Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon AR1 GEN 1 Platform FirmwareQualcomm Ssg2115p FirmwareQualcomm Ssg2125p Firmware+6 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar la solicitud de escritura TPG de la cámara. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Crítica (9.8) | 0.36% | — | Clickandpledge Click AND Pledge ConnectAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ClickandPledge Click & Pledge Connect permite la escalada de privilegios. Este problema afecta a Click & Pledge Connect desde la versión 25.04010101 hasta WP6.8. | |
| Aplazada | Media (4.3) | 0.22% | — | Lmsace ConnectAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en LMSACE LMSACE Connect permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LMSACE Connect desde la versión n/d hasta la 3.4. | |
| Analizada | Alta (7.2) | 0.76% | — | E4jconnect Vikrentcar | 3/7/2025 | 17/6/2026 | El complemento VikRentCar Car Rental Management System para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en las funciones do_updatecar y createcar en todas las versiones hasta la 1.4.3 incluida. Esto permite que atacantes autenticados, con acceso de… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco Spaces Connector | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Spaces Connector podría permitir que un atacante local autenticado eleve privilegios y ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a restricciones insuficientes durante la ejecución de comandos específicos de la CLI. Un atacante… | |
| Aplazada | Media (5) | 0.16% | — | Oneidentity Onelogin Active Directory ConnectorAI | 2/7/2025 | 17/6/2026 | En One Identity OneLogin Active Directory Connector anterior a la versión 6.1.5, se producía un error en el cifrado de DirectoryToken, también conocido como ST-812. | |
| Aplazada | Crítica (9) | 0.53% | — | Onelogin AD ConnectorAI | 1/7/2025 | 17/6/2026 | Una configuración incorrecta de la infraestructura en la nube en OneLogin AD Connector provoca el envío de datos de registro a un bucket S3 codificado (onelogin-adc-logs-production) sin validar su propiedad. Un atacante que registre este bucket no reclamado puede empezar a recibir archivos de registro de otros… | |
| Aplazada | Crítica (10) | 0.61% | — | Onelogin AD ConnectorAI | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autenticación criptográfica en OneLogin AD Connector anterior a la versión 6.1.5 debido a la exposición de la clave de firma JWT de SSO de un inquilino a través del endpoint /api/adc/v4/configuration. Un atacante que posea la clave de firma puede manipular tokens JWT válidos… | |
| Aplazada | Media (5.7) | 0.16% | — | Onelogin AD ConnectorAI | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en las versiones de OneLogin AD Connector anteriores a la 6.1.5 a través del endpoint /api/adc/v4/configuration. Un atacante con acceso a un directory_token válido (que puede obtenerse de las claves de registro del host o de registros protegidos incorrectamente)… | |
| Analizada | Crítica (10) | 39% | 💥 Exploit | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 25/6/2025 | 17/6/2026 | Una vulnerabilidad en una API interna de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un dispositivo afectado y los ejecute en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a la falta de comprobaciones de validación de archivos… | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 25/6/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una… | |
| Aplazada | Crítica (9.6) | 0.28% | — | Xiaomi MI Connect ServiceAI | 23/6/2025 | 17/6/2026 | Existe una vulnerabilidad de acceso no autorizado en Xiaomi Mi Connect Service APP. Esta vulnerabilidad se debe a un fallo en la lógica de validación y puede ser explotada por atacantes para acceder sin autorización al dispositivo de la víctima. | |
| Aplazada | Media (5.9) | 0.26% | — | JK Wp-fb-autoconnectAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en justin_k WP-FB-AutoConnect permite XSS almacenado. Este problema afecta a WP-FB-AutoConnect desde la versión n/d hasta la 4.6.3. | |
| Aplazada | Alta (8.6) | 0.54% | — | Cisco Anyconnect VPN ServerAICisco Meraki MXAICisco Meraki Z Series Teleworker GatewayAI | 18/6/2025 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Aplazada | Media (6.7) | 0.10% | — | Aveva PI Connector FOR CygnetAI | 12/6/2025 | 17/6/2026 | Existe una vulnerabilidad de validación incorrecta del valor de verificación de integridad en AVEVA PI Connector para CygNet versiones 1.6.14 y anteriores que, de ser explotada, podría permitir que un malhechor con privilegios elevados modifique los archivos de datos locales de PI Connector para CygNet (caché y… | |
| Aplazada | Media (6.9) | 0.15% | — | Aveva PI Connector FOR CygnetAI | 12/6/2025 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting en AVEVA PI Connector para CygNet versiones 1.6.14 y anteriores que, de ser explotada, podría permitir que un administrador malintencionado con acceso local al portal de administración del conector guarde código JavaScript arbitrario que será ejecutado por otros… | |
| Aplazada | Media (5.5) | 0.47% | — | Papendorf SOL Connect CenterAI | 9/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Papendorf SOL Connect Center 3.3.0.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del componente Interfaz Web. La manipulación provoca la omisión de la autenticación. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Aplazada | Media (5.7) | 0.21% | — | Redhat Connectivity LinkAILinuxfoundation KuadrantAI | 9/6/2025 | 17/6/2026 | Los metadatos de AuthPolicy en Red Hat Connectivity Link contienen un objeto que almacena secretos; sin embargo, asume que estos ya están en el sistema kuadrant en lugar de copiarlos al espacio de nombres de referencia. Esto crea un espacio para que un actor malicioso con acceso de desarrollador filtre dichos secretos… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco FinesseCisco SocialminerCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service+4 | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de varios productos de Cisco Unified Communications podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado como usuario root. Esta vulnerabilidad se debe a una validación incorrecta de los argumentos de… | |
| Analizada | Alta (7.2) | 0.51% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podría permitir que un atacante remoto autenticado con privilegios administrativos cargue archivos a un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la función de… | |
| Aplazada | Alta (7.3) | 0.10% | — | Zscaler Client ConnectorAI | 4/6/2025 | 17/6/2026 | Una verificación incorrecta de una librería cargada en Zscaler Client Connector en Mac < 4.2.0.241 puede permitir que un atacante local eleve sus privilegios. | |
| Analizada | Alta (8.6) | 0.84% | ⚠ Explotación activa💥 PoC | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+71 | 3/6/2025 | 17/6/2026 | Corrupción de memoria debido a la ejecución de comandos no autorizados en el micronodo de la GPU mientras se ejecuta una secuencia específica de comandos. | |
| Analizada | Alta (7.5) | 1.0% | ⚠ Explotación activa | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 7800 Firmware+40 | 3/6/2025 | 17/6/2026 | Corrupción de memoria al renderizar gráficos usando controladores de GPU Adreno en Chrome. |