Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+189 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual. | |
| Aplazada | Alta (7) | 0.30% | — | Amazon Redshift Python ConnectorAI | 27/5/2025 | 17/6/2026 | Cuando el conector Python de Amazon Redshift se configura con el complemento BrowserAzureOAuth2CredentialsProvider, el controlador omite el paso de validación del certificado SSL para el proveedor de identidad. Una conexión insegura podría permitir que un actor intercepte el proceso de intercambio de tokens y recupere… | |
| Analizada | Media (4.4) | 0.10% | — | Connectwise Risk Assessment | 19/5/2025 | 17/6/2026 | ConnectWise-Password-Encryption-Utility.exe, en la Evaluación de Riesgos de ConnectWise, permite a un atacante extraer una clave de descifrado AES codificada mediante ingeniería inversa. Esta clave se incrusta en texto plano dentro del binario y se utiliza en operaciones criptográficas sin gestión dinámica de claves.… | |
| Aplazada | Media (4.3) | 0.23% | — | Sharespine Woocommerce ConnectorAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sharespine Sharespine Woocommerce Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector WooCommerce de Sharespine desde la versión n/d hasta la 4.7.55. | |
| Analizada | Media (4.8) | 0.31% | — | Realestateconnected Easy Property Listings | 15/5/2025 | 17/6/2026 | El complemento Easy Property Listings para WordPress anterior a la versión 3.5.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no… | |
| Analizada | Media (6.1) | 0.17% | — | Smyx Wp-connect | 15/5/2025 | 17/6/2026 | El complemento WordPress???? WordPress hasta la versión 2.5.6 no tiene verificación CSRF en algunos lugares y le falta depuración y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Analizada | Media (5.4) | 0.18% | — | Westerndeal Easy Digital Downloads Google Sheet ConnectorEDD Gsheetconnector | 15/5/2025 | 17/6/2026 | El complemento edd-google-sheet-connector-pro de WordPress anterior a la versión 1.4 y el complemento de WordPress Easy Digital Downloads Google Sheet Connector anterior a la versión 1.6.6 no tienen comprobación CSRF al actualizar su código de acceso, lo que podría permitir a los atacantes hacer que el administrador… | |
| Analizada | Crítica (9.1) | 0.64% | — | Jenkins Openid Connect Provider | 14/5/2025 | 17/6/2026 | Jenkins OpenID Connect Provider Plugin 96.vee8ed882ec4d y versiones anteriores, la generación de tokens de ID de compilación utiliza valores potencialmente anulados de variables de entorno, junto con otros complementos determinados, lo que permite a los atacantes configurar trabajos para manipular un token de ID de… | |
| Analizada | Crítica (9.3) | 0.49% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado, que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el navegador de la víctima al acceder a la… | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la… | |
| Analizada | Media (6.1) | 0.28% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Podría ejecutarse JavaScript malicioso en el navegador de la víctima al acceder a la… | |
| Analizada | Media (6.1) | 0.35% | — | Adobe Connect | 13/5/2025 | 17/6/2026 | Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la víctima al acceder a la… | |
| Aplazada | Media (5.3) | 0.15% | — | Intel Integrated Connectivity I O Interface CnviAIIntel Core Ultra ProcessorsAI | 13/5/2025 | 17/6/2026 | El bloqueo inadecuado en la interfaz de E/S de conectividad integrada Intel(R) (CNVi) para algunos Intel(R) Core™ Ultra Processors puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso físico. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Ethernet ConnectionAI | 13/5/2025 | 17/6/2026 | Un elemento de ruta de búsqueda no controlada para algún software Intel(R) Ethernet Connection anterior a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (8.7) | 1.1% | 💥 PoC | Forescout Secureconnector | 13/5/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el componente de agente de Windows de SecureConnector debido a controles de acceso inadecuados en una canalización con nombre. Esta canalización es accesible para el grupo "Everyone" y no restringe las conexiones remotas, lo que permite que cualquier atacante… | |
| Analizada | Alta (8.7) | 0.62% | — | Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+1 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Alta (8.7) | 0.62% | — | Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+1 | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Alta (8.7) | 0.62% | — | Siemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation PortalSiemens User Management Component | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation… | |
| Analizada | Media (5.5) | 0.13% | — | IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator | 9/5/2025 | 17/6/2026 | Las instancias de DesignerAuthoring de IBM App Connect Enterprise Certified Container 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7, 12.8, 12.9 y 12.10 almacenan sus flujos en una base de datos que está protegida por algoritmos… | |
| Aplazada | Media (4.3) | 0.17% | — | Easymebiz Easyme ConnectAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en easymebiz EasyMe Connect permite Cross Site Request Forgery. Este problema afecta a EasyMe Connect desde la versión n/d hasta la 3.0.3. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del código de escape, cuando DisplayId se pasa con un valor grande sin signo. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+29 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la configuración es NULL en el parámetro IOCTL. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+16 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la longitud del búfer de entrada es 0 en la llamada IOCTL. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+147 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+102 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta de FW desde la cola compartida. |