Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1246/1/202517/6/2026
La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+736/1/202517/6/2026
Divulgación de información al invocar la función de devolución de llamada del controlador del modelo de sonido desde ADSP para cada código de operación válido recibido del controlador del modelo de sonido.
AnalizadaMedia (6.1)0.19%—WP Social Autoconnect Project WP Social Autoconnect4/1/202517/6/2026
El complemento WP Social AutoConnect para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.6.2 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una…
AplazadaMedia (4.3)0.20%—Automattic WP JOB Manager - Resume ManagerAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WP Job Manager - Resume Manager permite Cross-Site Request Forgery . Este problema afecta a WP Job Manager - Resume Manager: desde n/a hasta 2.1.0.
AplazadaMedia (4.3)0.20%—Automattic Newspack NewslettersAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic Newspack Newsletters permite Cross-Site Request Forgery . Este problema afecta a Automattic Newspack Newsletters: desde n/a hasta 2.13.2.
AplazadaMedia (4.3)0.33%—Ecreate Infotech Auto TAG CreatorAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Ecreate Infotech Auto Tag Creator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Auto Tag Creator: desde n/a hasta 1.0.2.
AplazadaAlta (7.1)0.26%—Lemonadestudio Lemonade Social Networks Autoposter PinterestAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lemonade Coding Studio Lemonade Social Networks Autoposter Pinterest permite XSS reflejado. Este problema afecta a Lemonade Social Networks Autoposter Pinterest: desde n/a hasta 2.0.
AplazadaMedia (5.4)0.32%—Vowelweb VW Automobile LiteAI31/12/202417/6/2026
Vulnerabilidad de autorización faltante en VW THEMES VW Automobile Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VW Automobile Lite: desde n/a hasta 2.1.
AnalizadaAlta (7.2)1.0%—IBM Websphere Automation30/12/202417/6/2026
IBM WebSphere Automation 1.7.5 podría permitir que un usuario remoto con privilegios, que tenga acceso autorizado a la interfaz de usuario de Swagger, ejecute código arbitrario. Mediante una entrada especialmente manipulada, el usuario podría aprovechar esta vulnerabilidad para ejecutar código arbitrario en el sistema.
AplazadaCrítica (9.9)0.61%—Arne Informatics Piramit AutomationAI25/12/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Arne Informatics Piramit Automation permite la inyección ciega de SQL. Este problema afecta a Piramit Automation: antes del 27 de septiembre de 2024.
AnalizadaMedia (6.1)0.36%💥 PoCAutomattic Jetpack25/12/202417/6/2026
El complemento Jetpack WordPress anterior a 14.1 no verifica adecuadamente el origen del mensaje posterior en sus versiones 13.x, lo que permite omitirlo y conducir a DOM-XSS. El problema sólo afecta a los sitios web alojados en WordPress.com.
AplazadaMedia (4.9)0.85%—Database Backup AND Check Tables Automated With SchedulerAI24/12/202417/6/2026
El complemento Database Backup y check Tables Automated With Scheduler 2024 para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 2.32 incluida a través de la función database_backup_ajax_download(). Esto permite que atacantes autenticados, con acceso de nivel de administrador o superior,…
AnalizadaAlta (8.5)0.22%—Rockwellautomation Arena19/12/202417/6/2026
Existe una vulnerabilidad de terceros en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código arbitrario. Para explotar esta…
ModificadaAlta (8.5)0.25%—Rockwellautomation Arena19/12/202417/6/2026
Existe otra vulnerabilidad de ejecución de código de “use after free” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipular un archivo DOE y obligue al software a utilizar un recurso que ya se utilizó. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para…
AnalizadaAlta (8.5)0.34%—Rockwellautomation Arena19/12/202417/6/2026
Existe otra vulnerabilidad de ejecución de código de “variable no inicializada” en Rockwell Automation Arena® que podría permitir que un actor de amenazas manipular un archivo DOE y obligue al software a acceder a una variable antes de que se inicialice. Si se explota, un actor de amenazas podría aprovechar esta…
ModificadaAlta (8.5)0.23%—Rockwellautomation Arena19/12/202417/6/2026
Existe una vulnerabilidad de terceros en Rockwell Automation Arena® que podría permitir que un actor de amenazas escriba más allá de los límites de la memoria asignada en un archivo DOE. Si se explota, un actor de amenazas podría aprovechar esta vulnerabilidad para ejecutar código arbitrario. Para explotar esta…
AplazadaCrítica (9.6)0.74%—AutomatorwpAI19/12/202417/6/2026
El complemento AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'a-0-o-search_field_value' en todas las versiones hasta la 5.0.9 incluida debido a una desinfección de entrada y un…
AnalizadaMedia (4.6)0.24%—IBM Robotic Process Automation19/12/202417/6/2026
IBM Robotic Process Automation 21.0.1, 21.0.2 y 21.0.3 podrían permitir que un usuario con acceso físico al sistema obtenga información confidencial debido a credenciales insuficientemente protegidas.
AplazadaCrítica (9.3)0.51%—Rockwellautomation Power Monitor 1000AI18/12/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en Rockwell Automation Power Monitor 1000. La vulnerabilidad genera un desbordamiento de búfer, lo que potencialmente causa una denegación de servicio.
AplazadaCrítica (9.3)0.86%—Rockwellautomation Power Monitor 1000AI18/12/202417/6/2026
Existe una vulnerabilidad de denegación de servicio y posible ejecución remota de código en Rockwell Automation Power Monitor 1000. La vulnerabilidad provoca la corrupción de la memoria del montón, lo que puede comprometer la integridad del sistema y permitir potencialmente la ejecución remota de código o un ataque de…
AplazadaCrítica (9.3)0.55%—Rockwellautomation Power Monitor 1000AI18/12/202417/6/2026
Existe una vulnerabilidad de apropiación de dispositivos en Rockwell Automation Power Monitor 1000. Esta vulnerabilidad permite la configuración de un nuevo usuario titular de la póliza sin ninguna autenticación a través de API. El usuario titular de la póliza es el usuario con más privilegios que puede realizar…
AnalizadaAlta (7.8)0.34%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.33%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.30%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, se puede utilizar para provocar una vulnerabilidad de desbordamiento basada en montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar…
AnalizadaAlta (7.8)0.32%—Autodesk Navisworks17/12/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza a través de Autodesk Navisworks, puede provocar una vulnerabilidad de escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, provocar daños en los datos o ejecutar código arbitrario…