Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.09%—Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+547/4/202517/6/2026
La corrupción de memoria ocurre durante la copia de datos leídos desde la EEPROM porque la configuración de E/S se expone como memoria compartida.
AnalizadaAlta (7.8)0.11%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+947/4/202517/6/2026
Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente.
AnalizadaAlta (7.1)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+1607/4/202517/6/2026
Problemas criptográficos al generar un par de claves asimétricas para casos de uso de RKP.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile Platform FirmwareQualcomm Wcd9380 Firmware+27/4/202517/6/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL.
AnalizadaMedia (5.5)0.11%—Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+3067/4/202517/6/2026
Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS.
AnalizadaAlta (7.5)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1857/4/202517/6/2026
Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP.
AplazadaAlta (7.5)0.61%—Api-platform API Platform CoreAI3/4/202517/6/2026
API Platform Core es un sistema para crear API REST y GraphQL basadas en hipermedia. Antes de la versión 4.0.22, una concesión GraphQL en una propiedad podía almacenarse en caché con diferentes objetos. El método ApiPlatform\GraphQl\Serializer\ItemNormalizer::isCacheKeySafe() impide el almacenamiento en caché, pero el…
AplazadaAlta (7.5)0.47%—Api-platform CoreAI3/4/202517/6/2026
API Platform Core es un sistema para crear API REST y GraphQL basadas en hipermedia. Mediante el tipo de nodo especial Relay, se puede eludir la seguridad configurada en una operación. Esta vulnerabilidad se corrigió en la versión 4.0.22.
AplazadaMedia (5.3)0.38%—Api-platform API Platform CoreAI3/4/202517/6/2026
API Platform Core es un sistema para crear API REST y GraphQL basadas en hipermedia. Desde la versión 3.2.0 hasta la 3.2.4, los mensajes de excepción que no son excepciones HTTP son visibles en la respuesta de error JSON. Esta vulnerabilidad se corrigió en la versión 3.2.5.
AnalizadaAlta (7.5)0.41%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 podrían revelar información confidencial a un atacante remoto debido a la neutralización inadecuada de los encabezados HTTP.
AnalizadaMedia (5.3)0.31%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 podría permitir que un atacante enumere los nombres de usuario debido a una discrepancia de respuesta de intento de inicio de sesión observable.
AnalizadaMedia (5.4)0.23%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar el código de JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista potencialmente que conduce a la divulgación de credenciales dentro…
AnalizadaAlta (8.8)0.18%—IBM Txseries FOR Multiplatforms2/4/202517/6/2026
IBM TXSeries para multiplataformas 9.1 y 11.1 es vulnerable a Cross-Site Request Forgery que podría permitir que un atacante ejecute acciones maliciosas y no autorizadas transmitidas de un usuario que confía el sitio web.
AplazadaMedia (6.5)0.41%—Redhat Ansible Automation PlatformAIRedhat Event Driven AnsibleAIRedhat Event StreamsAI28/3/202517/6/2026
Se detectó una falla en Ansible Automation Platform's Event-Driven Ansible. En configuraciones donde el nivel de detalle está configurado como "depuración", las contraseñas de inventario se exponen en texto plano al iniciar la activación de un libro de reglas. Este problema existe para cualquier acción de "depuración"…
AplazadaMedia (6.9)0.36%—Nightwolf Penetration Testing PlatformAINightwolf LogbugAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en el módulo Logbug de NightWolf Penetration Testing Platform 1.2.2 permite a los atacantes ejecutar JavaScript a través de la función del editor de rebajas.
AnalizadaMedia (5.7)0.47%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8, y de Splunk Cloud Platform anteriores a 9.3.2408.103, 9.2.2406.108, 9.2.2403.113, 9.1.2312.208 y 9.1.2308.212, un usuario con pocos privilegios que no tenga los roles "admin" o "power" de Splunk podría ejecutar una búsqueda guardada con un…
AnalizadaAlta (8)16%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.104, 9.2.2406.108, 9.2.2403.114 y 9.1.2312.208, un usuario con privilegios bajos que no tenga los roles de Splunk "admin" o "power" podría realizar una ejecución remota de código…
AnalizadaMedia (6.5)0.23%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.3, 9.2.5 y 9.1.8 y en las versiones de Splunk Cloud Platform anteriores a 9.2.2403.108 y 9.1.2312.204, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría cambiar el estado del modo de mantenimiento de App Key…
AnalizadaMedia (4.3)0.42%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.107, 9.2.2406.112, 9.2.2403.115, 9.1.2312.208 y 9.1.2308.214, un usuario con pocos privilegios que no tenga los roles de "admin" o "power" de Splunk podría omitir el cuadro…
AnalizadaMedia (5.7)0.47%—SplunkSplunk Cloud Platform26/3/202517/6/2026
En las versiones de Splunk Enterprise anteriores a 9.4.1, 9.3.3, 9.2.5 y 9.1.8, y de Splunk Cloud Platform anteriores a 9.3.2408.107, 9.2.2406.111 y 9.1.2308.214, un usuario con pocos privilegios que no tenga los roles de Splunk "admin" o "power" podría ejecutar una búsqueda guardada con un comando arriesgado…
AplazadaMedia (4.4)0.29%—Api-platform CoreAI24/3/202517/6/2026
API Platform Core es un sistema para crear APIs REST y GraphQL basadas en hipermedia. A partir de la versión 3.3.8, una comprobación de seguridad que se ejecuta después de los resolvers GraphQL siempre se reemplaza por otra, ya que no hay interrupción en una cláusula. Dado que esto se basa en la seguridad, el impacto…
AplazadaMedia (6.8)0.43%—Jalios JplatformAI21/3/202517/6/2026
La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en Jalios JPlatform permite la inyección de XML. Este problema afecta a todas las versiones de JPlatform 10 anteriores a 10.0.8 (SP8).
AplazadaAlta (7.3)0.39%—Jalios JplatformAIJalios WorkplaceAI21/3/202517/6/2026
Neutralización incorrecta de la entrada durante la generación de páginas web. La vulnerabilidad de Cross-site Scripting en Jalios JPlatform 10 permite XSS reflejado y XSS almacenado. Este problema afecta a JPlatform 10: anteriores a 10.0.8 (SP8), anteriores a 10.0.7 (SP7), anteriores a 10.0.6 (SP6) y Jalios Workplace…
AplazadaMedia (6.9)0.40%—Parseplatform Parse ServerAI21/3/202517/6/2026
Parse Server es un backend de código abierto que puede implementarse en cualquier infraestructura que ejecute Node.js. En versiones anteriores a la 7.5.2 y la 8.0.2, la gestión de la autenticación de terceros de Parse Server permitía usar las credenciales de algunos proveedores de autenticación específicos en varias…
AnalizadaMedia (5.1)0.27%—Liferay Digital Experience PlatformLiferay Portal20/3/202517/6/2026
La vulnerabilidad de exposición de datos en Liferay Portal 7.4.0 a 7.4.3.126, y Liferay DXP 2024.Q3.0, 2024.Q2.0 a 2024.Q2.12, 2024.Q1.1 a 2024.Q1.12, 2023.Q4.0 a 2023.Q4.10, 2023.Q3.1 a 2023.Q3.10, 7.4 GA hasta la actualización 92 permite que un usuario no autorizado obtenga datos de entrada de formularios.