Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3955 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+30 | 3/6/2025 | 17/6/2026 | Corrupción de memoria al procesar configuraciones I2C en el controlador de la cámara. | |
| Analizada | Media (6.6) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+87 | 3/6/2025 | 17/6/2026 | Corrupción de memoria al procesar el comando IOCTL para manejar los búferes asociados con una sesión. | |
| Analizada | Media (6.6) | 0.09% | — | Qualcomm Qsm8250 FirmwareQualcomm Video Collaboration VC1 Platform FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sa6145p Firmware+56 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción en la memoria mientras se procesa el registro de llamadas de voz con el usuario. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+189 | 3/6/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria al conectar una máquina virtual cuando el HLOS retiene el acceso a la máquina virtual. | |
| Analizada | Media (6.5) | 0.34% | — | Philips Clinical Collaboration Platform | 2/6/2025 | 17/6/2026 | Clinical Collaboration Platform 12.2.1.5 tiene un sistema de cierre de sesión débil donde el token de sesión sigue siendo válido después del cierre de sesión y permite que un atacante remoto obtenga información confidencial y ejecute código arbitrario. | |
| Analizada | Media (6.5) | 0.36% | — | Philips Clinical Collaboration Platform | 2/6/2025 | 17/6/2026 | Un problema en Clinical Collaboration Platform 12.2.1.5 permite que un atacante remoto obtenga información confidencial y ejecute código arbitrario a través de la función usertoken de default.aspx. | |
| Analizada | Media (6.5) | 0.36% | — | Philips Clinical Collaboration Platform | 2/6/2025 | 17/6/2026 | Un problema en Clinical Collaboration Platform 12.2.1.5 permite que un atacante remoto obtenga información confidencial y ejecute código arbitrario a través del componente de administración de sesiones. | |
| Analizada | Media (5.4) | 29% | — | SplunkSplunk Cloud Platform | 2/6/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.2, 9.3.4 y 9.2.6, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2411.102, 9.3.2408.111 y 9.2.2406.118, un usuario con privilegios bajos que no tenga los roles de "admin" o "power" de Splunk podría manipular un payload malicioso a través del endpoint… | |
| Aplazada | Media (5.5) | 0.16% | — | CE Phoenix Ecommerce PlatformAI | 2/6/2025 | 17/6/2026 | La plataforma CE Phoenix eCommerce, a partir de la versión 1.0.9.7 y anteriores a la 1.1.0.3, permitía a los usuarios conectados eliminar sus cuentas sin necesidad de volver a autenticar la contraseña. Un atacante con acceso temporal a una sesión autenticada (por ejemplo, en una máquina compartida o pública) podría… | |
| Modificada | Media (4.7) | 1.2% | — | Systemd Project SystemdRedhat Openshift Container PlatformRedhat Enterprise LinuxDebian Linux+2 | 30/5/2025 | 1/9/2026 | Se ha encontrado una vulnerabilidad en systemd-coredump. Este fallo permite a un atacante forzar un proceso SUID para que deje de funcionar y reemplazarlo con un no-SUID binario para acceder al proceso original y con privilegios coredump; lo que permite al atacante leer información sensible, como el contenido de… | |
| Aplazada | Alta (7.8) | 0.16% | — | Airpointer WEB PlatformAI | 30/5/2025 | 17/6/2026 | Debido a los privilegios excesivos otorgados al usuario web que ejecuta la plataforma web Airpointer, un actor malicioso que obtenga el control de este usuario podría escalar privilegios al usuario raíz. | |
| Analizada | Media (5.3) | 0.50% | — | Zhilink ADP Application Developer Platform | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adpweb/wechat/verifyToken/. La manipulación provoca la deserialización. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.51% | — | Zhilink ADP Application Developer Platform | 29/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adpweb/a/ica/api/service/rfa/testService. La manipulación provoca la neutralización indebida de… | |
| Analizada | Media (6.9) | 0.58% | — | Lopalopa Responsive Online Learing Platform | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Responsive Online Learing Platform 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /courses/course_detail_user_new.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Aplazada | Media (5.3) | 0.22% | — | Summerpearlgroup Vacation Rental Management PlatformAI | 26/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Summer Pearl Group Vacation Rental Management Platform (hasta la versión 1.0.1). Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Actualizar a la versión… | |
| Analizada | Media (5.3) | 0.38% | — | Summerpearlgroup Vacation Rental Management Platform | 26/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Summer Pearl Group Vacation Rental Management Platform (versión anterior a la 1.0.1). Se ha clasificado como problemática. Se ve afectada una función desconocida del componente HTTP Response Header Handler. La manipulación provoca la divulgación de información. Es posible lanzar el… | |
| Analizada | Media (5.1) | 0.28% | — | Summerpearlgroup Vacation Rental Management Platform | 26/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Summer Pearl Group Vacation Rental Management Platform (hasta la versión 1.0.1) y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del componente "Header Handler". La manipulación del argumento "Host" provoca una redirección abierta. El ataque puede… | |
| Analizada | Media (5.3) | 0.41% | 💥 PoC | Summerpearlgroup Vacation Rental Management Platform | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Summer Pearl Group Vacation Rental Management Platform (hasta la versión 1.0.1), clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del componente Listing Handler. La manipulación permite la omisión de la autorización. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.1) | 0.44% | — | Summerpearlgroup Vacation Rental Management Platform | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Summer Pearl Group Vacation Rental Management Platform (hasta la versión 1.0.1). Esta afecta a una parte desconocida del archivo /spgpm/updateListing. La manipulación del argumento spgLsTitle provoca ataques de cross site scripting. Es posible iniciar el… | |
| Aplazada | Media (5.9) | 0.34% | — | Abup Cloud Update PlatformAI | 23/5/2025 | 17/6/2026 | Los atacantes pueden usar un token web (JWT) de notación de objetos JavaScript (JSON) maipulado con fines maliciosos para escalar privilegios. Para ello, envían el JWT malicioso a un método vulnerable expuesto en la plataforma en la nube. Si la vulnerabilidad tiene éxito, el usuario puede escalar privilegios para… | |
| Aplazada | Media (5.3) | 0.44% | — | Openedx Open EDX PlatformAI | 21/5/2025 | 17/6/2026 | La plataforma Open edX es una plataforma de gestión del aprendizaje. Antes de el commit 6740e75c0fdc7ba095baf88e9f5e4f3e15cfd8ba, edxapp no contaba con protección integrada contra la descarga del archivo python_lib.zip de los cursos, lo cual es preocupante, ya que suele contener código de calificación personalizado o… | |
| Modificada | Baja (3.5) | 0.33% | — | Buddyboss Platform | 15/5/2025 | 17/6/2026 | El complemento de buddyboss-platform de WordPress anterior a la versión 2.7.60 carece de controles de acceso adecuados y permite que un usuario que haya iniciado sesión vea comentarios en publicaciones privadas. | |
| Aplazada | Media (5.1) | 0.21% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (6) | 0.18% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (5.1) | 0.22% | — | Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI | 13/5/2025 | 17/6/2026 | La verificación de condiciones inadecuadas para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso adyacente. |