Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3955 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.22%—Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI13/5/202517/6/2026
Un control de acceso inadecuado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la divulgación de información a través del acceso adyacente.
AplazadaAlta (8.8)0.14%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
Los permisos de ejecución asignados incorrectamente para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (5.1)0.08%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La fortaleza de cifrado inadecuada de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente.
AplazadaBaja (2)0.14%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
Una falla en el mecanismo de protección de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AplazadaMedia (6.9)0.24%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente.
AplazadaBaja (2.1)0.22%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.1)0.22%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
Los permisos de ejecución asignados incorrectamente para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.7)0.15%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
AplazadaMedia (5.1)0.22%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AplazadaBaja (2.1)0.19%—Intel Tiber Edge Platform Edge OrchestratorAI13/5/202517/6/2026
Un control de acceso inadecuado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente.
AplazadaMedia (5.1)0.22%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
El consumo descontrolado de recursos de algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente.
AplazadaBaja (2.1)0.18%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso adyacente.
AplazadaMedia (5.8)0.22%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La gestión insuficiente del flujo de control de algunos programas Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso adyacente.
AplazadaMedia (4.8)0.17%—Intel Tiber Edge PlatformAI13/5/202517/6/2026
La exposición de información confidencial a un actor no autorizado para algún software Edge Orchestrator para Intel(R) Tiber™ Edge Platform puede permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
AnalizadaAlta (8.2)0.34%—Vmware Aria AutomationVmware Cloud FoundationVmware Telco Cloud Platform13/5/202517/6/2026
La automatización de VMware Aria contiene una vulnerabilidad de Cross Site Scripting (XSS) basada en DOM. Un atacante malicioso podría aprovechar esta vulnerabilidad para robar el token de acceso de un usuario conectado al dispositivo de automatización VMware Aria, engañándolo para que haga clic en una URL maliciosa.
AplazadaCrítica (9.3)0.79%—Zong YU Okcat Parking Management PlatformAI12/5/202517/6/2026
La interfaz de administración web de Okcat Parking Management Platform de ZONG YU tiene una vulnerabilidad de carga de archivos arbitraria, que permite a atacantes remotos no autenticados cargar y ejecutar puertas traseras de shell web, lo que permite la ejecución de código arbitrario en el servidor.
AplazadaCrítica (9.3)0.60%—Zong YU Okcat Parking Management PlatformAI12/5/202517/6/2026
La interfaz de gestión web de Okcat Parking Management Platform from ZONG YU presenta una vulnerabilidad de Autenticación Inexistente, lo que permite a atacantes remotos no autenticados acceder directamente a las funciones del sistema. Estas funciones incluyen abrir puertas, consultar matrículas y registros de…
AnalizadaMedia (6.9)3.8%💥 ExploitLiferay Digital Experience PlatformLiferay Portal6/5/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131 y Liferay DXP 2024.Q4.0 a 2024.Q4.5, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12, 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en…
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+366/5/202517/6/2026
Corrupción de memoria durante el procesamiento del código de escape, cuando DisplayId se pasa con un valor grande sin signo.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+296/5/202517/6/2026
Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la configuración es NULL en el parámetro IOCTL.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+166/5/202517/6/2026
Corrupción de memoria durante el procesamiento de la codificación de imagen, cuando la longitud del búfer de entrada es 0 en la llamada IOCTL.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1476/5/202517/6/2026
Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer.
AnalizadaAlta (7.8)0.11%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1026/5/202517/6/2026
Corrupción de memoria al leer la respuesta de FW desde la cola compartida.
AnalizadaAlta (7.5)0.34%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1206/5/202517/6/2026
DOS transitorio durante el análisis por perfil STA en ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2626/5/202517/6/2026
Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales.
Orbitaley — Vulnerabilidades