Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+61 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al acceder al mapa de canales MSM y a las funciones del mezclador. | |
| Analizada | Media (6.6) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+64 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al invocar la solicitud de búfer de mapa IOCTL desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+94 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente. | |
| Analizada | Alta (7.1) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+160 | 7/4/2025 | 17/6/2026 | Problemas criptográficos al generar un par de claves asimétricas para casos de uso de RKP. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+306 | 7/4/2025 | 17/6/2026 | Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS. | |
| Analizada | Alta (7.5) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP. | |
| Analizada | Alta (8.8) | 2.7% | 💥 Exploit | Uncannyowl Uncanny Automator | 4/4/2025 | 17/6/2026 | El complemento Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 6.3.0.2 incluida. Esto se debe a que las funciones add_role() y user_role() no realizan las comprobaciones de capacidad adecuadas… | |
| Aplazada | Media (6.5) | 0.17% | — | Automationdirect C-more ViewjetAI | 4/4/2025 | 17/6/2026 | Existe una vulnerabilidad de codificación débil para contraseñas en la serie HMI ViewJet C-more. Si se explota esta vulnerabilidad, un atacante local autenticado podría obtener información de autenticación. | |
| Aplazada | Media (5.8) | 0.46% | — | Automationdirect Viewjet C-moreAIAutomationdirect Gc-a2AI | 4/4/2025 | 17/6/2026 | Existe un problema de proxy o intermediario no deseado ('Confused Deputy') en las series HMI ViewJet C-more y HMI GC-A2, que puede permitir que un atacante remoto no autenticado use el producto como intermediario para un ataque de rebote de FTP. | |
| Aplazada | Alta (7.1) | 0.31% | — | Wpglob Auto Scroll FOR ReadingAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPglob Auto scroll for reading permite XSS reflejado. Este problema afecta al desplazamiento automático para lectura desde n/d hasta la versión 1.1.4. | |
| Aplazada | Crítica (9.3) | 0.52% | — | Exeideals International WP AutokeywordAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en EXEIdeas International WP AutoKeyword permite la inyección SQL. Este problema afecta a WP AutoKeyword desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (8.5) | 0.46% | — | Aitool AI Auto ToolAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en aitool Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One permite la inyección SQL ciega. Este problema afecta a Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT)… | |
| Aplazada | Media (5.4) | 0.34% | — | Exeideas International WP AutokeywordAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en EXEIdeas International WP AutoKeyword permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP AutoKeyword desde n/d hasta la versión 1.0. | |
| Aplazada | Media (4.3) | 0.33% | — | Webdevstudios Automatic Featured Images From VideosAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en webdevstudios Automatic Featured Images from Videos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las imágenes destacadas automáticas de los vídeos desde la versión n/d hasta la 1.2.4. | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede generar una vulnerabilidad de corrupción de memoria. Un agente malicioso puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX manipulado con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.22% | — | Autodesk Navisworks | 1/4/2025 | 17/6/2026 | Un archivo DWFX complemento con fines maliciosos, al analizarse mediante Autodesk Navisworks, puede forzar una vulnerabilidad de lectura fuera de los límites. Un agente malicioso puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Aplazada | Alta (7.5) | 0.67% | — | Rockwellautomation Verve Asset ManagerAI | 31/3/2025 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation Verve Asset Manager debido a una depuración insuficiente de variables. Una parte de la interfaz web administrativa de la función Inventario de Dispositivos sin Agente (ADI) heredada de Verve (obsoleta desde la versión 1.36) permite a los usuarios modificar una variable… | |
| Aplazada | Media (4.3) | 0.23% | — | Shaharia Azam Auto Post After Image UploadAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Shaharia Azam Auto Post After Image Upload permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Post After Image Upload desde n/d hasta la versión 1.6. | |
| Aplazada | Media (5.3) | 0.37% | — | DAP TO Autoresponders Email SyncingAI | 29/3/2025 | 17/6/2026 | El complemento DAP to Autoresponders Email Syncing para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial… | |
| Aplazada | Media (6.5) | 0.41% | — | Redhat Ansible Automation PlatformAIRedhat Event Driven AnsibleAIRedhat Event StreamsAI | 28/3/2025 | 17/6/2026 | Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración"… | |
| Aplazada | Media (5.3) | 0.30% | — | Automattic Sensei LMSAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Automattic Sensei LMS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sensei LMS: desde n/a hasta 4.24.4. | |
| Aplazada | Media (5.9) | 0.21% | — | Automattic WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce: desde n/d hasta 9.7.0. | |
| Aplazada | Media (4.7) | 0.39% | — | Funnelkit AutomationsAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en FunnelKit Automation by Autonami permite el phishing. Este problema afecta a Automation by Autonami desde n/d hasta la versión 3.5.1. | |
| Aplazada | Media (4.7) | 0.46% | — | Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1. |