Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.48%—Digi Connectport LTS Firmware9/12/202417/6/2026
Se descubrió un problema en los servicios web de Digi ConnectPort LTS antes de la versión 1.4.12. Este problema permite que un atacante en la red de área local realice una manipulación no autorizada de los recursos, lo que puede provocar la ejecución remota de código cuando se combina con otros problemas.
AnalizadaAlta (8.8)0.33%—Digi Connectport LTS Firmware9/12/202417/6/2026
Se descubrió un problema en Digi ConnectPort LTS anterior a la versión 1.4.12. Existe una vulnerabilidad de escalada de privilegios en la función de carga de archivos. Permite que un atacante en la red de área local (con permisos específicos) cargue y ejecute archivos maliciosos, lo que puede provocar un acceso no…
AnalizadaAlta (8.8)0.54%—Digi Connectport LTS Firmware9/12/202417/6/2026
Se descubrió un problema en Digi ConnectPort LTS anterior a la versión 1.4.12. Existe una vulnerabilidad de Directory Traversal en WebFS. Esto permite que un atacante en la red de área local manipule las URL para incluir secuencias de recorrido, lo que puede provocar un acceso no autorizado a los datos.
AnalizadaAlta (8)0.32%—Digi Connectport LTS Firmware9/12/202417/6/2026
Se descubrió un problema en Digi ConnectPort LTS anterior a la versión 1.4.12. Una vulnerabilidad en el manejo de carga de archivos de una aplicación web permite la manipulación de rutas de archivos mediante solicitudes POST. Esto puede provocar cargas de archivos arbitrarias dentro de directorios específicos, lo que…
AplazadaAlta (7.5)0.52%—Verowa ConnectAI6/12/202417/6/2026
El complemento Verowa Connect para WordPress es vulnerable a la inyección SQL a través del parámetro 'search_string' en todas las versiones hasta la 3.0.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
AnalizadaAlta (8.8)0.66%—IBM APP Connect Enterprise Certified Container4/12/202417/6/2026
IBM App Connect Enterprise Certified Container 11.4, 11.5, 11.6, 12.0, 12.1, 12.2 y 12.3 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca2062 Firmware+162/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para leer información de diagnóstico del objetivo WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+872/12/202417/6/2026
Corrupción de memoria al procesar llamadas API a NPU con entrada no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+502/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para emitir un comando de prueba de fábrica dentro del controlador WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 Firmware+152/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para establecer un comando privado genérico dentro del controlador WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4325 Firmware+482/12/202417/6/2026
Corrupción de memoria cuando se pasa una entrada no válida para invocar la llamada GPU Headroom API.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+1202/12/202417/6/2026
DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+522/12/202417/6/2026
Corrupción de memoria cuando varios subprocesos intentan anular el registro del búfer CVP al mismo tiempo.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AnalizadaAlta (7)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+262/12/202417/6/2026
Puede ocurrir corrupción de memoria al invocar el comando de liberación redundante para liberar un búfer del espacio del usuario como condición de ejecución en el espacio del núcleo entre la liberación del búfer y el acceso al búfer.
AnalizadaMedia (6.1)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qam8295p Firmware+472/12/202417/6/2026
La divulgación de información ya que el firmware de la NPU puede enviar un mensaje IPC no válido al controlador de la NPU ya que el controlador no valida el mensaje IPC recibido del firmware.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+482/12/202417/6/2026
Corrupción de memoria al analizar paquetes de sensores en el controlador de la cámara, se utiliza una variable de espacio de usuario al asignar memoria en el kernel y analizar, lo que puede generar una asignación enorme o un acceso a memoria no válido.
AplazadaAlta (8.1)0.51%—Dapperduckling Keycloak Connector ServerAI26/11/202417/6/2026
@dapperduckling/keycloak-connector-server es una serie de bibliotecas para aplicaciones Node.js y clientes frontend para interactuar con keycloak. Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el flujo de autenticación de la aplicación. Este problema surge debido a una desinfección…
AplazadaAlta (7.1)0.20%—Z.com BY GMO GMO Social ConnectionAI19/11/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Z.com por GMO GMO Social Connection permite Cross-Site Scripting (XSS). Este problema afecta a GMO Social Connection: desde n/a hasta 1.2.
AplazadaMedia (6.5)0.24%—Martythornley Photographer ConnectionsAI18/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Marty Thornley Photographer Connections permite XSS almacenado. Este problema afecta a Photographer Connections: desde n/a hasta 1.3.1.
AplazadaMedia (6.1)0.50%—Cisco Unified Communications ManagerAICisco Unified Communications Manager Session Management EditionAICisco Unified Communications Manager IM AND Presence ServiceAICisco Unity ConnectionAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & Presence Service y Cisco Unity Connection podría permitir que un atacante remoto no autenticado…
AnalizadaMedia (4.6)0.18%—Hcltech Connections14/11/202417/6/2026
HCL Connections es vulnerable a una vulnerabilidad de control de acceso roto que puede permitir que un usuario no autorizado actualice datos en ciertos escenarios.
AnalizadaAlta (8.8)0.64%—Jenkins Openid Connect Authentication13/11/202417/6/2026
El complemento de autenticación Jenkins OpenId Connect 4.418.vccc7061f5b_6d y anteriores no invalidan la sesión anterior al iniciar sesión.
AnalizadaCrítica (9.1)1.7%—Ivanti Connect SecureIvanti Policy Secure13/11/202417/6/2026
La inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.1 y 9.1R18.7 y en Ivanti Policy Secure anterior a la versión 22.7R1.1 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.