Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3955 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.58%—Microsoft Nuance Digital Engagement Platform10/6/202517/6/2026
La neutralización incorrecta de la entrada durante la generación de páginas web ("cross-site scripting") en Nuance Digital Engagement Platform permite que un atacante autorizado realice suplantación de identidad a través de una red.
AnalizadaMedia (5.3)0.25%—SAP Businessobjects Business Intelligence Platform10/6/202517/6/2026
En determinadas circunstancias, SAP Business Objects Business Intelligence Platform permite a un atacante no autenticado enumerar endpoints HTTP en la red interna mediante la manipulación de solicitudes HTTP específicas. Esta divulgación de información podría permitir al investigador provocar SSRF. No afecta la…
AnalizadaMedia (6.6)0.37%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede activarse cuando se canalizan flujos de archivos a bsdtar, lo que podría permitir la lectura más allá del final del archivo. Esta lectura fuera de los límites puede tener consecuencias imprevistas, como un comportamiento impredecible del…
ModificadaMedia (5)0.21%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un error de cálculo de un byte al gestionar prefijos y sufijos de nombres de archivo. Esto puede provocar un desbordamiento de escritura de 1 byte. Aunque aparentemente leve, este desbordamiento puede corromper la memoria adyacente,…
ModificadaMedia (5.6)0.18%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla implica un desbordamiento de enteros que puede activarse al procesar un archivo WARC (Web Archive) que afirma tener más de INT64_MAX (4 bytes de contenido). Un atacante podría crear un archivo WARC malicioso para inducir este desbordamiento,…
ModificadaMedia (6.6)0.19%💥 PoCLibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20251/9/2026
Se ha identificado una vulnerabilidad en la librería libarchive. Esta falla puede provocar una sobrelectura del búfer de memoria dinámica (heap buffer) debido a que el tamaño de un bloque de filtro puede exceder la ventana Lempel-Ziv-Storer-Schieber (LZSS). Esto significa que la librería podría intentar leer más allá…
ModificadaAlta (7.8)0.44%—LibarchiveRedhat Openshift Container PlatformRedhat Enterprise Linux9/6/20257/10/2026
Se ha identificado una vulnerabilidad en la librería libarchive, específicamente en la función archive_read_format_rar_seek_data(). Esta falla implica un desbordamiento de enteros que puede provocar una condición de doble liberación. Explotar una vulnerabilidad de doble liberación puede provocar corrupción de memoria,…
AplazadaCrítica (9.3)1.4%💥 ExploitMystyleplatform Mystyle-custom-product-designerAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mystyleplatform MyStyle Custom Product Designer permite la inyección SQL ciega. Este problema afecta a MyStyle Custom Product Designer desde n/d hasta la versión 3.21.1.
AnalizadaMedia (5.9)0.26%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el puerto del enrutador debido a una validación de entrada incorrecta.
AnalizadaMedia (6.9)0.31%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
VMware NSX contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el firewall de puerta de enlace debido a una validación de entrada incorrecta.
AnalizadaAlta (7.5)0.34%—Broadcom Vmware NSXVmware Cloud FoundationVmware Telco Cloud InfrastructureVmware Telco Cloud Platform4/6/202517/6/2026
La interfaz de usuario de VMware NSX Manager es vulnerable a un ataque de Cross-Site Scripting (XSS) almacenado debido a una validación de entrada incorrecta.
AnalizadaAlta (8.6)0.84%⚠ Explotación activa💥 PoCQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+713/6/202517/6/2026
Corrupción de memoria debido a la ejecución de comandos no autorizados en el micronodo de la GPU mientras se ejecuta una secuencia específica de comandos.
AnalizadaAlta (7.5)1.0%⚠ Explotación activaQualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 7800 Firmware+403/6/202517/6/2026
Corrupción de memoria al renderizar gráficos usando controladores de GPU Adreno en Chrome.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+173/6/202517/6/2026
Corrupción de memoria durante el procesamiento de comandos IOCTL, cuando se accede al búfer en modo de bucle invertido de escritura después de ser liberado.
AnalizadaAlta (7.5)0.24%—Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+633/6/202517/6/2026
DOS transitorio durante el procesamiento del búfer de respuesta de medición de tono cuando el búfer de respuesta está fuera de rango.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 Firmware+273/6/202517/6/2026
Corrupción de memoria durante la llamada de creación de proceso dinámico cuando el cliente solo pasa la dirección y la longitud del binario del shell.
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 Firmware+253/6/202517/6/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL de invocación INIT y multimodo en FastRPC.
AnalizadaAlta (8.6)0.46%⚠ Explotación activaQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+723/6/202517/6/2026
Corrupción de memoria debido a la ejecución de comandos no autorizados en el micronodo de la GPU mientras se ejecuta una secuencia específica de comandos.
AnalizadaAlta (7.5)0.23%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2073/6/202517/6/2026
DOS transitorio durante el procesamiento de la operación EHT IE en el beacon frame recibido.
AnalizadaAlta (8.2)0.30%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Divulgación de información cuando se recibe un paquete RTCP no válido durante una llamada IMS VoLTE/VoWiFi.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2213/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se procesa el paquete RTCP de despedida de la red.
AnalizadaAlta (8.2)0.24%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+2303/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una extensión de encabezado no válida de la red.
AnalizadaAlta (8.2)0.24%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+773/6/202517/6/2026
Puede ocurrir una divulgación de información mientras se decodifica el paquete RTP con una longitud de encabezado inadecuada para la cantidad de fuentes contribuyentes.
AnalizadaMedia (6.6)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Platform Firmware+153/6/202517/6/2026
Puede ocurrir corrupción de memoria mientras se procesa el analizador de paquetes OIS.
AnalizadaMedia (6.6)0.09%—Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware3/6/202517/6/2026
Corrupción de memoria durante el manejo del comando IOCTL del generador de patrones de prueba.
Orbitaley — Vulnerabilidades