Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3955 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+256/8/202517/6/2026
Corrupción de memoria al enviar datos de blob al espacio del kernel a través de IOCTL.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+766/8/202517/6/2026
DOS transitorio al procesar una respuesta de acceso aleatorio (RAR) con una longitud de PDU no válida en LTE network.
AnalizadaMedia (6.9)0.16%—Liferay Digital Experience PlatformLiferay Portal4/8/202517/6/2026
El código vulnerable puede eludir la comprobación Captcha en Liferay Portal 7.4.3.80 a 7.4.3.132, y Liferay DXP 2024.Q1.1 a 2024.Q1.19, 2024.Q2.0 a 2024.Q2.13, 2024.Q3.0 a 2024.Q3.13, 2024.Q4.0 a 2024.Q4.7, 2025.Q1.0 a 2025.Q1.15 y 7.4 actualización 80 a actualización 92 y luego los atacantes pueden ejecutar scripts…
AnalizadaBaja (2)0.18%—Liferay Digital Experience PlatformLiferay Portal4/8/202517/6/2026
Se encontró que la funcionalidad de vista previa de fragmentos en Liferay Portal 7.4.3.61 a 7.4.3.132, y Liferay DXP 2024.Q4.1 a 2024.Q4.5, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.13 y 7.4 actualización 61 a actualización 92 era vulnerable a XSS basado en postMessage porque permite que un…
AplazadaMedia (4.4)0.22%—Ansible Automation PlatformAI31/7/202517/6/2026
Se detectó una falla en Ansible Automation Platform (AAP) donde la API Gateway devuelve el secreto del cliente para ciertos autenticadores de GitHub Enterprise en texto sin cifrar. Esta vulnerabilidad afecta a administradores o auditores que acceden a las configuraciones del autenticador. Si bien el acceso está…
AnalizadaMedia (5.5)0.55%—Kehua Charging Pile Cloud Platform31/7/202517/6/2026
Se ha detectado una vulnerabilidad en la plataforma en Kehua Charging Pile Cloud Platform 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /home. La manipulación provoca una autenticación incorrecta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.34%—Kehua Charging Pile Cloud Platform31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Kehua Charging Pile Cloud Platform 1.0. Esta afecta a una parte desconocida del archivo /sys/task/findAllTask. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Se…
AnalizadaAlta (7.7)0.46%—Agpt Autogpt Platform30/7/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes de inteligencia artificial continua. En la versión v0.6.15 y anteriores, el endpoint get_graph_execution_results de la API externa presenta una vulnerabilidad de omisión de autorización. Si bien valida correctamente el acceso…
ModificadaBaja (3.7)0.32%—Redhat Openshift Container PlatformRedhat Enterprise Linux28/7/20251/9/2026
Se encontró una vulnerabilidad en el paquete netavark, una pila de red para contenedores utilizados con Podman. Debido a la eliminación del dominio de búsqueda dns.podman, netavark podría devolver servidores externos si se envía un registro A/AAAA válido como respuesta. Al crear un contenedor con un nombre…
AplazadaAlta (8.7)0.48%—Sitecore Experience ManagerAISitecore Experience PlatformAISitecore Experience CommerceAI25/7/202517/6/2026
Existe una vulnerabilidad en Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) y Managed Cloud que podría permitir que un atacante no autenticado lea archivos arbitrarios. Esta vulnerabilidad afecta a todas las topologías de Experience Platform (XM, XP, XC) desde la versión inicial…
AplazadaMedia (5.1)0.65%—Sitecore Experience PlatformAISitecore CMSAI25/7/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (xss) en Sitecore Experience Platform (XP) 7.5-10.2 y CMS 7.2-7.2 Update-6 que podría permitir que usuarios autenticados de Sitecore Shell sean engañados para ejecutar código JS personalizado. Los clientes de Managed Cloud Standard que utilizan las versiones afectadas…
AplazadaMedia (6.9)0.49%—Sitecore Experience PlatformAISitecore Content Management SystemAI25/7/202517/6/2026
Sitecore Experience Platform (XP) anterior a la versión inicial 8.0 (rev. 141212) y Content Management System (CMS) anterior a la actualización 7.2 3 (rev. 141226) y anterior a la actualización 7.5 1 (rev. 150130) contienen una vulnerabilidad que puede permitir a un atacante descargar archivos en la raíz web del sitio…
AnalizadaCrítica (9.8)2.7%💥 ExploitPagelines Platform Theme25/7/202517/6/2026
El tema Platform para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de comprobación de la función *_ajax_save_options() en todas las versiones hasta la 1.4.4 (exclusiva). Esto permite a atacantes no autenticados actualizar opciones…
