Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3327 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.32%—Tesla Wall Connector Firmware30/7/202517/6/2026
Vulnerabilidad de ejecución remota de código por validación incorrecta de entrada en el encabezado Content-Length de Tesla Wall Connector. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de dispositivos Tesla Wall Connector. No se requiere…
AnalizadaMedia (6.5)0.24%—Softperfect Connection Quality Monitor24/7/202517/6/2026
Se descubrió que SoftPerfect Pty Ltd Connection Quality Monitor v1.1 almacena todas las credenciales en texto sin formato.
AnalizadaMedia (4.8)0.29%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede obtener XSS persistente a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados para crear contenido dinámico.
AnalizadaAlta (7.5)0.66%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto no autenticado podría explotar una vulnerabilidad de desbordamiento de búfer en el dispositivo, provocando una denegación de servicio que afecte únicamente al servicio del asistente de inicialización de red (Conftool).
AnalizadaAlta (7.2)0.61%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede alterar la base de datos de configuración a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados en una declaración SQL.
AnalizadaMedia (4.9)0.58%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-mail en rápida sucesión.
AnalizadaMedia (4.9)0.55%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-sms en rápida sucesión.
AnalizadaAlta (7.2)0.61%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes GET en el script de comunicación del servidor en la nube debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo.
AnalizadaAlta (7.2)0.61%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción de diagnóstico debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo.
AnalizadaAlta (7.2)0.61%—Mbconnectline Mbnet.mini Firmware21/7/202517/6/2026
Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción send_sms debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo.
AnalizadaAlta (8.6)0.17%—Broadcom Brocade Active Support Connectivity Gateway17/7/202517/6/2026
Brocade ASCG anterior a 3.3.0 permite el uso de algoritmos de criptografía de intensidad media en los puertos internos 9000 y 8036.
AnalizadaAlta (7.1)0.25%—Broadcom Brocade Active Support Connectivity Gateway17/7/202517/6/2026
Brocade ASCG anterior a la versión 3.3.0 registra tokens web JSON (JWT) en archivos de registro. Un atacante con acceso a estos archivos puede extraer los tokens sin cifrar, lo que podría tener consecuencias para la seguridad, como acceso no autorizado, secuestro de sesión y divulgación de información.
AplazadaMedia (5.1)0.12%—Motorola Smart ConnectAI17/7/202517/6/2026
Se informó de una vulnerabilidad en la versión 1.0 del protocolo Bluetooth Transmission Alliance adoptado por la aplicación Android Motorola Smart Connect que podría permitir que un atacante cercano dentro del rango de interacción de Bluetooth intercepte archivos cuando se transfieren a un dispositivo no emparejado en…
AnalizadaBaja (3.5)0.22%—Hcltech Connections17/7/202517/6/2026
HCL Connections es afectado por una vulnerabilidad de divulgación de información que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho, lo que es causado por un manejo inadecuado de los datos solicitados.
AnalizadaCrítica (10)68%⚠ Explotación activaCisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una…
AnalizadaMedia (4.1)0.42%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en la función de Restricción de Acceso IP de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado eluda las restricciones de acceso IP configuradas e inicie sesión en el dispositivo desde una dirección IP no permitida. Esta vulnerabilidad se debe a la aplicación incorrecta de…
AnalizadaAlta (7.2)19%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con…
AnalizadaAlta (7.2)9.9%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/7/202517/6/2026
Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con…
AplazadaMedia (4.3)0.14%—Westerndeal Woocommerce Google Sheet ConnectorAI16/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20.
AplazadaMedia (5.8)0.91%—Connect2id Nimbus Jose JWTAI11/7/202517/6/2026
Connect2id Nimbus JOSE + JWT anterior a la versión 10.0.2 permite a un atacante remoto provocar una denegación de servicio mediante un objeto JSON profundamente anidado, suministrado en un conjunto de notificaciones JWT, debido a una recursión incontrolada. NOTA: Esto es independiente del problema de Gson 2.11.0, ya…
AnalizadaMedia (4.6)0.20%—Apple APP Store Connect10/7/202517/6/2026
Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en App Store Connect 3.0. Un atacante con acceso físico a un dispositivo desbloqueado podría acceder a información confidencial del usuario.
AnalizadaMedia (6.5)0.33%—Connectwise Professional Service Automation9/7/202517/6/2026
En versiones de ConnectWise PSA anteriores a la 2025.9, existe una vulnerabilidad que permite a los usuarios autenticados acceder a información confidencial. Se detectó que ciertas solicitudes de API devolvían un objeto de usuario excesivamente detallado, que incluía hashes de contraseñas cifradas de otros usuarios.…
AnalizadaCrítica (9.6)1.1%—Adobe Connect Desktop Application8/7/202517/6/2026
Las versiones 24.0 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución de código arbitrario por parte de un atacante. La explotación de este problema requiere la interacción del usuario y se modifica el alcance.
AnalizadaMedia (5.5)0.35%—Ivanti Connect Secure8/7/202517/6/2026
La inserción de información confidencial en un archivo de registro en Ivanti Connect Secure anterior a la versión 22.7R2.8 permite que un atacante local autenticado obtenga esa información.
AnalizadaBaja (2.7)0.46%—Ivanti Connect SecureIvanti Policy Secure8/7/202517/6/2026
La inyección de CLRF en Ivanti Connect Secure anterior a la versión 22.7R2.8 y en Ivanti Policy Secure anterior a la versión 22.7R1.5 permite que un atacante remoto autenticado con derechos de administrador escriba en un archivo de configuración protegido en el disco.
Orbitaley — Vulnerabilidades