Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

3957 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.34%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1206/5/202517/6/2026
DOS transitorio durante el análisis por perfil STA en ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2626/5/202517/6/2026
Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales.
AnalizadaAlta (7.8)0.11%—Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+1426/5/202517/6/2026
Corrupción de memoria durante el proceso de generación de UDS de FRS.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1776/5/202517/6/2026
Corrupción de memoria al activar comandos en la aplicación PlayReady Trusted.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1756/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria al espacio de dirección de VM protegido debido a restricciones de API incorrectas.
AnalizadaAlta (7.8)0.11%—Qualcomm Snapdragon AR2 GEN 1 FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Snapdragon X24 LTE Modem FirmwareQualcomm Snapdragon X32 5G Modem-rf Firmware+1696/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria a una máquina virtual periférica sin cabeza debido a un manejo incorrecto del código de error.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2086/5/202517/6/2026
Corrupción de memoria al leer un archivo seguro.
AnalizadaAlta (7.8)0.11%—Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+546/5/202517/6/2026
Es posible que se produzcan daños en la memoria durante el procesamiento de configuración de E/S cuando el recuento de puertos de E/S no es válido.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+596/5/202517/6/2026
Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a una actualización incorrecta del recuento de referencias.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+766/5/202517/6/2026
Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a un campo crítico desprotegido.
AnalizadaCrítica (9.8)0.66%—Buddyboss Platform5/5/202517/6/2026
El complemento BuddyBoss Platform Pro para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.01 incluida. Esto se debe a una verificación insuficiente del usuario proporcionada durante la solicitud de autenticación OAuth de Apple a través del complemento. Esto permite que atacantes no…
ModificadaMedia (5.4)0.28%—Buddyboss Platform2/5/202517/6/2026
El complemento Buddyboss Platform para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'bbp_topic_title' en todas las versiones hasta la 2.8.50 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
ModificadaMedia (5.4)0.28%—Buddyboss Platform2/5/202517/6/2026
El complemento Buddyboss Platform para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función 'bp_nouveau_ajax_media_save' en todas las versiones hasta la 2.8.50 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso…
ModificadaMedia (5.4)0.30%—Buddyboss Platform2/5/202517/6/2026
El complemento Buddyboss Platform para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'invitee_name' en todas las versiones hasta la 2.8.50 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de suscriptor…
AnalizadaAlta (8.8)0.38%—Ververica Platform27/4/202517/6/2026
Ververica Platform 2.14.0 permite que usuarios con bajos privilegios accedan a conectores SQL a través de una solicitud directa de espacios de nombres/predeterminados/formatos.
AnalizadaMedia (6.1)0.28%—Ververica Platform27/4/202517/6/2026
Ververica Platform 2.14.0 contiene una vulnerabilidad XSS reflejado a través de un URI de espacios de nombres/formatos predeterminados.
AplazadaMedia (6.1)0.24%—Q4 INC Investor Relations PlatformAI23/4/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) en search function of Q4 Inc Investor Relations Platform v5.147.1.2 permite a los atacantes ejecutar Javascript arbitrario mediante la inyección de un payload manipulado en el parámetro SearchTerm.
AplazadaMedia (6.5)0.53%—Haulmont Cuba PlatformAI22/4/202517/6/2026
La Plataforma CUBA es un framework de alto nivel para el desarrollo de aplicaciones empresariales. Antes de la versión 7.2.23, la implementación del almacenamiento local de archivos no restringía el tamaño de los archivos subidos. Un atacante podría aprovechar esta situación subiendo archivos excesivamente grandes, lo…
AnalizadaMedia (6.5)0.69%—Haulmont Cuba PlatformHaulmont Cuba Rest APIHaulmont Jmix FrameworkHaulmont JPA WEB API22/4/202517/6/2026
Jmix es un conjunto de librerías y herramientas para acelerar el desarrollo de aplicaciones centradas en datos en Spring Boot. En las versiones 1.0.0 a 1.6.1 y 2.0.0 a 2.3.4, la implementación del almacenamiento local de archivos no restringe el tamaño de los archivos subidos. Un atacante podría aprovechar esta…
AnalizadaMedia (5.4)0.36%—Haulmont Cuba PlatformHaulmont Cuba Rest APIHaulmont Jmix FrameworkHaulmont JPA WEB API22/4/202517/6/2026
Jmix es un conjunto de librerías y herramientas para acelerar el desarrollo de aplicaciones centradas en datos en Spring Boot. En las versiones 1.0.0 a 1.6.1 y 2.0.0 a 2.3.4, el parámetro de entrada, que consiste en la ruta y el nombre del archivo, se puede manipular para devolver el encabezado Content-Type con…
AnalizadaMedia (4.8)0.27%—Liferay Digital Experience PlatformLiferay Portal17/4/202517/6/2026
Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado con campos personalizados de tipo botón de opción en Liferay Portal versiones 7.2.0 a 7.4.3.129 y Liferay DXP versiones 2024.Q4.1 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.9, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.12,…
AplazadaAlta (8.5)0.20%—Google Cloud PlatformAIGoogle OS LoginAI17/4/202517/6/2026
Un atacante con conocimientos sobre la creación de cuentas de usuario durante la implementación de una máquina virtual en Google Cloud Platform (GCP) mediante la función de inicio de sesión del sistema operativo, puede iniciar sesión por SSH y obtener el control del sistema operativo desde la línea de comandos. Esto…
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AnalizadaMedia (5.4)0.19%—Oracle Commerce Platform15/4/202517/6/2026
Vulnerabilidad en Oracle Commerce Platform (componente: Dynamo Personalization Server). Las versiones compatibles afectadas son 11.3.0, 11.3.1 y 11.3.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle Commerce Platform. Los…
AnalizadaBaja (2.1)0.27%—Hcltech Bigfix Platform15/4/202517/6/2026
El servicio de HCL BigFix Web Reports se comunica mediante HTTPS, pero presenta una vulnerabilidad en la validación de certificados SSL. Este escenario presenta la posibilidad de ataques de intermediario (MITM) y exposición de datos, ya que, de explotarse, esta vulnerabilidad podría provocar acceso no autorizado.