AnalizadaBaja (2.1)0.37%—Fuyang Lipengjun Platform21/7/202517/6/2026
Se ha detectado una vulnerabilidad en la plataforma fuyang_lipengjun hasta ca9aceff6902feb7b0b6bf510842aea88430796a, clasificada como crítica. Esta vulnerabilidad afecta a la función queryPage del archivo com/platform/controller/ScheduleJobLogController.java. La manipulación del argumento beanName/methodName provoca…
AnalizadaBaja (2.1)0.44%—Fuyang Lipengjun Platform21/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en la plataforma fuyang_lipengjun hasta ca9aceff6902feb7b0b6bf510842aea88430796a. La función SysLogController del archivo platform-admin/src/main/java/com/platform/controller/SysLogController.java se ve afectada. La manipulación de la clave del argumento provoca…
AnalizadaBaja (2.1)0.44%—Fuyang Lipengjun Platform21/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en la plataforma fuyang_lipengjun hasta ca9aceff6902feb7b0b6bf510842aea88430796a. Este problema afecta a la función queryPage del archivo platform-schedule/src/main/java/com/platform/controller/ScheduleJobController.java. La manipulación del argumento…
AnalizadaBaja (2.1)0.52%—Tduckcloud Tduck-platform20/7/202517/6/2026
Se encontró una vulnerabilidad en TDuckCloud tduck-platform 5.1, clasificada como crítica. Este problema afecta a la función UserFormDataMapper del archivo src/main/java/com/tduck/cloud/form/mapper/UserFormDataMapper.java. La manipulación del argumento formKey provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.7)0.21%—Redhat Openshift Container PlatformRedhat Enterprise Linux14/7/20251/9/2026
Se detectó una falla en polkit. Al procesar una política XML con 32 o más elementos anidados en profundidad, se puede activar una escritura fuera de los límites. Este problema puede provocar un bloqueo u otro comportamiento inesperado, y la ejecución de código arbitrario no se descarta. Para explotar esta falla, se…
AnalizadaBaja (3.5)0.19%—Redhat Ansible Automation Platform11/7/202517/6/2026
Se detectó una falla en Ansible. Tres endpoints de la API son accesibles y devuelven respuestas detalladas y no autenticadas. Esta falla permite que un usuario malintencionado acceda a datos que podrían contener información importante.
AnalizadaBaja (3.1)0.11%—Redhat Ansible Automation Platform11/7/202517/6/2026
Se detectó una falla en Ansible. Las cookies sensibles sin indicadores de seguridad en canales no cifrados pueden provocar ataques de Man-in-the-Middle (MitM) y Cross-site scripting (XSS), lo que permite a los atacantes leer los datos transmitidos.
AplazadaMedia (5.3)0.94%💥 ExploitParseplatform Parse ServerAI10/7/202517/6/2026
Parse Server es un backend de código abierto que puede implementarse en cualquier infraestructura que ejecute Node.js. A partir de la versión 5.3.0 y anteriores a las versiones 7.5.3 y 8.2.2, la API GraphQL de Parse Server permitía el acceso público al esquema GraphQL sin necesidad de un token de sesión ni de la clave…
ModificadaAlta (7.5)1.2%—Xmlsoft LibxsltRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en la librería libxslt. El mismo campo de memoria, psvi, se utiliza tanto para la hoja de estilo como para los datos de entrada, lo que puede provocar confusión de tipos durante las transformaciones XML. Esta vulnerabilidad permite a un atacante bloquear la aplicación o corromper la memoria. En…
ModificadaAlta (8.2)0.83%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una falla de desbordamiento de búfer de pila (desviación de uno) en el software GnuTLS, en la lógica de análisis de plantillas de la utilidad certtool. Al leer ciertas configuraciones de un archivo de plantilla, permite a un atacante provocar una escritura fuera de los límites (OOB) en un puntero nulo, lo…
ModificadaMedia (5.3)1.4%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una vulnerabilidad de sobrelectura del búfer de montón en GnuTLS en la gestión de la extensión de marca de tiempo del certificado firmado (SCT) de Transparencia de Certificado (CT) durante el análisis de certificados X.509. Esta falla permite a un usuario malintencionado crear un certificado con una…
ModificadaAlta (8.2)1.4%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en GnuTLS. Existe una vulnerabilidad de doble liberación debido a una gestión incorrecta de la propiedad en la lógica de exportación de las entradas de Nombre Alternativo del Sujeto (SAN) que contienen un otro nombre. Si el OID de tipo no es válido o está mal formado, GnuTLS llamará a…
Orbitaley — Vulnerabilidades