Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
3346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+54 | 6/5/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria durante el procesamiento de configuración de E/S cuando el recuento de puertos de E/S no es válido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+9 | 6/5/2025 | 17/6/2026 | Corrupción de memoria debido a una verificación de límites incorrecta durante el manejo de comandos en el controlador del núcleo de la cámara. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al codificar el formato JPEG. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+19 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al búfer debido a la modificación del recuento de referencias. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+59 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a una actualización incorrecta del recuento de referencias. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de la solicitud de programación en Camera Request Manager (CRM) debido a un recuento de enlaces no válidos en la sesión correspondiente. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+76 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a un campo crítico desprotegido. | |
| Analizada | Alta (7) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Sdm429w Firmware+17 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante la ejecución simultánea de SSR debido a la condición de ejecución en la lista de mapas globales. | |
| Analizada | Baja (3.3) | 0.17% | — | Snowflake Connector FOR C/c++ | 29/4/2025 | 17/6/2026 | libsnowflakeclient es el conector de Snowflake para C/C++. Las versiones desde la 0.5.0 hasta anteriores a la 2.2.0 tratan incorrectamente las solicitudes malformadas que causaban el código de estado de respuesta HTTP 400 como si se pudieran reintentar. Esto podía bloquear la aplicación hasta que se enviaran las… | |
| Analizada | Baja (3.3) | 0.12% | — | Snowflake Connector FOR C/c++ | 29/4/2025 | 17/6/2026 | libsnowflakeclient es el conector de Snowflake para C/C++. Las versiones desde la 0.5.0 hasta la 2.2.0 anteriores son vulnerables al registro local de información confidencial. Cuando el nivel de registro se establecía en DEBUG, el conector registraba localmente la clave maestra de cifrado del lado del cliente de la… | |
| Analizada | Alta (7) | 0.17% | — | Snowflake Connector | 28/4/2025 | 17/6/2026 | snowflake-connector-nodejs es un controlador NodeJS para Snowflake. Las versiones desde la 1.10.0 hasta la 2.0.4 son vulnerables a una condición de ejecución TOCTOU (Time-of-Check to Time-of-Use). Al usar la función Easy Logging en Linux y macOS, el controlador lee la configuración de registro de un archivo… | |
| Analizada | Alta (7) | 0.17% | — | Snowflake Connector | 28/4/2025 | 17/6/2026 | snowflake-connector-net es el conector Snowflake para .NET. Las versiones desde la 2.1.2 hasta la 4.4.1 son vulnerables a una condición de ejecución TOCTOU (Time-of-Check to Time-of-Use). Al usar la función Easy Logging en Linux y macOS, el conector lee la configuración de registro de un archivo proporcionado por el… | |
| Analizada | Alta (7.2) | 3.5% | ⚠ Explotación activa | Connectwise Screenconnect | 25/4/2025 | 17/6/2026 | Las versiones 25.2.3 y anteriores de ScreenConnect pueden ser susceptibles a un ataque de inyección de código de ViewState. Los formularios web ASP.NET utilizan ViewState para preservar el estado de las páginas y los controles, con datos codificados en Base64 protegidos por claves de máquina. Es importante tener en… | |
| Modificada | Alta (8.8) | 0.15% | — | E4jconnect Vikrestaurants Table Reservations AND Take-away | 22/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en e4jvikwp VikRestaurants Table Reservations and Take-Away, permite Cross Site Request Forgery. Este problema afecta a Reservas de mesa y Comida para llevar de VikRestaurants: desde n/d hasta la versión 1.3.3. | |
| Aplazada | Media (6.1) | 0.13% | — | OVA ConnectAI | 21/4/2025 | 17/6/2026 | Se identificó una vulnerabilidad de autorización incorrecta en el componente de conexión basado en OVA al final de su vida útil, que se implementa para su instalación en la red interna del cliente. En ciertas circunstancias, esto podría permitir que un atacante obtenga acceso no autorizado a la base de datos local que… | |
| Analizada | Alta (7.5) | 0.49% | — | Connections-pro Wp-syntax | 19/4/2025 | 17/6/2026 | El complemento WP-Syntax para WordPress hasta la versión 1.2 no gestiona adecuadamente la entrada, lo que permite que un atacante cree una publicación que contenga una gran cantidad de etiquetas, explotando así un problema de retroceso catastrófico en el procesamiento de expresiones regulares para provocar un DoS. | |
| Analizada | Media (6.5) | 0.33% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 podrían permitir que un usuario autenticado falsifique la identidad de otro usuario debido a una autorización incorrecta, lo que podría permitir al usuario eludir las restricciones de acceso. | |
| Analizada | Media (6.5) | 0.31% | — | IBM Sterling Connect Direct WEB Services | 18/4/2025 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.1.0, 6.2.0 y 6.3.0 no invalidan la sesión después del cierre del navegador, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. | |
| Aplazada | Alta (7.1) | 0.29% | — | Picture-planet Gmbh Verowa ConnectAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Picture-Planet GmbH Verowa Connect permite XSS reflejado. Este problema afecta a Verowa Connect desde la versión n/d hasta la 3.0.4. | |
| Aplazada | Media (6.1) | 0.35% | — | Sonicwall Connect TunnelAI | 16/4/2025 | 17/6/2026 | Vulnerabilidad de resolución de enlaces incorrecta (CWE-59) SonicWall Connect Tunnel en el cliente de Windows (32 y 64 bits) da como resultado una sobrescritura de archivos no autorizada, lo que puede derivar en una denegación de servicio o corrupción de archivos. | |
| Analizada | Media (4.8) | 0.40% | — | Oracle Mysql Connector/python | 15/4/2025 | 3/9/2026 | Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/Python). Las versiones compatibles afectadas son 9.0.0-9.2.0. Esta vulnerabilidad, difícil de explotar, permite a un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL Connectors. Los… | |
| Analizada | Alta (7.5) | 0.61% | — | Oracle Mysql Connector/j | 15/4/2025 | 3/9/2026 | Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/J). Las versiones compatibles afectadas son 9.0.0-9.2.0. Esta vulnerabilidad, difícil de explotar, permite a un atacante con pocos privilegios y acceso a la red a través de múltiples protocolos comprometer MySQL Connectors. Los… | |
| Aplazada | Alta (7.1) | 0.42% | — | Jaap Jansma Connector TO Civicrm With CivimcrestfaceAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el conector Jaap Jansma para CiviCRM con CiviMcRestFace permite XSS reflejado. Este problema afecta al Conector a CiviCRM con CiviMcRestFace: desde n/d hasta 1.0.8. | |
| Aplazada | Alta (8.1) | 10% | 💥 Exploit | Instawp ConnectAI | 11/4/2025 | 17/6/2026 | El complemento InstaWP Connect – 1-click WP Staging & Migration para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 0.1.0.85 incluida a través del parámetro 'instawp-database-manager'. Esto permite que atacantes no autenticados incluyan y ejecuten archivos arbitrarios en… | |
| Aplazada | Media (6.8) | 0.21% | — | HPE Nonstop OSM Service Connection SuiteAI | 10/4/2025 | 17/6/2026 | Una posible vulnerabilidad de seguridad en HPE NonStop OSM Service Connection Suite podría ser explotada para permitir una denegación de servicio local. |