Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1641/4/202417/6/2026
Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
AnalizadaMedia (5.3)0.68%—Elasticsearch29/3/202417/6/2026
Se produce una excepción no detectada en Elasticsearch >= 8.4.0 y < 8.11.1 cuando se pasa un PDF cifrado a un procesador de archivos adjuntos a través de la API REST. El nodo de ingesta de Elasticsearch que intenta analizar el archivo PDF fallará. Esto no sucede con archivos PDF protegidos con contraseña ni con…
AnalizadaMedia (6.5)0.49%—Elasticsearch27/3/202417/6/2026
Existe un problema de autorización incorrecta en el modelo de seguridad basado en clave API para la seguridad de clúster remoto, que actualmente se encuentra en versión Beta, en Elasticsearch 8.10.0 y antes de 8.13.0. Esto permite que un usuario malintencionado con una clave API válida para un clúster remoto…
AnalizadaAlta (7.5)1.3%—Elasticsearch27/3/202417/6/2026
Se descubrió una falla en Elasticsearch, donde el procesamiento de un documento en una canalización profundamente anidada en un nodo de ingesta podría provocar que el nodo Elasticsearch fallara.
AplazadaMedia (5.4)0.46%—Sharethis Dashboard FOR Google AnalyticsAI25/3/202417/6/2026
Vulnerabilidad de autorización faltante en ShareThis Dashboard para Google Analytics. Este problema afecta a ShareThis Dashboard para Google Analytics: desde n/a hasta 3.1.4.
AplazadaCrítica (9.8)1.2%—Advancedplugins Reports StatisticsAI19/3/202417/6/2026
Un problema en Advanced Plugins reportsstatistics v1.3.20 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del módulo Informes de ventas, estadísticas, campos personalizados y exportación.
ModificadaMedia (6.1)0.40%—Hasthemes HT Easy GA4 (google Analytics 4)19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en HasThemes HT Easy GA4 (Google Analytics 4) permite almacenar XSS. Este problema afecta a HT Easy GA4 (Google Analytics 4): desde n/a hasta 1.1. 7.
ModificadaAlta (7.5)0.45%—Codepress Visitor Statistics17/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Osamaesh WP Visitor Statistic (tráfico en tiempo real) de Osamaesh. Este problema afecta a WP Visitor Statistics (tráfico en tiempo real): desde n/a hasta 6.9.4.
AplazadaAlta (7.2)68%—Wp-statistics WP StatisticsAI13/3/202417/6/2026
El complemento WP Statistics para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de búsqueda de URL en todas las versiones hasta la 14.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
ModificadaMedia (5.4)0.51%—Burst-statistics Burst Statistics13/3/202417/6/2026
El complemento Burst Statistics – Privacy-Friendly Analytics for WordPress para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metacampo personalizado 'burst_total_pageviews_count' en todas las versiones hasta la 1.5.6.1 incluida debido a una sanitización de entrada insuficiente y a un escape…
AnalizadaAlta (7.8)0.99%—Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+412/3/202417/6/2026
Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios
ModificadaMedia (5.5)0.16%—IBM Spss Statistics8/3/202417/6/2026
IBM SPSS Statistics 26.0, 27.0.1 y 28.0 podría permitir que un usuario local cree varios archivos que podrían agotar la capacidad de manejo de archivos y provocar una denegación de servicio. ID de IBM X-Force: 230235.
ModificadaMedia (6.1)0.37%—Jbahlquist Blue Triad Ezanalytics5/3/202417/6/2026
El complemento Blue Triad EZAnalytics para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'bt_webid' en todas las versiones hasta la 1.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts…
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1454/3/202417/6/2026
Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1314/3/202417/6/2026
Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL.
AnalizadaAlta (7.5)0.75%💥 PoCQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+1454/3/202417/6/2026
DOS transitorio en el host y el firmware de WLAN cuando se envía una gran cantidad de marcos de autenticación abiertos con un número de secuencia de transacción no válido.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3094/3/202417/6/2026
Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3364/3/202417/6/2026
Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos.
AnalizadaMedia (5.3)0.38%—Hitachi Vantara Pentaho Data Integration AND Analytics28/2/202417/6/2026
Las versiones de Hitachi Vantara Pentaho Data Integration & Analytics anteriores a 10.1.0.0 y 9.3.0.6, incluidas 9.5.x y 8.3.x, muestran la versión de Tomcat cuando se encuentra un error en el servidor.
AnalizadaMedia (5.4)0.63%—Netapp Oncommand InsightIBM Cognos Analytics26/2/202417/6/2026
IBM Cognos Analytics 11.1.7, 11.2.4 y 12.0.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…