Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

3361 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway3/4/20254/8/2026
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6, Ivanti Policy Secure anterior a la versión 22.7R1.4 e Ivanti ZTA Gateways anterior a la versión 22.8R2.2 permite que un atacante remoto no autenticado logre la ejecución remota de código.
AplazadaCrítica (9.1)0.54%—Pexip Infinity ConnectAI2/4/202517/6/2026
PEXIP Infinity Connect antes de 1.13.0 carece de verificaciones de autenticidad suficientes durante la carga de recursos y, por lo tanto, los atacantes remotos pueden hacer que la aplicación ejecute código no confiable.
AplazadaAlta (7.7)0.69%—Cisco AnyconnectAICisco Meraki MXAICisco Meraki Z SeriesAI2/4/202517/6/2026
Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe…
AplazadaMedia (5.3)0.28%—Jaap Jansma Connector TO Civicrm With CivimcrestfaceAI31/3/202517/6/2026
La vulnerabilidad de falta de autorización en Jaap Jansma Connector to CiviCRM with CiviMcRestFace permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector para CiviCRM con CiviMcRestFace desde n/d hasta la versión 1.0.9.
AplazadaMedia (4.3)0.14%—Apimo ConnectorAI31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en apimofficiel Apimo Connector permite Cross-Site Request Forgery. Este problema afecta al conector Apimo desde la versión n/d hasta la 2.6.3.1.
AplazadaAlta (7.5)0.53%—Instawp ConnectAI31/3/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP («Inclusión remota de archivos en PHP») en InstaWP InstaWP Connect permite la inclusión local de archivos en PHP. Este problema afecta a InstaWP Connect desde n/d hasta la versión 0.1.0.82.
AnalizadaMedia (5.1)0.30%—GFI Kerio Connect31/3/202517/6/2026
Se encontró una vulnerabilidad en GFI KerioConnect 10.0.6. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente PDF File Handler. La manipulación provoca ataques de cross site scripting. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.1)0.28%—GFI Kerio Connect31/3/202517/6/2026
Se encontró una vulnerabilidad en GFI KerioConnect 10.0.6. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente "Subida de archivos". La manipulación provoca Cross Site Scripting. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.1)0.30%—GFI Kerio Connect31/3/202517/6/2026
Se encontró una vulnerabilidad en GFI KerioConnect 10.0.6 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo Settings/Email/Signature/EditHtmlSource del componente Signature Handler. La manipulación provoca ataques de cross site scripting. El ataque podría iniciarse…
AnalizadaCrítica (9.8)0.78%—Aliconnect Software Development KIT28/3/202517/6/2026
Un problema de contaminación de prototipos en Aliconnect /sdk v.0.0.6 permite que un atacante ejecute código arbitrario a través de la función aim en el componente aim.js.
AplazadaMedia (6.5)0.29%—LeadconnectorAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en LeadConnector LeadConnector permite XSS basado en DOM. Este problema afecta a LeadConnector desde la versión n/d hasta la 3.0.2.
AplazadaMedia (6.5)0.17%—Xiaomi MI Connect ServiceAI27/3/202517/6/2026
Existe una vulnerabilidad de protocolo en Xiaomi Mi Connect Service APP. Esta vulnerabilidad se debe a un fallo en la lógica de validación y puede ser explotada por atacantes para filtrar información confidencial del usuario.
AnalizadaMedia (5.5)0.16%—Dell Secure Connect Gateway19/3/202517/6/2026
Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los…
AnalizadaMedia (5.8)0.20%—Dell Secure Connect Gateway19/3/202517/6/2026
El dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión 5.26, contiene una vulnerabilidad de exposición de información confidencial del sistema a una esfera de control no autorizada. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la exposición de…
AplazadaAlta (8.8)2.7%—Instawp ConnectAI14/3/202517/6/2026
El complemento InstaWP Connect – 1-click WP Staging & Migration para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 0.1.0.83 incluida. Esto se debe a la falta o la validación incorrecta de nonce en el archivo '/migrate/templates/main.php'. Esto permite a atacantes no…
AnalizadaMedia (6.5)0.48%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator12/3/202517/6/2026
IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una…
AnalizadaAlta (8.8)0.33%—E4jconnect Vikrentcar8/3/202517/6/2026
El complemento VikRentCar Car Rental Management System para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.4.2 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función "guardar". Esto hace posible que atacantes no autenticados cambien los privilegios…
AplazadaMedia (6.9)0.39%—Seeyon Zhiyuan Interconnect FEAI6/3/202517/6/2026
Se encontró una vulnerabilidad en Seeyon Zhiyuan Interconnect FE Collaborative Office Platform hasta 20250224. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /security/addUser.jsp. La manipulación del argumento groupId conduce a una inyección SQL. El ataque puede…
AplazadaMedia (6.9)0.34%—Openid Connect CoreAI3/3/202517/6/2026
OpenID Connect Core a través del conjunto de erratas 1.0 2 permite la inyección de audiencia en determinadas situaciones. Cuando se utiliza el mecanismo de autenticación private_key_jwt, un servidor de autorización malintencionado podría engañar a un cliente para que escriba valores controlados por el atacante en la…
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2353/3/202517/6/2026
Corrupción de memoria al llamar a las API del controlador NPU simultáneamente.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+43/3/202517/6/2026
Se produce una corrupción de memoria durante una llamada de Escape si se pasan un evento de CPU de modo kernel no válido y un identificador de objeto de sincronización con el indicador DriverKnownEscape restablecido.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+43/3/202517/6/2026
Corrupción de memoria al realizar una llamada de Escape cuando el usuario proporciona una dirección de kernel válida en lugar de una dirección de búfer de usuario válida.
AnalizadaAlta (7.5)0.30%💥 PoCQualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+2083/3/202517/6/2026
Puede ocurrir una DOS transitoria mientras se procesa el IE del país.
AnalizadaMedia (5.5)0.10%—Qualcomm Fastconnect 7800 FirmwareQualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Snapdragon 8 GEN 3 Firmware+143/3/202517/6/2026
Se puede producir una DOS transitoria mientras se procesa el comando UCI.
AnalizadaAlta (7.8)0.12%—Qualcomm Qcs6490 FirmwareQualcomm Qcs7230 FirmwareQualcomm Qcs8250 FirmwareQualcomm Qcs8300 Firmware+1623/3/202517/6/2026
Corrupción de memoria en el controlador de pantalla al desconectar un dispositivo.