Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+147 | 6/2/2024 | 17/6/2026 | La corrupción de la memoria en Core cuando se habilita la actualización de la versión de reversión para la función TA y OTA. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+45 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Trusted Execution Environment al desinicializar un objeto utilizado para la validación de la licencia. | |
| Modificada | Media (5.4) | 0.45% | — | Wp-slimstat Slimstat Analytics | 2/2/2024 | 17/6/2026 | El complemento SlimStat Analytics para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'filter_array' en todas las versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso a… | |
| Modificada | Media (5.2) | 0.13% | — | Synaptics Fingerprint Driver | 27/1/2024 | 17/6/2026 | El uso de una clave de cifrado derivada de información estática en Synaptics Fingerprint Driver permite a un atacante configurar una sesión TLS con el sensor de huellas digitales y enviar comandos restringidos al sensor de huellas digitales. Esto puede permitir que un atacante, que tiene acceso físico al sensor,… | |
| Modificada | Alta (8.8) | 0.54% | — | Delhivery Logistics Courier | 27/1/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Delhivery Delhivery Logistics Courier. Este problema afecta a Delhivery Logistics Courier: desde n/a hasta 1.0.107. | |
| Modificada | Media (5.4) | 0.56% | — | Jenkins RED HAT Dependency Analytics | 24/1/2024 | 17/6/2026 | El complemento Jenkins Red Hat Dependency Analytics 0.7.1 y versiones anteriores deshabilita mediante programación la protección de la política de seguridad de contenido para el contenido generado por el usuario en espacios de trabajo, artefactos archivados, etc. que Jenkins ofrece para descargar. | |
| Modificada | Crítica (9.8) | 1.2% | — | Quest-analytics Iqcrm | 22/1/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Quest Analytics LLC IQCRM v.2023.9.5 permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada a la página WSDL Common.svc. | |
| Modificada | Media (6.5) | 0.62% | — | Burst-statistics Burst Statistics | 17/1/2024 | 17/6/2026 | El complemento Burst Statistics – Privacy-Friendly Analytics para WordPress, versión 1.5.3, es vulnerable a la inyección SQL post-autenticada a través de múltiples parámetros JSON en el endpoint /wp-json/burst/v1/data/compare. Los parámetros afectados incluyen "browser", "device", "page_id", "page_url", "platform" y… | |
| Modificada | Media (5.3) | 0.54% | — | Daan Complete Analytics Optimization Suite | 11/1/2024 | 17/6/2026 | El complemento CAOS | Host Google Analytics Locally para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'update_settings' en versiones hasta la 4.7.14 incluida. Esto hace posible que atacantes no autenticados actualicen la configuración… | |
| Modificada | Media (5.7) | 0.40% | — | Autelrobotics EVO Nano Drone Firmware | 6/1/2024 | 17/6/2026 | La versión 1.6.5 del firmware de control de vuelo del dron Autel EVO NANO es vulnerable a la denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 1.4% | — | Automaticsystems SOC Fl9600 Firstlane Firmware | 3/1/2024 | 9/7/2026 | Directory Traversal en sistemas automáticos SOC FL9600 FastLine lego_T04E00 permite a un atacante remoto obtener información confidencial. | |
| Modificada | Alta (7.5) | 0.86% | — | Automaticsystems SOC Fl9600 Firstlane Firmware | 3/1/2024 | 9/7/2026 | Un problema en Automatic Systems SOC FL9600 FastLine v.lego_T04E00 permite a un atacante remoto obtener información confidencial a través de las credenciales de inicio de sesión del administrador. | |
| Modificada | Media (5.4) | 0.28% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de control de acceso inadecuado (descarga de archivos no autenticados). Un usuario no autenticado puede descargar ciertos archivos. | |
| Modificada | Media (6.5) | 0.39% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de control de acceso inadecuado (API del controlador). Ciertos endpoint de API son accesibles para los usuarios administradores de clientes que pueden permitir el acceso a información confidencial sobre otros usuarios. | |
| Modificada | Media (4.3) | 0.29% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de referencia directa a objetos inseguros (IDOR). Un usuario puede obtener ciertos detalles sobre otro usuario como resultado de un control de acceso inadecuado. | |
| Modificada | Alta (7.5) | 0.37% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de control de acceso inadecuado (páginas web obsoletas). El descubrimiento de páginas web obsoletas y accesibles refleja una vulnerabilidad de "Missing Access Control", que podría provocar la exposición inadvertida de información confidencial y/o la… | |
| Modificada | Crítica (9.8) | 0.53% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | El producto HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de carga de archivos no autenticados. La aplicación web permite cargar un determinado archivo sin requerir autenticación del usuario. | |
| Modificada | Crítica (9.8) | 1.00% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de path traversal que permite la capacidad de carga de archivos. Ciertos endpoint permiten a los usuarios manipular la ruta (incluido el nombre del archivo) donde se almacenan estos archivos en el servidor. | |
| Modificada | Crítica (9.8) | 0.66% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por la vulnerabilidad de lectura de archivos arbitrarios de path traversal porque utiliza entrada externa para construir un nombre de ruta destinado a identificar un archivo o directorio que se encuentra debajo de un directorio principal restringido. El producto no neutraliza… | |
| Modificada | Crítica (9.1) | 0.24% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por el uso de un mecanismo de rotación de claves inseguro que puede permitir que un atacante comprometa la confidencialidad o integridad de los datos. | |
| Modificada | Alta (7.5) | 0.15% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por el uso de un algoritmo criptográfico roto para el cifrado, lo que potencialmente brinda al atacante la capacidad de descifrar información confidencial. | |
| Modificada | Media (5.3) | 0.32% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de manejo inadecuado de errores. La aplicación devuelve mensajes de error detallados que pueden proporcionar al atacante información sobre la aplicación, el sistema, etc. | |
| Modificada | Media (4.3) | 0.31% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de divulgación de información. Ciertos endpoints dentro de la aplicación revelan información detallada del archivo. | |
| Modificada | Media (6.1) | 0.26% | — | Hcltech Dryice Myxalytics | 3/1/2024 | 17/6/2026 | HCL DRYiCE MyXalytics se ve afectado por una vulnerabilidad de Open Redirect que podría permitir a un atacante redirigir a los usuarios a sitios maliciosos, lo que podría provocar ataques de phishing u otras amenazas a la seguridad. |