Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

8610 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.28%—Sourcecodester Barangay Resident Profiling AND Information Management SystemAI8/6/202623/7/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Barangay Resident Profiling and Information Management System 1.0. El elemento afectado es una función desconocida del archivo passsword_reset.php del componente Gestor de Restablecimiento de Contraseña. Dicha manipulación del argumento new_password con la…
AnalizadaMedia (5.4)0.32%—Vmware Aria OperationsVmware Cloud FoundationVmware Telco Cloud Platform8/6/202623/7/2026
VMware Cloud Foundation Operations contiene múltiples vulnerabilidades de cross-site scripting almacenado. Un actor malicioso con privilegios para crear políticas, vistas o widgets de texto podría inyectar scripts para realizar acciones administrativas en VMware Cloud Foundation Operations.
AnalizadaAlta (8)0.42%—Vmware Aria OperationsVmware Cloud FoundationVmware Telco Cloud PlatformVmware Vsphere8/6/202623/7/2026
VMware Cloud Foundation Operations contiene múltiples vulnerabilidades de cross-site scripting almacenado. Un actor malicioso con privilegios para crear políticas, vistas o widgets de texto podría inyectar scripts para realizar acciones administrativas en VMware Cloud Foundation Operations.
AnalizadaMedia (5.4)0.32%—Vmware Aria OperationsVmware Cloud FoundationVmware Telco Cloud PlatformVmware Vsphere8/6/202623/7/2026
VMware Cloud Foundation Operations contiene múltiples vulnerabilidades de cross-site scripting almacenado. Un actor malicioso con privilegios para crear políticas, vistas o widgets de texto podría inyectar scripts para realizar acciones administrativas en VMware Cloud Foundation Operations.
AplazadaMedia (4.4)0.34%—Drag AND Drop Multiple File Upload FOR Contact Form 7AI6/6/202623/7/2026
El plugin Drag and Drop Multiple File Upload for Contact Form 7 para WordPress es vulnerable a cross-site scripting almacenado a través de los ajustes 'drag_n_drop_text' y 'drag_n_drop_browse_text' en todas las versiones hasta la 1.3.9.7, inclusive, debido a una sanitización de entrada y un escape de salida…
AplazadaMedia (5.3)0.30%—WpformsAI6/6/202623/7/2026
El plugin WPForms - Easy Form Builder for WordPress - Contact Forms, Payment Forms, Surveys, & More para WordPress es vulnerable a la Verificación Insuficiente de la Autenticidad de los Datos en versiones hasta la 1.10.0.1 inclusive. Esto se debe a que el endpoint de webhook de PayPal Commerce procesa cargas útiles de…
AplazadaAlta (7.2)0.51%—Freshsales Contact Form 7 IntegrationAI6/6/202623/7/2026
El plugin Integration for Freshsales - Contact Form 7, WPForms, Elementor, Gravity Forms and More para WordPress es vulnerable a cross-site scripting almacenado a través de datos de envío de formularios en todas las versiones hasta la 1.0.15, inclusive, debido a una sanitización de entrada y un escape de salida…
AplazadaMedia (5.1)0.89%—WD Contact FormAI4/6/202622/7/2026
Contact Form by WD 1.13.1 contiene una vulnerabilidad de falsificación de petición en sitios cruzados combinada con inclusión local de ficheros que permite a atacantes no autenticados incluir ficheros arbitrarios explotando parámetros de acción no saneados. Los atacantes pueden crear formularios maliciosos dirigidos…
AplazadaCrítica (9.8)0.50%—Akmer Informatics Automation Industry AND Trade TeknopassAI4/6/202622/7/2026
Omisión de autorización a través de una vulnerabilidad de clave primaria SQL controlada por el usuario en Akmer Informatics Automation Industry and Trade Ltd. Co. TeknoPass permite la inyección SQL. Este problema afecta a TeknoPass: desde el 20210501 hasta el 20260429.
ModificadaCrítica (9.6)0.94%—Huggingface Transformers3/6/202628/8/2026
Una vulnerabilidad en la ruta de carga del modelo LightGlue de huggingface/transformers versión 5.2.0 permite que un repositorio de modelos controlado por un atacante ejecute código arbitrario durante la inicialización del modelo. El problema surge porque el parámetro 'trust_remote_code', destinado a prevenir la…
AplazadaCrítica (9.3)1.3%💥 PoCOpenmedAIHuggingface TransformersAI2/6/20268/10/2026
OpenMed antes de 1.5.2 contiene una vulnerabilidad de ejecución remota de código en la ruta de carga del modelo de filtro de privacidad PII. El despachador del filtro de privacidad utilizaba una coincidencia amplia de subcadenas en el parámetro model_name suministrado por el usuario, permitiendo que un valor como…
AplazadaMedia (4.3)0.19%—Tectite FormsAI2/6/202622/7/2026
El plugin Tectite Forms para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.3, inclusive. Esto se debe a una validación de nonce faltante o incorrecta en la función admin_init. Esto hace posible que atacantes no autenticados modifiquen la configuración del…
ModificadaAlta (8.8)0.19%—Redhat Openshift Container Platform2/6/20261/10/2026
El recurso Route de OpenShift permite definir rutas para que los pods sean accesibles en un subdominio a través de HAProxy. Se encontró que las comprobaciones realizadas en la estrofa YAML spec.path en un documento Route eran insuficientes y podrían permitir una inyección controlada de la configuración de HAProxy.
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Corrupción de memoria al usar Strongbox debido a desbordamiento de búfer.
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Corrupción de memoria al usar Strongbox debido a la falta de verificación de límites.
AnalizadaAlta (7)0.05%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+311/6/202622/7/2026
Corrupción de memoria al acceder a búferes compartidos sin validación de modificaciones concurrentes de entrada en modo usuario.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+381/6/202622/7/2026
Corrupción de memoria al procesar múltiples comandos IOCTL para operaciones de escape.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2141/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot para establecer el modo de visualización.
AnalizadaAlta (7.2)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+2691/6/202622/7/2026
Corrupción de memoria mientras se procesan comandos fastboot con entrada formateada incorrectamente.
AnalizadaAlta (7.1)0.06%—Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+2131/6/202622/7/2026
Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2151/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot con entrada inválida.
AnalizadaAlta (8.2)0.07%💥 PoCQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2421/6/202622/7/2026
Problema criptográfico al procesar una partición específica que permite acceso de escritura no autorizado para cargar un cargador de arranque personalizado.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2111/6/202622/7/2026
Corrupción de memoria al procesar comandos OEM de fastboot.
AnalizadaAlta (7.2)0.10%—Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+2691/6/202622/7/2026
Corrupción de memoria al procesar información de la línea de comandos de visualización debido a una inicialización incorrecta de una variable.
AnalizadaMedia (6.7)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+401/6/202622/7/2026
Corrupción de memoria cuando el tamaño del búfer de salida es menor que el tamaño del búfer de entrada durante la operación de copia de datos.