Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
3955 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.22% | — | Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la divulgación de información a través del acceso adyacente. | |
| Aplazada | Alta (8.8) | 0.14% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.1) | 0.08% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La fortaleza de cifrado inadecuada de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Baja (2) | 0.14% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | Una falla en el mecanismo de protección de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (6.9) | 0.24% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente. | |
| Aplazada | Baja (2.1) | 0.22% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (5.1) | 0.22% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | Los permisos de ejecución asignados incorrectamente para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (5.7) | 0.15% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local. | |
| Aplazada | Media (5.1) | 0.22% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Baja (2.1) | 0.19% | — | Intel Tiber Edge Platform Edge OrchestratorAI | 13/5/2025 | 17/6/2026 | Un control de acceso inadecuado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (5.1) | 0.22% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Baja (2.1) | 0.18% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente. | |
| Aplazada | Media (5.8) | 0.22% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La gestión insuficiente del flujo de control de algunos programas Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso adyacente. | |
| Aplazada | Media (4.8) | 0.17% | — | Intel Tiber Edge PlatformAI | 13/5/2025 | 17/6/2026 | La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local. | |
| Analizada | Alta (8.2) | 0.34% | — | Vmware Aria AutomationVmware Cloud FoundationVmware Telco Cloud Platform | 13/5/2025 | 17/6/2026 | La automatización de VMware Aria contiene una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Un atacante malicioso podría aprovechar esta vulnerabilidad para robar el token de acceso de un usuario conectado al dispositivo de automatización VMware Aria, engañándolo para que haga clic en una URL maliciosa. | |
| Aplazada | Crítica (9.3) | 0.79% | — | Zong YU Okcat Parking Management PlatformAI | 12/5/2025 | 17/6/2026 | La interfaz de administración web de Okcat Parking Management Platform de ZONG YU tiene una vulnerabilidad de carga de archivos arbitraria, que permite a atacantes remotos no autenticados cargar y ejecutar puertas traseras de shell web, lo que permite la ejecución de código arbitrario en el servidor. | |
| Aplazada | Crítica (9.3) | 0.60% | — | Zong YU Okcat Parking Management PlatformAI | 12/5/2025 | 17/6/2026 | La interfaz de gestión web de Okcat Parking Management Platform from ZONG YU presenta una vulnerabilidad de Autenticación Inexistente, lo que permite a atacantes remotos no autenticados acceder directamente a las funciones del sistema. Estas funciones incluyen abrir puertas, consultar matrículas y registros de… | |
| Analizada | Media (6.9) | 3.8% | 💥 Exploit | Liferay Digital Experience PlatformLiferay Portal | 6/5/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131 y Liferay DXP 2024.Q4.0 a 2024.Q4.5, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12, 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en… | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del código de escape, cuando DisplayId se pasa con un valor grande sin signo. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+29 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la configuración es NULL en el parámetro IOCTL. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+16 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la longitud del búfer de entrada es 0 en la llamada IOCTL. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+147 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+102 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta de FW desde la cola compartida. | |
| Analizada | Alta (7.5) | 0.34% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+120 | 6/5/2025 | 17/6/2026 | DOS transitorio durante el análisis por perfil STA en ML IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+262 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales. |