Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+240 | 3/3/2025 | 17/6/2026 | Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine. | |
| Analizada | Media (5.3) | 0.27% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+160 | 3/3/2025 | 17/6/2026 | Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información. | |
| Aplazada | Crítica (9.8) | 0.41% | — | Yukseloglu Filter B2B Login PlatformAI | 27/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Yukseloglu Filter B2B Login Platform permite la inyección SQL. Este problema afecta a B2B Login Platform: antes del 16.01.2025. | |
| Analizada | Media (5.4) | 0.24% | — | Buddyboss Platform | 27/2/2025 | 17/6/2026 | El complemento Buddyboss Platform para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'link_title' en todas las versiones hasta la 2.7.70 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Aplazada | Alta (8.8) | 0.24% | — | GradleAINet.rubygrapefruit Native-platformAI | 25/2/2025 | 17/6/2026 | Gradle es una herramienta de automatización de compilación y su herramienta de plataforma nativa proporciona enlaces Java para API nativas. En sistemas tipo Unix, el directorio temporal del sistema se puede crear con permisos abiertos que permiten que varios usuarios creen y eliminen archivos dentro de él. Esta… | |
| Aplazada | Media (5.3) | 65% | 💥 Exploit | Sitecore Experience ManagerAISitecore Experience PlatformAI | 20/2/2025 | 17/6/2026 | Sitecore Experience Manager (XM) y Experience Platform (XP) 10.4 antes de KB1002844 permiten la ejecución del código remoto a través de la deserialización insegura. | |
| Aplazada | Media (6.1) | 0.31% | — | Cisco Broadworks Application Delivery PlatformAI | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en… | |
| Modificada | Media (6.8) | 7.7% | 💥 PoC | Openbsd OpensshNetapp Active IQ Unified ManagerNetapp OntapRedhat Openshift Container Platform+2 | 18/2/2025 | 2/9/2026 | Se encontró una vulnerabilidad en OpenSSH cuando la opción VerifyHostKeyDNS está habilitada. Un ataque de máquina en el medio puede ser realizado mediante una máquina maliciosa que se hace pasar por un servidor legítimo. Este problema ocurre debido a cómo los códigos de error de OpenSSH Mishandles en condiciones… | |
| Aplazada | Alta (8.2) | 0.21% | — | AmdplatformrassspsommAI | 11/2/2025 | 17/6/2026 | Una vulnerabilidad de llamada SMM dentro del controlador AmdPlatformRasSspSmm podría permitir que un atacante de anillo 0 modifique los controladores de servicios de arranque, lo que podría resultar en la ejecución de código arbitrario. | |
| Analizada | Crítica (9.8) | 75% | — | Logsign Unified Secops Platform | 11/2/2025 | 17/6/2026 | Vulnerabilidad de omisión de autenticación en Logsign Unified SecOps Platform. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del… | |
| Analizada | Media (4.8) | 0.54% | — | Solarwinds Platform | 11/2/2025 | 17/6/2026 | SolarWinds Platform es vulnerable a una vulnerabilidad de cross-site scripting reflejado. Esto se debió a una depuración insuficiente de los parámetros de entrada. Para poder explotar esta vulnerabilidad, es necesario que una cuenta con privilegios elevados esté autenticada. | |
| Analizada | Baja (3.5) | 0.35% | — | Solarwinds Platform | 11/2/2025 | 17/6/2026 | La plataforma SolarWinds es vulnerable a una vulnerabilidad de divulgación de información a través de un mensaje de error. Si bien los datos no brindan información confidencial, podrían ayudar a un atacante a realizar otras acciones maliciosas. | |
| Analizada | Crítica (9.8) | 2.5% | — | Solarwinds Platform | 11/2/2025 | 17/6/2026 | La plataforma SolarWinds se ve afectada por la vulnerabilidad server-side request forgery. No se aplicó la depuración de entrada adecuada, lo que permitió la posibilidad de una solicitud web maliciosa. | |
