Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1893/6/202517/6/2026
Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual.
AplazadaAlta (7)0.30%—Amazon Redshift Python ConnectorAI27/5/202517/6/2026
Cuando el conector Python de Amazon Redshift se configura con el complemento BrowserAzureOAuth2CredentialsProvider, el controlador omite el paso de validación del certificado SSL para el proveedor de identidad. Una conexión insegura podría permitir que un actor intercepte el proceso de intercambio de tokens y recupere…
AnalizadaMedia (4.4)0.10%—Connectwise Risk Assessment19/5/202517/6/2026
ConnectWise-Password-Encryption-Utility.exe, en la Evaluación de Riesgos de ConnectWise, permite a un atacante extraer una clave de descifrado AES codificada mediante ingeniería inversa. Esta clave se incrusta en texto plano dentro del binario y se utiliza en operaciones criptográficas sin gestión dinámica de claves.…
AplazadaMedia (4.3)0.23%—Sharespine Woocommerce ConnectorAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en Sharespine Sharespine Woocommerce Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector WooCommerce de Sharespine desde la versión n/d hasta la 4.7.55.
AnalizadaMedia (4.8)0.31%—Realestateconnected Easy Property Listings15/5/202517/6/2026
El complemento Easy Property Listings para WordPress anterior a la versión 3.5.4 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no…
AnalizadaMedia (6.1)0.17%—Smyx Wp-connect15/5/202517/6/2026
El complemento WordPress???? WordPress hasta la versión 2.5.6 no tiene verificación CSRF en algunos lugares y le falta depuración y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AnalizadaMedia (5.4)0.18%—Westerndeal Easy Digital Downloads Google Sheet ConnectorEDD Gsheetconnector15/5/202517/6/2026
El complemento edd-google-sheet-connector-pro de WordPress anterior a la versión 1.4 y el complemento de WordPress Easy Digital Downloads Google Sheet Connector anterior a la versión 1.6.6 no tienen comprobación CSRF al actualizar su código de acceso, lo que podría permitir a los atacantes hacer que el administrador…
AnalizadaCrítica (9.1)0.64%—Jenkins Openid Connect Provider14/5/202517/6/2026
Jenkins OpenID Connect Provider Plugin 96.vee8ed882ec4d y versiones anteriores, la generación de tokens de ID de compilación utiliza valores potencialmente anulados de variables de entorno, junto con otros complementos determinados, lo que permite a los atacantes configurar trabajos para manipular un token de ID de…
AnalizadaCrítica (9.3)0.49%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado, que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el navegador de la víctima al acceder a la…
AnalizadaMedia (5.4)0.27%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado, que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la…
AnalizadaMedia (6.1)0.28%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Podría ejecutarse JavaScript malicioso en el navegador de la víctima al acceder a la…
AnalizadaMedia (6.1)0.35%—Adobe Connect13/5/202517/6/2026
Las versiones 12.8 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de la víctima al acceder a la…
AplazadaMedia (5.3)0.15%—Intel Integrated Connectivity I O Interface CnviAIIntel Core Ultra ProcessorsAI13/5/202517/6/2026
El bloqueo inadecuado en la interfaz de E/S de conectividad integrada Intel(R) (CNVi) para algunos Intel(R) Core™ Ultra Processors puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso físico.
AplazadaMedia (5.4)0.15%—Intel Ethernet ConnectionAI13/5/202517/6/2026
Un elemento de ruta de búsqueda no controlada para algún software Intel(R) Ethernet Connection anterior a la versión 29.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (8.7)1.1%💥 PoCForescout Secureconnector13/5/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código en el componente de agente de Windows de SecureConnector debido a controles de acceso inadecuados en una canalización con nombre. Esta canalización es accesible para el grupo "Everyone" y no restringe las conexiones remotas, lo que permite que cualquier atacante…
AnalizadaAlta (8.7)0.62%—Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+113/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaAlta (8.7)0.62%—Siemens Simatic PCS NEOSiemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation Portal+113/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaAlta (8.7)0.62%—Siemens Sinec NMSSiemens Sinema Remote ConnectSiemens Totally Integrated Automation PortalSiemens User Management Component13/5/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas las versiones), SINEMA Remote Connect (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation…
AnalizadaMedia (5.5)0.13%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator9/5/202517/6/2026
Las instancias de DesignerAuthoring de IBM App Connect Enterprise Certified Container 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7, 12.8, 12.9 y 12.10 almacenan sus flujos en una base de datos que está protegida por algoritmos…
AplazadaMedia (4.3)0.17%—Easymebiz Easyme ConnectAI7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en easymebiz EasyMe Connect permite Cross Site Request Forgery. Este problema afecta a EasyMe Connect desde la versión n/d hasta la 3.0.3.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+366/5/202517/6/2026
Corrupción de memoria durante el procesamiento del código de escape, cuando DisplayId se pasa con un valor grande sin signo.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+296/5/202517/6/2026
Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la configuración es NULL en el parámetro IOCTL.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+166/5/202517/6/2026
Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la longitud del búfer de entrada es 0 en la llamada IOCTL.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1476/5/202517/6/2026
Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer.
AnalizadaAlta (7.8)0.11%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1026/5/202517/6/2026
Corrupción de memoria al leer la respuesta de FW desde la cola compartida.
Orbitaley — Vulnerabilidades