Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3955 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.34% | — | Zhilink ADP Application Developer Platform | 10/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /adpweb/a/sys/office/treeData. La manipulación del argumento extId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.63% | — | Dahuatech Monitoring Platform | 9/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Dinstar Monitoring Platform ??????????? 1.0. La vulnerabilidad afecta a una función desconocida del archivo /itc/$%7BappPath%7D/login_getPasswordErrorNum.action. La manipulación del argumento userBean.loginName provoca una inyección SQL. El ataque puede… | |
| Analizada | Baja (2.1) | 0.37% | — | Tduckcloud Tduck-platform | 9/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TDuckCloud tduck-platform hasta la versión 5.1, clasificada como crítica. Esta vulnerabilidad afecta la función preHandle del archivo /manage/ del componente com.tduck.cloud.api.web.interceptor.AuthorizationInterceptor. La manipulación provoca una autorización indebida. El ataque… | |
| Analizada | Media (5.1) | 0.23% | — | Liferay Digital Experience PlatformLiferay Portal | 9/8/2025 | 17/6/2026 | La vulnerabilidad SSRF en las plantillas FreeMarker en Liferay Portal versiones 7.4.0 a 7.4.3.132 y Liferay DXP versiones 2025.Q1.0 a 2025.Q1.5, versiones 2024.Q4.0 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.13, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.15 y 7.4 GA hasta la actualización 92… | |
| Analizada | Media (5.3) | 0.43% | — | Liferay Digital Experience PlatformLiferay Portal | 9/8/2025 | 17/6/2026 | Liferay Portal 7.4.0 a 7.4.3.132 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA a la actualización 92, permiten una vulnerabilidad SSRF ciega de preautenticación en portal-settings-authentication-opensso-web debido a la… | |
| Aplazada | Media (5.5) | 0.38% | — | Zlt2000 Microservices-platformAIVmware Spring BootAI | 8/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /actuator del componente Spring Actuator Interface. La manipulación provoca la divulgación de información. El ataque puede iniciarse… | |
| Aplazada | Baja (2) | 0.25% | — | Zlt2000 Microservices-platformAI | 8/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función "onLogoutSuccess" del archivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. La manipulación del argumento "redirect_url" provoca una… | |
| Analizada | Media (6.9) | 0.59% | 💥 Exploit | Liferay Digital Experience PlatformLiferay Portal | 8/8/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.133 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA hasta la actualización 92 permite a un atacante remoto no autenticado inyectar… | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar solicitudes simultáneas a través de la ruta de escape. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+32 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar el comando IOCTL con un búfer más grande en el host Bluetooth. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+166 | 6/8/2025 | 17/6/2026 | DOS transitorio al crear una instancia de NDP. | |
| Analizada | Crítica (9.8) | 0.18% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+30 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar archivos específicos en Powerline Communication Firmware. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+12 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar un comando IOCTL con una dirección arbitraria. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+368 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar un mensaje ANQP. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+146 | 6/8/2025 | 17/6/2026 | DOS transitorio mientras se procesa un marco con un descriptor de clave compartida mal formado. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+149 | 6/8/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+85 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar datos CCCH cuando NW envía datos con una longitud no válida. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+41 | 6/8/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de comandos desde la cola de comandos del receptor A2dp. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile Platform FirmwareQualcomm Wcd9380 Firmware+2 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al utilizar Virtual cdm (Camera Data Mover) para escribir registros. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 Firmware+8 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la captura de registros a medida que se registran los mensajes de depuración de eSE. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+345 | 6/8/2025 | 17/6/2026 | Divulgación de información durante el procesamiento del segmento hash en un archivo MBN. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+338 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7635 Firmware+20 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al programar registros a través de CDM virtual. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+20 | 6/8/2025 | 17/6/2026 | Corrupción de memoria cuando se llama a la interfaz IOCTL para mapear y desasignar búferes simultáneamente. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 6/8/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del comando IOCTL cuando se llaman varios subprocesos para asignar/desasignar el búfer simultáneamente. |