Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 3 Mobile FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 Firmware+33/2/202517/6/2026
Corrupción de memoria al procesar paquetes framework.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 3 Mobile FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 Firmware+33/2/202517/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario al espacio del kernel para gestionar errores de sesión.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+143/2/202517/6/2026
Corrupción de memoria al registrar un búfer desde el espacio del usuario al espacio del kernel mediante llamadas IOCTL.
AnalizadaAlta (7.5)0.25%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6584au FirmwareQualcomm Qca6698aq Firmware+363/2/202517/6/2026
DOS transitorio cuando se recibe un mensaje de aceptación de registro OTA con datos de clave de cifrado incorrectos en IE en el módem.
AplazadaMedia (5.3)0.40%—Westerndeal CF7 Google Sheets ConnectorAI3/2/202517/6/2026
La vulnerabilidad de falta de autorización en GSheetConnector CF7 Google Sheets Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CF7 Google Sheets Connector: desde n/a hasta 5.0.17.
AnalizadaCrítica (9.1)0.27%—IBM APP Connect Enterprise Certified Container30/1/202517/6/2026
Los pods de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6 y 12.7 no restringen la salida de la red para los pods que se utilizan para la infraestructura interna.
AnalizadaMedia (5.5)0.14%—Snowflake Connector29/1/202517/6/2026
Snowflake Connector para Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Snowflake descubrió y solucionó una vulnerabilidad en el conector Snowflake para Python. En los sistemas Linux, cuando se habilita el…
AnalizadaAlta (7.8)0.25%—Snowflake Connector29/1/202517/6/2026
Snowflake Connector para Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Snowflake descubrió y solucionó una vulnerabilidad en el conector Snowflake para Python. La caché de respuesta de OCSP utiliza pickle como formato…
AnalizadaAlta (7)0.33%—Snowflake Connector29/1/202517/6/2026
Snowflake Connector para Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Snowflake descubrió y solucionó una vulnerabilidad en el conector Snowflake para Python. Una función del módulo snowflake.connector.pandas_tools es…
AnalizadaMedia (5.5)0.14%—Snowflake Connector29/1/202517/6/2026
snowflake-connector-net es el conector de Snowflake para .NET. Snowflake descubrió y solucionó una vulnerabilidad en el conector de Snowflake para .NET en la que los archivos descargados de las etapas se colocan temporalmente en un directorio local legible por todo el mundo, lo que los hace accesibles a usuarios no…
AnalizadaMedia (5.5)0.15%—Snowflake Connector29/1/202517/6/2026
snowflake-connector-nodejs es un controlador NodeJS para Snowflake. Snowflake descubrió y solucionó una vulnerabilidad en el controlador NodeJS de Snowflake. Un atacante con acceso de escritura al directorio de caché local podría eludir las comprobaciones de permisos de archivo de la caché de credenciales temporal.…
AplazadaMedia (6.5)0.57%—Connections-pro Connections Business DirectoryAI25/1/202517/6/2026
El complemento Connections Business Directory para WordPress es vulnerable a la eliminación arbitraria de directorios debido a una validación insuficiente de la ruta de archivo al eliminar un directorio de imágenes de Connections en todas las versiones hasta la 10.4.66 y incluida. Esto permite que atacantes…
AnalizadaAlta (8.8)0.55%—Jenkins Openid Connect Authentication22/1/202517/6/2026
El complemento de autenticación de Jenkins OpenId Connect 4.452.v2849b_d3945fa_ y anteriores, excepto 4.438.440.v3f5f201de5dc, trata los nombres de usuario como si no distinguieran entre mayúsculas y minúsculas, lo que permite a los atacantes en instancias de Jenkins configuradas con un proveedor de OpenID Connect que…
AnalizadaMedia (6.4)0.46%—Oracle Mysql Connector/python21/1/202517/6/2026
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/Python). Las versiones compatibles afectadas son 9.1.0 y anteriores. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios elevados y acceso a la red a través de múltiples protocolos ponga en…
AnalizadaMedia (4.3)0.38%—IBM Sterling Connect Direct WEB Services19/1/202517/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 podrían revelar información confidencial de direcciones IP a usuarios autenticados en respuestas que podrían usarse en futuros ataques contra sistema.
AnalizadaMedia (4.9)0.38%—IBM APP Connect Enterprise18/1/202517/6/2026
IBM App Connect Enterprise 12.0.1.0 a 12.0.7.0 y 13.0.1.0 en ciertas configuraciones podrían permitir que un usuario privilegiado obtenga credenciales JMS.
AplazadaMedia (4.3)0.17%—Shipworks Connector FOR WoocommerceAI18/1/202517/6/2026
El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el…
AplazadaAlta (8.7)0.55%—Cloudera Jdbc Connector FOR HiveAICloudera Jdbc Connector FOR ImpalaAI16/1/202517/6/2026
Se descubrió un problema de inyección JNDI en Cloudera JDBC Connector para Hive antes de la versión 2.6.26 y JDBC Connector para Impala antes de la versión 2.6.35. Los atacantes pueden inyectar parámetros maliciosos en la URL de JDBC, lo que activa la inyección JNDI durante el proceso cuando el controlador JDBC usa…
ModificadaMedia (6.1)0.34%—Gsheetconnector FOR Forminator Forms15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en GSheetConnector GSheetConnector para Forminator Forms permite XSS reflejado. Este problema afecta a GSheetConnector para Forminator Forms: desde n/a hasta 1.0.11.
AnalizadaAlta (8.8)1.1%—Fortinet Fortisoar Imap Connector14/1/202517/6/2026
Una neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando del sistema operativo ('Inyección de comando del sistema operativo') [CWE-78] en el conector IMAP de FortiSOAR versión 3.5.7 y anteriores puede permitir que un atacante autenticado ejecute código o comandos no autorizados…
AnalizadaMedia (6.1)0.25%—Miniorange Oauth & Openid Connect Single Sign-on9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal OAuth y OpenID Connect Single Sign On – SSO (OAuth/OIDC Client) permite Cross-Site Scripting (XSS). Este problema afecta a OAuth y OpenID Connect Single Sign On – SSO (OAuth/OIDC…
AnalizadaMedia (5.5)0.16%—IBM APP Connect Enterprise Certified Container9/1/202517/6/2026
Los operandos de IBM App Connect Enterprise Certified Container 7.1, 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3 y 12.4 que se ejecutan en Red Hat OpenShift no restringen la escritura en el sistema de archivos local, lo que puede provocar que se agote…
AnalizadaAlta (7)17%—Ivanti Connect SecureIvanti Neurons FOR Zero-trust AccessIvanti Policy Secure8/1/202517/6/2026
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.5, Ivanti Policy Secure anterior a la versión 22.7R1.2 e Ivanti Neurons para puertas de enlace ZTA anteriores a la versión 22.7R2.3 permite que un atacante autenticado local escale sus privilegios.
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Neurons FOR Zero-trust AccessIvanti Policy Secure8/1/20251/10/2026
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.5, Ivanti Policy Secure anterior a la versión 22.7R1.2 e Ivanti Neurons para puertas de enlace ZTA anteriores a la versión 22.7R2.3 permite que un atacante remoto no autenticado logre la ejecución remota de código.
AnalizadaAlta (7.5)0.55%—Openvpn Connect6/1/202517/6/2026
OpenVPN Connect anterior a la versión 3.5.0 puede contener la clave privada en texto plano del perfil de configuración que se registra en el registro de la aplicación, que un actor no autorizado puede usar para descifrar el tráfico VPN.