Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
4537 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+127 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza un IE sin herencia del elemento de extensión cuando la longitud del IE es 2 del framework de baliza. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+30 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al anular la asignación del mapa fastrpc cuando dos subprocesos pueden liberar el mismo mapa en un escenario concurrente. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Srv1m FirmwareQualcomm Srv1h FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Sa9000p Firmware+14 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL para el módulo MSM desde el espacio del usuario durante la reproducción y grabación de audio. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+22 | 7/10/2024 | 17/6/2026 | La corrupción de memoria es posible cuando se intenta desde el espacio de usuario o la consola escribir algún patrón de efectos hápticos en el archivo debugfs de hápticos. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+7 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando un proceso invoca llamadas IOCTL desde el espacio de usuario para crear un canal virtual HAB y otro proceso invoca llamadas IOCTL para destruirlo. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+114 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando se proporciona una longitud no válida desde HLOS para los búferes de solicitud/respuesta FRS/UDS. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+16 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando una llamada IOCTL de compatibilidad es seguida por otra llamada IOCTL desde el espacio de usuario a un controlador. | |
| Aplazada | Media (6.5) | 0.25% | — | Atakanau Automatically Hierarchic Categories IN MenuAI | 6/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en Atakan Au Automatically Hierarchic Categories in Menu permite XSS almacenado. Este problema afecta a Automatically Hierarchic Categories in Menu: desde n/a hasta 2.0.5 | |
| Modificada | Media (6.1) | 0.33% | — | Wpwebinfotech Social Auto Poster | 5/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Social Auto Poster permite XSS reflejado. Este problema afecta a Social Auto Poster: desde n/a hasta 5.3.15. | |
| Analizada | Media (6.1) | 0.43% | — | Michaeluno Auto Amazon Links | 4/10/2024 | 17/6/2026 | El complemento Auto Amazon Links – Amazon Associates Affiliate Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 5.4.2 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de… | |
| Aplazada | Media (6.1) | 0.38% | — | Auto Featured Image From TitleAI | 1/10/2024 | 17/6/2026 | El complemento Auto Featured Image from Title para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar un Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del proceso actual. | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.23% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.20% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en… | |
| Modificada | Alta (7.8) | 0.21% | — | Autodesk Navisworks | 30/9/2024 | 17/6/2026 | Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Analizada | Alta (8.7) | 2.1% | — | Rockwellautomation Sequencemanager | 27/9/2024 | 17/6/2026 | Existe una vulnerabilidad de validación de entrada en Rockwell Automation Sequence Manager™ que podría permitir que un usuario malintencionado envíe paquetes malformados al servidor y provoque una condición de denegación de servicio. Si se explota, el dispositivo dejaría de responder y sería necesario reiniciarlo… | |
| Aplazada | Crítica (9.3) | 0.42% | — | Talent Software BAP AutomationAI | 25/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Talent Software BAP Automation permite XSS almacenado. Este problema afecta a BAP Automation: antes de 30840. | |
| Aplazada | Alta (7.2) | 1.0% | — | DoccanoAIDoccano Auto Labeling PipelineAI | 23/9/2024 | 17/6/2026 | Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través de una solicitud REST manipulada. | |
| Aplazada | Media (6.6) | 0.67% | — | DoccanoAIDoccano Auto Labeling PipelineAI | 23/9/2024 | 17/6/2026 | Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través del parámetro model_attribs. | |
| Aplazada | Media (6.9) | 0.38% | — | Yordam Information Technology Yordam Library Automation SystemAI | 18/9/2024 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Yordam Information Technology Yordam Library Automation System permite la manipulación de la interfaz. Este problema afecta al sistema de automatización de la librería Yordam: anterior a 20.1. | |
| Analizada | Media (4.9) | 0.32% | — | IBM Business Automation Workflow | 18/9/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 podrían permitir que un usuario privilegiado realice actividades no autorizadas debido a una validación incorrecta del lado del cliente. | |
| Analizada | Media (6.9) | 0.63% | — | Autocms Project Autocms | 15/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en AutoCMS 5.4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /admin/robot.php. La manipulación de la barra lateral de argumentos provoca ataques de Cross-site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (8.6) | 0.96% | — | Rockwellautomation Pavilion8 | 12/9/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en el producto afectado de Rockwell Automation. Si se explota, el actor de la amenaza podría cargar archivos arbitrarios al servidor, lo que podría provocar la ejecución remota de código. |