Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3957 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.23%—Hcltech Bigfix Platform15/4/202517/6/2026
HCL BigFix Web Reports podrían estar sujetos a un ataque de Cross-Site Scripting (XSS) almacenado debido a una validación potencialmente débil de la entrada del usuario.
AnalizadaMedia (5.6)0.30%—Hcltech Bigfix Platform15/4/202517/6/2026
HCL BigFix Web Reports podrían estar sujetos a un ataque de denegación de servicio (DoS) debido a una validación potencialmente débil de un parámetro de API.
AplazadaMedia (6)0.17%—Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI15/4/202517/6/2026
Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher.
AnalizadaBaja (3.5)0.39%—Agpt Autogpt Platform15/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. La API WebSocket de la plataforma AutoGPT transmitía actualizaciones de ejecución de nodos a los suscriptores según graph_id+graph_version.…
AnalizadaAlta (8.6)0.47%—Agpt Autogpt Platform15/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía la fuga de cookies entre dominios y encabezados protegidos en las redirecciones de solicitudes.…
AnalizadaAlta (7.5)0.49%—Agpt Autogpt Platform14/4/202517/6/2026
AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía SSRF gracias a la revinculación de DNS en el contenedor de solicitudes. AutoGPT se basa en un…
AnalizadaMedia (6.1)0.28%—Pega Platform14/4/202517/6/2026
Las versiones 7.2.1 a Infinity 24.2.1 de Pega Platform se ven afectadas por un problema de XSS con Mashup
AnalizadaMedia (6.1)0.28%—Pega Platform14/4/202517/6/2026
Las versiones 8.4.3 a Infinity 24.2.1 de Pega Platform se ven afectadas por un problema de XSS con Mashup
ModificadaCrítica (9.4)0.67%—Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+29/4/202517/6/2026
Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que…
AnalizadaAlta (7.1)0.15%—SAP Businessobjects Business Intelligence Platform8/4/202517/6/2026
Debido a la falta de seguridad en los permisos de archivo de SAP BusinessObjects Business Intelligence Platform, un atacante con acceso local al sistema podría modificar archivos, lo que podría interrumpir las operaciones o causar interrupciones del servicio, lo que afectaría gravemente la integridad y la…
AplazadaMedia (4.1)0.27%—SAP NetweaverAISAP Abap PlatformAI8/4/202517/6/2026
Debido a la gestión incorrecta de direcciones de memoria en ABAP SQL de SAP NetWeaver y la plataforma ABAP (Servidor de Aplicaciones ABAP), un atacante autenticado con altos privilegios podría ejecutar ciertas consultas SQL, lo que conlleva la manipulación del contenido de la variable de salida. Esta vulnerabilidad…
AnalizadaMedia (5.3)0.48%—Seeyon FE Collaborative Office Platform8/4/202517/6/2026
Se encontró una vulnerabilidad en Seeyon Zhiyuan Interconnect FE Collaborative Office Platform 5.5.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /sysform/042/check.js%70. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede iniciarse…
AplazadaAlta (8.6)0.41%—Jalios JplatformAI7/4/202517/6/2026
La función de selección de base de datos en Jalios JPlatform 10 SP6 anterior a la versión 10.0.6 neutraliza incorrectamente los elementos especiales utilizados en un comando SQL, lo que permite que usuarios administrativos autenticados activen la inyección SQL. Este problema afecta a JPlatform anterior a la versión…
AplazadaMedia (6.2)1.1%—WildflyAIRedhat Jboss Enterprise Application PlatformAIJboss MarshallingAI7/4/202519/8/2026
Existe una falla de seguridad en WildFly y JBoss Enterprise Application Platform (EAP) dentro del mecanismo de invocación remota de Enterprise JavaBeans (EJB). Esta vulnerabilidad se debe a la deserialización de datos no confiables gestionada por JBoss Marshalling. Esta falla permite a un atacante enviar un objeto…
AnalizadaAlta (7.5)0.26%—Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+2657/4/202517/6/2026
Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+217/4/202517/6/2026
Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+397/4/202517/6/2026
Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+217/4/202517/6/2026
Puede producirse una corrupción de memoria al iniciar dos llamadas IOCTL simultáneamente para crear procesos desde dos subprocesos diferentes.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+1457/4/202517/6/2026
Puede ocurrir un DOS transitorio mientras se analiza IE extendido en Beacon.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2217/4/202517/6/2026
DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+657/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec.