Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)0.90%—Sparkle-project SparkleNetapp HCI Compute NodeNetapp Oncommand Workflow Automation4/2/202517/6/2026
Se encontró un problema de seguridad en Sparkle antes de la versión 2.64. Un atacante puede reemplazar una actualización firmada existente con otro payload, omitiendo las comprobaciones de firma de Sparkle (Ed)DSA.
AnalizadaMedia (5.3)0.43%—Automattic Sensei LMS4/2/202517/6/2026
El complemento Sensei LMS para WordPress anterior a la versión 4.24.4 no protege adecuadamente algunas de sus rutas de API REST, lo que permite que atacantes no autenticados filtren información de sensei_email y sensei_message.
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1823/2/202517/6/2026
Corrupción de memoria durante el procesamiento de administración framework debido a una falta de coincidencia en el elemento de información T2LM.
AnalizadaAlta (7.5)0.31%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1653/2/202517/6/2026
Divulgación de información al analizar el IE OCI con una longitud no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1203/2/202517/6/2026
La corrupción de la memoria puede ocurrir cuando una llamada IOCTL de compatibilidad es seguida por una llamada IOCTL normal desde el espacio de usuario.
AnalizadaCrítica (9.8)0.58%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1703/2/202517/6/2026
Corrupción de memoria al analizar ML IE debido a contenido framework no válido.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1563/2/202517/6/2026
Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor.
AnalizadaAlta (7)0.07%—Qualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+583/2/202517/6/2026
Corrupción de memoria al analizar la información del mapa de memoria en llamadas IOCTL.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+523/2/202517/6/2026
Divulgación de información durante el procesamiento de comandos de control de E/S.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+683/2/202517/6/2026
Divulgación de información durante la reproducción de audio.
AnalizadaAlta (7.5)0.25%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6584au FirmwareQualcomm Qca6698aq Firmware+363/2/202517/6/2026
DOS transitorio cuando se recibe un mensaje de aceptación de registro OTA con datos de clave de cifrado incorrectos en IE en el módem.
AplazadaMedia (6.5)0.31%—Felipe Peixoto Powerful Auto ChatAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Felipe Peixoto Powerful Auto Chat que permite XSS almacenado. Este problema afecta a Powerful Auto Chat: desde n/a hasta 1.9.8.
AnalizadaMedia (4.3)0.29%—Rapidload Power-up FOR Autoptimize1/2/202517/6/2026
El complemento RapidLoad – Optimize Web Vitals Automatically para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función ajax_deactivate() en todas las versiones hasta la 2.4.4 y incluida. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (7.1)0.26%—Swit WP Sessions Time Monitoring Full AutomaticAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SWIT WP Sessions Time Monitoring Full Automatic permite XSS reflejado. Este problema afecta a WP Sessions Time Monitoring Full Automatic: desde n/a hasta 1.1.1.
AnalizadaAlta (7.8)0.28%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.28%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por corrupción de memoria en el análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.31%—Automationdirect C-more Ea9-t10cl FirmwareAutomationdirect C-more Ea9-t10wcl FirmwareAutomationdirect C-more Ea9-t12cl FirmwareAutomationdirect C-more Ea9-t15cl Firmware+530/1/202517/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila de análisis de archivos de AutomationDirect C-More EA9 EAP9. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de AutomationDirect C-More EA9. Se requiere la interacción del…
AnalizadaAlta (7)0.38%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de exposición de datos en todas las versiones anteriores a la V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido al almacenamiento inseguro de tokens de usuario de FactoryTalk® Security, lo que podría permitir que un actor de amenazas robe un token y…
AnalizadaAlta (7.3)0.33%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de exposición de datos en todas las versiones anteriores a V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido al almacenamiento de credenciales en el archivo de configuración de los paquetes EventLogAttachmentExtractor, ArchiveExtractor, LogCleanUp o…
AnalizadaCrítica (9.3)0.37%—Rockwellautomation Factorytalk Assetcentre30/1/202517/6/2026
Existe una vulnerabilidad de cifrado en todas las versiones anteriores a la V15.00.001 de Rockwell Automation FactoryTalk® AssetCentre. La vulnerabilidad existe debido a una metodología de cifrado débil y podría permitir que un actor de amenazas extraiga contraseñas pertenecientes a otros usuarios de la aplicación.
AplazadaMedia (6.4)0.34%—Automatically Hierarchic Categories IN MenuAI30/1/202517/6/2026
El complemento Automatically Hierarchic Categories in Menu para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'autocategorymenu' del complemento en todas las versiones hasta incluida, 2.0.7 debido a la falta de entrada desinfección y al escape de salida en los atributos…
AplazadaAlta (7.5)0.55%—Autolib Software Systems OpacAI28/1/202517/6/2026
Se descubrió que el AutoLib Software Systems OPAC v20.10 tiene varias claves API expuestas dentro del código fuente. Los atacantes pueden usar estas claves para acceder a la API de backend o a otra información confidencial.
AplazadaAlta (7)0.39%—Rockwellautomation Datamosaix Private CloudAI28/1/202517/6/2026
Existe una vulnerabilidad de path traversal en Rockwell Automation DataEdge Platform DataMosaix Private Cloud. Al especificar la secuencia de caracteres en el cuerpo del punto terminal vulnerable, es posible sobrescribir archivos fuera del directorio previsto. Un actor de amenazas con privilegios de administrador…
AnalizadaMedia (5.4)0.14%—Ilghera Mailup Auto Subscription28/1/202517/6/2026
El complemento MailUp Auto Subscription para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.0 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función mas_options. Esto hace posible que atacantes no autenticados actualicen configuraciones e…
AplazadaMedia (6.5)0.32%—CHE HAO DUO Used Automobile Agency Beijing CO LTD Guazi Used CARAI27/1/202517/6/2026
Un problema en Che Hao Duo Used Automobile Agency (Beijing) Co., Ltd Guazi Used Car iOS 10.15.1 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.