6/2026
Divulgación de información durante el manejo de la trama de acción T2LM en el host WLAN.
AplazadaMedia (5.9)0.26%—Greggross Just Writing StatisticsAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en GregRoss Just Writing Statistics permite almacenar XSS. Este problema afecta a Just Writing Statistics: desde n/a hasta 4.5.
AnalizadaMedia (5.4)0.25%—IBM Planning Analytics Local31/5/202417/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
AnalizadaMedia (5.4)0.25%—IBM Planning Analytics Local31/5/202417/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
AnalizadaMedia (5.4)0.25%—IBM Planning Analytics Local31/5/202417/6/2026
IBM Planning Analytics Local 2.0 y 2.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión confiable.…
AplazadaMedia (5.5)0.16%—Synaptics Hardware Support APPAI14/5/202417/6/2026
La falta de verificación de bloqueo en SynHsaService puede crear una condición de use-after-free que provoca una terminación anormal del servicio, lo que resulta en la denegación de servicio para la aplicación Synaptics Hardware Support.