Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad Mechanical+5 | 13/3/2025 | 17/6/2026 | Un archivo CATPRODUCT manipulado con fines maliciosos, al analizarse mediante Autodesk AutoCAD, puede forzar una vulnerabilidad de variable no inicializada. Un agente malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el contexto del… | |
| Analizada | Baja (3.8) | 0.30% | — | Uncannyowl Uncanny Automator | 12/3/2025 | 17/6/2026 | El complemento Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 6.2 incluida a través del método 'call_webhook' de la clase Automator_Send_Webhook. Esto hace posible que atacantes… | |
| Analizada | Media (4.8) | 0.37% | — | Odysseyautomation Odyssey CMS | 12/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Odyssey CMS hasta la versión 10.34. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /modules/odyssey_contact_form/odyssey_contact_form.php del componente reCAPTCHA Handler. La manipulación del argumento g-recaptcha-response provoca un error en… | |
| Analizada | Media (5.3) | 0.35% | — | Nintex Automation | 10/3/2025 | 17/6/2026 | En Nintex Automation 5.6 y 5.7 anteriores a 5.8, la carpeta K2 SmartForms Designer tiene archivos de configuración (web.config) que contienen contraseñas que pueden leer usuarios no autorizados. | |
| Analizada | Crítica (9.8) | 0.41% | — | Nintex Automation | 10/3/2025 | 17/6/2026 | Nintex Automation 5.6 y 5.7 antes de 5.8 tienen una deserialización insegura de la entrada del usuario. | |
| Analizada | Media (5.4) | 0.22% | — | Nintex Automation | 10/3/2025 | 17/6/2026 | Nintex Automation 5.6 y 5.7 anteriores a 5.8 tienen un problema de XSS almacenado asociado con la acción "Navegar a una URL". | |
| Analizada | Alta (7.7) | 0.58% | — | Agpt Autogpt Platform | 10/3/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y administrar agentes de inteligencia artificial continuos que automatizan flujos de trabajo complejos. Las versiones anteriores a autogpt-platform-beta-v0.4.2 contienen una vulnerabilidad de server-side request forgery (SSRF) dentro del… | |
| Aplazada | Alta (7.1) | 0.39% | — | Rachel Cherry Authors Autocomplete Meta BOXAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Authors Autocomplete Meta Box permite XSS reflejado. Este problema afecta al cuadro de metadatos de autocompletar de autores: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.1) | 0.39% | — | Pillardev Easy Automatic Newsletter LiteAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PillarDev Easy Automatic Newsletter Lite permite XSS reflejado. Este problema afecta a Easy Automatic Newsletter Lite: desde n/a hasta 3.2.0. | |
| Analizada | Media (5.4) | 0.29% | — | IBM Business Automation Workflow | 3/3/2025 | 17/6/2026 | IBM Business Automation Workflow e IBM Business Automation Workflow Enterprise Service Bus 24.0.0, 24.0.1 y versiones anteriores no admitidas son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite que un usuario autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web,… | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+235 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al llamar a las API del controlador NPU simultáneamente. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+40 | 3/3/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del mensaje de entrada pasado desde el controlador FE. | |
| Analizada | Alta (7.5) | 0.30% | 💥 PoC | Qualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+208 | 3/3/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria mientras se procesa el IE del país. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+99 | 3/3/2025 | 17/6/2026 | Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+247 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+149 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al procesar comando en Glink Linux. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 3/3/2025 | 17/6/2026 | DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+240 | 3/3/2025 | 17/6/2026 | Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine. | |
| Analizada | Media (5.3) | 0.27% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+160 | 3/3/2025 | 17/6/2026 | Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información. | |
| Aplazada | Alta (7.2) | 1.0% | — | Database Backup AND Check Tables Automated With SchedulerAI | 1/3/2025 | 17/6/2026 | El complemento Database Backup and check Tables Automated With Scheduler 2024 para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función 'database_backup_ajax_delete' en todas las versiones hasta la 2.35 incluida. Esto permite que… | |
| Aplazada | Alta (7.2) | 0.59% | — | Database Backup AND Check Tables Automated With Scheduler 2024AI | 1/3/2025 | 17/6/2026 | El complemento Database Backup and check Tables Automated With Scheduler 2024 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.35 incluida a través del archivo /dashboard/backup.php. Esto permite que atacantes autenticados, con acceso de nivel de administrador… | |
| Analizada | Alta (8.8) | 1.1% | — | Thememakers CAR Dealer Automotive | 27/2/2025 | 17/6/2026 | El tema Car Dealer Automotive WordPress – Responsive theme for WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en las funciones delete_post_photo() y add_car() en todas las versiones hasta la 1.6.3 incluida. Esto permite que atacantes… | |
| Aplazada | Media (6.5) | 0.28% | — | Patternsinthecloud Autoship Cloud FOR Woocommerce Subscription ProductsAI | 25/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PatternsIntheCloud Autoship Cloud for WooCommerce Subscription Products permite XSS basado en DOM. Este problema afecta a Autoship Cloud for WooCommerce Subscription Products: desde n/a hasta… | |
| Aplazada | Media (4.3) | 0.16% | — | SEO Roma Auto-tag-linksAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Free plug in by SEO Roma Auto Tag Links permite Cross-Site Request Forgery. Este problema afecta a Auto Tag Links: desde n/a hasta 1.0.13. | |
| Aplazada | Alta (7.2) | 0.51% | — | Revenueflex Auto AD Inserter Increase Google Adsense AND AD Manager RevenueAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en revenueflex Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Ad Inserter – Increase Google Adsense and Ad Manager Revenue: desde n/d hasta… |