Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3957 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.23% | — | Hcltech Bigfix Platform | 15/4/2025 | 17/6/2026 | HCL BigFix Web Reports podrían estar sujetos a un ataque de Cross-Site Scripting (XSS) almacenado debido a una validación potencialmente débil de la entrada del usuario. | |
| Analizada | Media (5.6) | 0.30% | — | Hcltech Bigfix Platform | 15/4/2025 | 17/6/2026 | HCL BigFix Web Reports podrían estar sujetos a un ataque de denegación de servicio (DoS) debido a una validación potencialmente débil de un parámetro de API. | |
| Aplazada | Media (6) | 0.17% | — | Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI | 15/4/2025 | 17/6/2026 | Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher. | |
| Analizada | Baja (3.5) | 0.39% | — | Agpt Autogpt Platform | 15/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. La API WebSocket de la plataforma AutoGPT transmitía actualizaciones de ejecución de nodos a los suscriptores según graph_id+graph_version.… | |
| Analizada | Alta (8.6) | 0.47% | — | Agpt Autogpt Platform | 15/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía la fuga de cookies entre dominios y encabezados protegidos en las redirecciones de solicitudes.… | |
| Analizada | Alta (7.5) | 0.49% | — | Agpt Autogpt Platform | 14/4/2025 | 17/6/2026 | AutoGPT es una plataforma que permite a los usuarios crear, implementar y gestionar agentes continuos de inteligencia artificial que automatizan flujos de trabajo complejos. Antes de la versión 0.6.1, AutoGPT permitía SSRF gracias a la revinculación de DNS en el contenedor de solicitudes. AutoGPT se basa en un… | |
| Analizada | Media (6.1) | 0.28% | — | Pega Platform | 14/4/2025 | 17/6/2026 | Las versiones 7.2.1 a Infinity 24.2.1 de Pega Platform se ven afectadas por un problema de XSS con Mashup | |
| Analizada | Media (6.1) | 0.28% | — | Pega Platform | 14/4/2025 | 17/6/2026 | Las versiones 8.4.3 a Infinity 24.2.1 de Pega Platform se ven afectadas por un problema de XSS con Mashup | |
| Modificada | Crítica (9.4) | 0.67% | — | Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+2 | 9/4/2025 | 17/6/2026 | Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que… | |
| Analizada | Alta (7.1) | 0.15% | — | SAP Businessobjects Business Intelligence Platform | 8/4/2025 | 17/6/2026 | Debido a la falta de seguridad en los permisos de archivo de SAP BusinessObjects Business Intelligence Platform, un atacante con acceso local al sistema podría modificar archivos, lo que podría interrumpir las operaciones o causar interrupciones del servicio, lo que afectaría gravemente la integridad y la… | |
| Aplazada | Media (4.1) | 0.27% | — | SAP NetweaverAISAP Abap PlatformAI | 8/4/2025 | 17/6/2026 | Debido a la gestión incorrecta de direcciones de memoria en ABAP SQL de SAP NetWeaver y la plataforma ABAP (Servidor de Aplicaciones ABAP), un atacante autenticado con altos privilegios podría ejecutar ciertas consultas SQL, lo que conlleva la manipulación del contenido de la variable de salida. Esta vulnerabilidad… | |
| Analizada | Media (5.3) | 0.48% | — | Seeyon FE Collaborative Office Platform | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Seeyon Zhiyuan Interconnect FE Collaborative Office Platform 5.5.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /sysform/042/check.js%70. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede iniciarse… | |
| Aplazada | Alta (8.6) | 0.41% | — | Jalios JplatformAI | 7/4/2025 | 17/6/2026 | La función de selección de base de datos en Jalios JPlatform 10 SP6 anterior a la versión 10.0.6 neutraliza incorrectamente los elementos especiales utilizados en un comando SQL, lo que permite que usuarios administrativos autenticados activen la inyección SQL. Este problema afecta a JPlatform anterior a la versión… | |
| Aplazada | Media (6.2) | 1.1% | — | WildflyAIRedhat Jboss Enterprise Application PlatformAIJboss MarshallingAI | 7/4/2025 | 19/8/2026 | Existe una falla de seguridad en WildFly y JBoss Enterprise Application Platform (EAP) dentro del mecanismo de invocación remota de Enterprise JavaBeans (EJB). Esta vulnerabilidad se debe a la deserialización de datos no confiables gestionada por JBoss Marshalling. Esta falla permite a un atacante enviar un objeto… | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+265 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+21 | 7/4/2025 | 17/6/2026 | Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 7/4/2025 | 17/6/2026 | Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+21 | 7/4/2025 | 17/6/2026 | Puede producirse una corrupción de memoria al iniciar dos llamadas IOCTL simultáneamente para crear procesos desde dos subprocesos diferentes. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+145 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se analiza IE extendido en Beacon. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+118 | 7/4/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+221 | 7/4/2025 | 17/6/2026 | DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+178 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+65 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec. |