Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.25%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+513/3/202517/6/2026
Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del…
AnalizadaBaja (3.8)0.30%—Uncannyowl Uncanny Automator12/3/202517/6/2026
El complemento Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 6.2 incluida a través del método 'call_webhook' de la clase Automator_Send_Webhook. Esto hace posible que atacantes…
AnalizadaMedia (4.8)0.37%—Odysseyautomation Odyssey CMS12/3/202517/6/2026
Se encontró una vulnerabilidad en Odyssey CMS hasta la versión 10.34. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /modules/odyssey_contact_form/odyssey_contact_form.php del componente reCAPTCHA Handler. La manipulación del argumento g-recaptcha-response provoca un error en…
AnalizadaMedia (5.3)0.35%—Nintex Automation10/3/202517/6/2026
En Nintex Automation 5.6 y 5.7 anteriores a 5.8, la carpeta K2 SmartForms Designer tiene archivos de configuración (web.config) que contienen contraseñas que pueden leer usuarios no autorizados.
AnalizadaCrítica (9.8)0.41%—Nintex Automation10/3/202517/6/2026
Nintex Automation 5.6 y 5.7 antes de 5.8 tienen una deserialización insegura de la entrada del usuario.
AnalizadaMedia (5.4)0.22%—Nintex Automation10/3/202517/6/2026
Nintex Automation 5.6 y 5.7 anteriores a 5.8 tienen un problema de XSS almacenado asociado con la acción "Navegar a una URL".
AnalizadaAlta (7.7)0.58%—Agpt Autogpt Platform10/3/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y administrar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Las versiones anteriores a autogpt-platform-beta-v0.4.2 contienen una vulnerabilidad de server-side request forgery (SSRF) dentro del…
AplazadaAlta (7.1)0.39%—Rachel Cherry Authors Autocomplete Meta BOXAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Authors Autocomplete Meta Box permite XSS reflejado. Este problema afecta al cuadro de metadatos de autocompletar de autores: desde n/a hasta 1.2.
AplazadaAlta (7.1)0.39%—Pillardev Easy Automatic Newsletter LiteAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PillarDev Easy Automatic Newsletter Lite permite XSS reflejado. Este problema afecta a Easy Automatic Newsletter Lite: desde n/a hasta 3.2.0.
AnalizadaMedia (5.4)0.29%—IBM Business Automation Workflow3/3/202517/6/2026
IBM Business Automation Workflow e IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 y versiones anteriores no admitidas son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web,…
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2353/3/202517/6/2026
Corrupción de memoria al llamar a las API del controlador NPU simultáneamente.
AnalizadaAlta (7.8)0.12%—Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+403/3/202517/6/2026
Corrupción de memoria durante el procesamiento del mensaje de entrada pasado desde el controlador FE.
AnalizadaAlta (7.5)0.30%💥 PoCQualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+2083/3/202517/6/2026
Puede ocurrir una DOS transitoria mientras se procesa el IE del país.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+993/3/202517/6/2026
Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas.
AnalizadaAlta (7.8)0.12%—Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+2473/3/202517/6/2026
Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio.
AnalizadaAlta (7.8)0.12%—Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+1493/3/202517/6/2026
Corrupción de memoria al procesar comando en Glink Linux.
AnalizadaMedia (6.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1883/3/202517/6/2026
DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual.
AnalizadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+2403/3/202517/6/2026
Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine.
AnalizadaMedia (5.3)0.27%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1603/3/202517/6/2026
Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información.
AplazadaAlta (7.2)1.0%—Database Backup AND Check Tables Automated With SchedulerAI1/3/202517/6/2026
El complemento Database Backup and check Tables Automated With Scheduler 2024 para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función 'database_backup_ajax_delete' en todas las versiones hasta la 2.35 incluida. Esto permite que…
AplazadaAlta (7.2)0.59%—Database Backup AND Check Tables Automated With Scheduler 2024AI1/3/202517/6/2026
El complemento Database Backup and check Tables Automated With Scheduler 2024 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.35 incluida a través del archivo /dashboard/backup.php. Esto permite que atacantes autenticados, con acceso de nivel de administrador…
AnalizadaAlta (8.8)1.1%—Thememakers CAR Dealer Automotive27/2/202517/6/2026
El tema Car Dealer Automotive WordPress – Responsive theme for WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en las funciones delete_post_photo() y add_car() en todas las versiones hasta la 1.6.3 incluida. Esto permite que atacantes…
AplazadaMedia (6.5)0.28%—Patternsinthecloud Autoship Cloud FOR Woocommerce Subscription ProductsAI25/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PatternsIntheCloud Autoship Cloud for WooCommerce Subscription Products permite XSS basado en DOM. Este problema afecta a Autoship Cloud for WooCommerce Subscription Products: desde n/a hasta…
AplazadaMedia (4.3)0.16%—SEO Roma Auto-tag-linksAI24/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Free plug in by SEO Roma Auto Tag Links permite Cross-Site Request Forgery. Este problema afecta a Auto Tag Links: desde n/a hasta 1.0.13.
AplazadaAlta (7.2)0.51%—Revenueflex Auto AD Inserter Increase Google Adsense AND AD Manager RevenueAI24/2/202517/6/2026
La vulnerabilidad de falta de autorización en revenueflex Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue: desde n/d hasta…