| Aplazada | Media (4.3) | 0.26% | — | SAP Abap PlatformAI | 11/2/2025 | 17/6/2026 | La compilación ABAP framework en SAP ABAP Platform permite que un atacante autenticado obtenga acceso no autorizado a una transacción específica. Al ejecutar la funcionalidad de compilación adicional dentro de la compilación ABAP Framework, un atacante podría llamar a la transacción y ver sus detalles. Esto tiene un… | |
| Aplazada | Media (6.1) | 0.26% | — | SAP Businessobjects PlatformAI | 11/2/2025 | 17/6/2026 | SAP BusinessObjects Platform (BI Launchpad) no gestiona adecuadamente la entrada del usuario, lo que da lugar a una vulnerabilidad de tipo Cross-Site Scripting (XSS). La aplicación permite a un atacante no autenticado manipular una URL que incorpora un script malicioso dentro de un parámetro desprotegido. Cuando una… | |
| Analizada | Media (6.5) | 0.38% | — | SAP Businessobjects Business Intelligence Platform | 11/2/2025 | 17/6/2026 | En determinadas condiciones, la consola de administración central de la plataforma SAP BusinessObjects Business Intelligence permite a un atacante con derechos de administrador generar o recuperar una contraseña secreta, lo que le permite hacerse pasar por cualquier usuario del sistema. Esto tiene un gran impacto en… | |
| Aplazada | Media (5.3) | 0.33% | — | Risc PlatformAI | 7/2/2025 | 17/6/2026 | Un error al gestionar la autorización relacionada con las interfaces de importación/exportación en la Plataforma RISC antes del lanzamiento de saas-2021-12-29 podría potencialmente aprovecharse para acceder a la funcionalidad de importación/exportación con privilegios bajos. | |
| Aplazada | Baja (2.3) | 0.40% | — | Risc PlatformAI | 7/2/2025 | 17/6/2026 | Un error relacionado con la autorización de dos factores (2FA) en la plataforma RISC anterior a la versión saas-2021-12-29 podría potencialmente aprovecharse para eludir la 2FA. La vulnerabilidad requiere que la configuración de la 2FA no se haya completado. | |
| Analizada | Media (5.5) | 0.19% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe un problema de neutralización incorrecta de los delimitadores de argumentos en un comando ('Inyección de argumentos') en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante proporciona datos especialmente manipulados al proceso específico del sistema Windows donde se ejecuta el… | |
| Analizada | Media (5.5) | 0.15% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante proporciona datos especialmente manipulados al proceso específico del sistema Windows donde se ejecuta el producto, el sistema puede provocar una pantalla azul de la muerte… | |
| Analizada | Alta (8.8) | 0.19% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante realiza una operación específica, puede obtener el privilegio SYSTEM del sistema Windows en el que se ejecuta el producto. | |
| Analizada | Alta (8.8) | 0.14% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe un problema de canal de mensajería de Windows desprotegido ("Shatter") en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante envía un mensaje especialmente manipulado al proceso específico del sistema Windows donde se ejecuta el producto, se pueden alterar archivos arbitrarios del… | |
| Analizada | Alta (8.8) | 0.15% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe un problema de canal de mensajería de Windows desprotegido ("Shatter") en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante envía un mensaje especialmente manipulado al proceso específico del sistema Windows donde se ejecuta el producto, se puede ejecutar código arbitrario con… | |
| Analizada | Alta (8.8) | 0.18% | — | Hummingheads Defense Platform | 6/2/2025 | 17/6/2026 | Existe un problema de ejecución con privilegios innecesarios en Defense Platform Home Edition Ver.3.9.51.x y versiones anteriores. Si un atacante realiza una operación específica, puede obtener el privilegio SYSTEM del sistema Windows en el que se ejecuta el producto. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6125 Firmware+48 | 3/2/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de IOCTL desde el espacio del usuario para gestionar el error del bus AHB de la GPU. |