Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4537 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.32%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+1277/10/202417/6/2026
DOS transitorio mientras se analiza un IE sin herencia del elemento de extensión cuando la longitud del IE es 2 del framework de baliza.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+307/10/202417/6/2026
Corrupción de memoria al anular la asignación del mapa fastrpc cuando dos subprocesos pueden liberar el mismo mapa en un escenario concurrente.
AnalizadaMedia (6.7)0.11%—Qualcomm Srv1m FirmwareQualcomm Srv1h FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Sa9000p Firmware+147/10/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL para el módulo MSM desde el espacio del usuario durante la reproducción y grabación de audio.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+227/10/202417/6/2026
La corrupción de memoria es posible cuando se intenta desde el espacio de usuario o la consola escribir algún patrón de efectos hápticos en el archivo debugfs de hápticos.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+77/10/202417/6/2026
Corrupción de memoria cuando un proceso invoca llamadas IOCTL desde el espacio de usuario para crear un canal virtual HAB y otro proceso invoca llamadas IOCTL para destruirlo.
AnalizadaAlta (7.8)0.12%—Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+1147/10/202417/6/2026
Corrupción de memoria cuando se proporciona una longitud no válida desde HLOS para los búferes de solicitud/respuesta FRS/UDS.
AnalizadaAlta (7.8)0.17%—Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+167/10/202417/6/2026
Corrupción de memoria cuando una llamada IOCTL de compatibilidad es seguida por otra llamada IOCTL desde el espacio de usuario a un controlador.
AplazadaMedia (6.5)0.25%—Atakanau Automatically Hierarchic Categories IN MenuAI6/10/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en Atakan Au Automatically Hierarchic Categories in Menu permite XSS almacenado. Este problema afecta a Automatically Hierarchic Categories in Menu: desde n/a hasta 2.0.5
ModificadaMedia (6.1)0.33%—Wpwebinfotech Social Auto Poster5/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Social Auto Poster permite XSS reflejado. Este problema afecta a Social Auto Poster: desde n/a hasta 5.3.15.
AnalizadaMedia (6.1)0.43%—Michaeluno Auto Amazon Links4/10/202417/6/2026
El complemento Auto Amazon Links – Amazon Associates Affiliate Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 5.4.2 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de…
AplazadaMedia (6.1)0.38%—Auto Featured Image From TitleAI1/10/202417/6/2026
El complemento Auto Featured Image from Title para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en páginas…
ModificadaAlta (7.8)0.21%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar un Use-After-Free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del proceso actual.
ModificadaAlta (7.8)0.23%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.23%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede provocar un desbordamiento de búfer basado en el montón. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el contexto del…
ModificadaAlta (7.8)0.21%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWF manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en…
ModificadaAlta (7.8)0.20%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en dwfcore.dll a través de Autodesk Navisworks, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario en…
ModificadaAlta (7.8)0.21%—Autodesk Navisworks30/9/202417/6/2026
Un archivo DWFX manipulado con fines malintencionados, cuando se analiza en w3dtk.dll a través de Autodesk Navisworks, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el…
AnalizadaAlta (8.7)2.1%—Rockwellautomation Sequencemanager27/9/202417/6/2026
Existe una vulnerabilidad de validación de entrada en Rockwell Automation Sequence Manager™ que podría permitir que un usuario malintencionado envíe paquetes malformados al servidor y provoque una condición de denegación de servicio. Si se explota, el dispositivo dejaría de responder y sería necesario reiniciarlo…
AplazadaCrítica (9.3)0.42%—Talent Software BAP AutomationAI25/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Talent Software BAP Automation permite XSS almacenado. Este problema afecta a BAP Automation: antes de 30840.
AplazadaAlta (7.2)1.0%—DoccanoAIDoccano Auto Labeling PipelineAI23/9/202417/6/2026
Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través de una solicitud REST manipulada.
AplazadaMedia (6.6)0.67%—DoccanoAIDoccano Auto Labeling PipelineAI23/9/202417/6/2026
Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través del parámetro model_attribs.
AplazadaMedia (6.9)0.38%—Yordam Information Technology Yordam Library Automation SystemAI18/9/202417/6/2026
Vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Yordam Information Technology Yordam Library Automation System permite la manipulación de la interfaz. Este problema afecta al sistema de automatización de la librería Yordam: anterior a 20.1.
AnalizadaMedia (4.9)0.32%—IBM Business Automation Workflow18/9/202417/6/2026
IBM Business Automation Workflow 22.0.2, 23.0.1, 23.0.2 y 24.0.0 podrían permitir que un usuario privilegiado realice actividades no autorizadas debido a una validación incorrecta del lado del cliente.
AnalizadaMedia (6.9)0.63%—Autocms Project Autocms15/9/202417/6/2026
Se ha encontrado una vulnerabilidad en AutoCMS 5.4. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /admin/robot.php. La manipulación de la barra lateral de argumentos provoca ataques de Cross-site Scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (8.6)0.96%—Rockwellautomation Pavilion812/9/202417/6/2026
Existe una vulnerabilidad de path traversal en el producto afectado de Rockwell Automation. Si se explota, el actor de la amenaza podría cargar archivos arbitrarios al servidor, lo que podría provocar la ejecución remota de código.