Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3955 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.2) | 0.58% | — | Microsoft Nuance Digital Engagement Platform | 10/6/2025 | 17/6/2026 | La neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site scripting") en Nuance Digital Engagement Platform permite que un atacante autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Media (5.3) | 0.25% | — | SAP Businessobjects Business Intelligence Platform | 10/6/2025 | 17/6/2026 | En determinadas circunstancias, SAP Business Objects Business Intelligence Platform permite a un atacante no autenticado enumerar endpoints HTTP en la red interna mediante la manipulación de solicitudes HTTP específicas. Esta divulgación de información podría permitir al investigador provocar SSRF. No afecta la… | |
| Analizada | Media (6.6) | 0.37% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del… | |
| Modificada | Media (5) | 0.21% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,… | |
| Modificada | Media (5.6) | 0.18% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,… | |
| Modificada | Media (6.6) | 0.19% | 💥 PoC | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 1/9/2026 | Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá… | |
| Modificada | Alta (7.8) | 0.44% | — | LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux | 9/6/2025 | 7/10/2026 | Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,… | |
| Aplazada | Crítica (9.3) | 1.4% | 💥 Exploit | Mystyleplatform Mystyle-custom-product-designerAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mystyleplatform MyStyle Custom Product Designer permite la inyección SQL ciega. Este problema afecta a MyStyle Custom Product Designer desde n/d hasta la versión 3.21.1. | |
| Analizada | Media (5.9) | 0.26% | — | Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform | 4/6/2025 | 17/6/2026 | VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el puerto del enrutador debido a una validación de entrada incorrecta. | |
| Analizada | Media (6.9) | 0.31% | — | Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform | 4/6/2025 | 17/6/2026 | VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el firewall de puerta de enlace debido a una validación de entrada incorrecta. | |
| Analizada | Alta (7.5) | 0.34% | — | Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform | 4/6/2025 | 17/6/2026 | La interfaz de usuario de VMware NSX Manager es vulnerable a un ataque de Cross-Site Scripting (XSS) almacenado debido a una validación de entrada incorrecta. | |
| Analizada | Alta (8.6) | 0.84% | ⚠ Explotación activa💥 PoC | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+71 | 3/6/2025 | 17/6/2026 | Corrupción de memoria debido a la ejecución de comandos no autorizados en el micronodo de la GPU mientras se ejecuta una secuencia específica de comandos. | |
| Analizada | Alta (7.5) | 1.0% | ⚠ Explotación activa | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 7800 Firmware+40 | 3/6/2025 | 17/6/2026 | Corrupción de memoria al renderizar gráficos usando controladores de GPU Adreno en Chrome. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+17 | 3/6/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de comandos IOCTL, cuando se accede al búfer en modo de bucle invertido de escritura después de ser liberado. | |
| Analizada | Alta (7.5) | 0.24% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+63 | 3/6/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del búfer de respuesta de medición de tono cuando el búfer de respuesta está fuera de rango. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 Firmware+27 | 3/6/2025 | 17/6/2026 | Corrupción de memoria durante la llamada de creación de proceso dinámico cuando el cliente solo pasa la dirección y la longitud del binario del shell. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 Firmware+25 | 3/6/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de llamadas IOCTL de invocación INIT y multimodo en FastRPC. | |
| Analizada | Alta (8.6) | 0.46% | ⚠ Explotación activa | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+72 | 3/6/2025 | 17/6/2026 | Corrupción de memoria debido a la ejecución de comandos no autorizados en el micronodo de la GPU mientras se ejecuta una secuencia específica de comandos. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 3/6/2025 | 17/6/2026 | DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido. | |
| Analizada | Alta (8.2) | 0.30% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+221 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+230 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+77 | 3/6/2025 | 17/6/2026 | Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una longitud de encabezado inadecuada para la cantidad de fuentes contribuyentes. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Platform Firmware+15 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria mientras se procesa el analizador de paquetes OIS. | |
| Analizada | Media (6.6) | 0.09% | — | Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware | 3/6/2025 | 17/6/2026 | Corrupción de memoria durante el manejo del comando IOCTL del generador de patrones de prueba. |