Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.32% | — | Tesla Wall Connector Firmware | 30/7/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por validación incorrecta de entrada en el encabezado Content-Length de Tesla Wall Connector. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de dispositivos Tesla Wall Connector. No se requiere… | |
| Analizada | Media (6.5) | 0.24% | — | Softperfect Connection Quality Monitor | 24/7/2025 | 17/6/2026 | Se descubrió que SoftPerfect Pty Ltd Connection Quality Monitor v1.1 almacena todas las credenciales en texto sin formato. | |
| Analizada | Media (4.8) | 0.29% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede obtener XSS persistente a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados para crear contenido dinámico. | |
| Analizada | Alta (7.5) | 0.66% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto no autenticado podría explotar una vulnerabilidad de desbordamiento de búfer en el dispositivo, provocando una denegación de servicio que afecte únicamente al servicio del asistente de inicialización de red (Conftool). | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede alterar la base de datos de configuración a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados en una declaración SQL. | |
| Analizada | Media (4.9) | 0.58% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-mail en rápida sucesión. | |
| Analizada | Media (4.9) | 0.55% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-sms en rápida sucesión. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes GET en el script de comunicación del servidor en la nube debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción de diagnóstico debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción send_sms debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Alta (8.6) | 0.17% | — | Broadcom Brocade Active Support Connectivity Gateway | 17/7/2025 | 17/6/2026 | Brocade ASCG anterior a 3.3.0 permite el uso de algoritmos de criptografía de intensidad media en los puertos internos 9000 y 8036. | |
| Analizada | Alta (7.1) | 0.25% | — | Broadcom Brocade Active Support Connectivity Gateway | 17/7/2025 | 17/6/2026 | Brocade ASCG anterior a la versión 3.3.0 registra tokens web JSON (JWT) en archivos de registro. Un atacante con acceso a estos archivos puede extraer los tokens sin cifrar, lo que podría tener consecuencias para la seguridad, como acceso no autorizado, secuestro de sesión y divulgación de información. | |
| Aplazada | Media (5.1) | 0.12% | — | Motorola Smart ConnectAI | 17/7/2025 | 17/6/2026 | Se informó de una vulnerabilidad en la versión 1.0 del protocolo Bluetooth Transmission Alliance adoptado por la aplicación Android Motorola Smart Connect que podría permitir que un atacante cercano dentro del rango de interacción de Bluetooth intercepte archivos cuando se transfieren a un dispositivo no emparejado en… | |
| Analizada | Baja (3.5) | 0.22% | — | Hcltech Connections | 17/7/2025 | 17/6/2026 | HCL Connections es afectado por una vulnerabilidad de divulgación de información que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho, lo que es causado por un manejo inadecuado de los datos solicitados. | |
| Analizada | Crítica (10) | 68% | ⚠ Explotación activa | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (4.1) | 0.42% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la función de Restricción de Acceso IP de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado eluda las restricciones de acceso IP configuradas e inicie sesión en el dispositivo desde una dirección IP no permitida. Esta vulnerabilidad se debe a la aplicación incorrecta de… | |
| Analizada | Alta (7.2) | 19% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con… | |
| Analizada | Alta (7.2) | 9.9% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con… | |
| Aplazada | Media (4.3) | 0.14% | — | Westerndeal Woocommerce Google Sheet ConnectorAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20. | |
| Aplazada | Media (5.8) | 0.91% | — | Connect2id Nimbus Jose JWTAI | 11/7/2025 | 17/6/2026 | Connect2id Nimbus JOSE + JWT anterior a la versión 10.0.2 permite a un atacante remoto provocar una denegación de servicio mediante un objeto JSON profundamente anidado, suministrado en un conjunto de notificaciones JWT, debido a una recursión incontrolada. NOTA: Esto es independiente del problema de Gson 2.11.0, ya… | |
| Analizada | Media (4.6) | 0.20% | — | Apple APP Store Connect | 10/7/2025 | 17/6/2026 | Se solucionó un problema de autenticación mejorando la gestión del estado. Este problema se solucionó en App Store Connect 3.0. Un atacante con acceso físico a un dispositivo desbloqueado podría acceder a información confidencial del usuario. | |
| Analizada | Media (6.5) | 0.33% | — | Connectwise Professional Service Automation | 9/7/2025 | 17/6/2026 | En versiones de ConnectWise PSA anteriores a la 2025.9, existe una vulnerabilidad que permite a los usuarios autenticados acceder a información confidencial. Se detectó que ciertas solicitudes de API devolvían un objeto de usuario excesivamente detallado, que incluía hashes de contraseñas cifradas de otros usuarios.… | |
| Analizada | Crítica (9.6) | 1.1% | — | Adobe Connect Desktop Application | 8/7/2025 | 17/6/2026 | Las versiones 24.0 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución de código arbitrario por parte de un atacante. La explotación de este problema requiere la interacción del usuario y se modifica el alcance. | |
| Analizada | Media (5.5) | 0.35% | — | Ivanti Connect Secure | 8/7/2025 | 17/6/2026 | La inserción de información confidencial en un archivo de registro en Ivanti Connect Secure anterior a la versión 22.7R2.8 permite que un atacante local autenticado obtenga esa información. | |
| Analizada | Baja (2.7) | 0.46% | — | Ivanti Connect SecureIvanti Policy Secure | 8/7/2025 | 17/6/2026 | La inyección de CLRF en Ivanti Connect Secure anterior a la versión 22.7R2.8 y en Ivanti Policy Secure anterior a la versión 22.7R1.5 permite que un atacante remoto autenticado con derechos de administrador escriba en un archivo de configuración protegido en el disco. |