Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)71%💥 ExploitIvanti Connect SecureIvanti Policy Secure18/10/202417/6/2026
La validación de entrada incorrecta en el portal de administración de Ivanti Connect Secure anterior a 22.7R2.1 y 9.1R18.9, o Ivanti Policy Secure anterior a 22.7R1.1 permite que un atacante autenticado remoto logre la ejecución remota de código.
AnalizadaAlta (8.8)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. El atacante podría usar…
AnalizadaAlta (8.1)0.17%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría un acceso no autorizado y la modificación de los datos transmitidos.
AnalizadaMedia (6.3)0.20%—Dell Secure Connect Gateway18/10/202417/6/2026
Dell Secure Connect Gateway (SCG) 5.24 contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante local con privilegios bajos puede acceder al sistema de archivos y podría aprovechar esta vulnerabilidad para obtener acceso de escritura a datos no autorizados y provocar una condición de error en…
AplazadaAlta (7.1)0.27%—Rconnect305 Restaurant Reservations WidgetAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RestaurantConnect, Inc Restaurant Reservations Widget permite XSS reflejado. Este problema afecta al widget de reservas de restaurantes: desde n/a hasta 1.0.
ModificadaMedia (6.1)0.29%—Sunburntkamel Disconnected16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0.
AnalizadaMedia (6.5)0.57%💥 PoCNetapp Oncommand InsightOracle Mysql Connector/odbc15/10/202418/9/2026
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/ODBC). Las versiones compatibles afectadas son 9.0.0 y anteriores. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos ponga en peligro…
ModificadaAlta (7.5)0.63%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
Un atacante remoto no autenticado puede obtener acceso de lectura a los archivos en el directorio "/tmp" debido a la falta de autenticación.
ModificadaCrítica (9.8)0.80%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
Los dispositivos contienen dos cuentas de usuario codificadas con contraseñas codificadas que permiten a un atacante remoto no autenticado tener control total de los dispositivos afectados.
ModificadaCrítica (9.8)1.5%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
Un atacante remoto no autenticado puede ejecutar comandos del sistema operativo a través de UDP en el dispositivo debido a la falta de autenticación.
ModificadaAlta (7.8)0.09%—Mbconnectline Mbnet.mini FirmwareHelmholz Myrex24 V2 Virtual ServerHelmholz REX 300 FirmwareHelmholz REX 200 Firmware+1115/10/202417/6/2026
Un atacante local no autenticado puede descifrar el archivo de configuración del dispositivo y, por lo tanto, comprometer el dispositivo debido a una implementación débil del cifrado utilizado.
ModificadaAlta (7.5)0.62%—Helmholz Myrex24 V2 Virtual ServerHelmholz REX 300 FirmwareHelmholz REX 200 FirmwareHelmholz REX 250 Firmware+915/10/202417/6/2026
Un atacante remoto no autenticado puede realizar un ataque de fuerza bruta a las credenciales del portal de servicio remoto con una alta probabilidad de éxito, lo que da como resultado la pérdida de la conexión.
ModificadaAlta (7.8)0.31%—Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware15/10/202417/6/2026
Un atacante local no autenticado puede obtener privilegios de administrador al implementar un archivo de configuración debido a una validación de entrada incorrecta.
AplazadaMedia (5.3)0.28%—Creative Labs XficonnectAI14/10/202417/6/2026
Un problema en Creative Labs Pte Ltd com.creative.apps.xficonnect 2.00.02 permite a un atacante remoto obtener información confidencial a través del proceso de actualización del firmware.
AplazadaAlta (7.5)0.52%—Hubble Connected VervelifeAI14/10/202417/6/2026
Un problema en Hubble Connected (com.hubbleconnected.vervelife) 2.00.81 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware.
AplazadaAlta (7.8)0.26%—Sonicwall Connect TunnelAI11/10/202417/6/2026
La vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ('Seguimiento de enlace') en SonicWall Connect Tunnel (versión 12.4.3.271 y anteriores del cliente de Windows) permite a los usuarios con privilegios estándar eliminar carpetas y archivos arbitrarios, lo que potencialmente conduce a un…
AplazadaMedia (5.5)0.23%—Sonicwall Connect TunnelAI11/10/202417/6/2026
La vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ('Seguimiento de enlace') en SonicWall Connect Tunnel (versión 12.4.3.271 y anteriores del cliente de Windows) permite a los usuarios con privilegios estándar crear carpetas y archivos arbitrarios, lo que potencialmente conduce a un…
AnalizadaCrítica (9.8)0.94%💥 PoCPedalo Connector11/10/202417/6/2026
El complemento Pedalo Connector para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.0.5 incluida. Esto se debe a una restricción insuficiente en la función 'login_admin_user'. Esto hace posible que atacantes no autenticados inicien sesión con el primer usuario, que normalmente es el…
AnalizadaMedia (5.7)0.31%—Hcltech Connections9/10/202417/6/2026
HCL Connections es vulnerable a una vulnerabilidad de divulgación de información que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho debido al manejo inadecuado de los datos solicitados.
AnalizadaCrítica (9.1)1.6%—Microsoft Azure Command-line InterfaceMicrosoft Azure Service Connector8/10/202417/6/2026
Vulnerabilidad de elevación de privilegios en la integración de la línea de comandos (CLI) de Azure
AnalizadaAlta (7.8)0.67%⚠ Explotación activaQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+607/10/202417/6/2026
Corrupción de memoria mientras se mantienen los mapas de memoria de la memoria HLOS.
AnalizadaMedia (6.1)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform Firmware+207/10/202417/6/2026
Divulgación de información durante el envío de una transmisión implícita que contiene información sobre el lanzamiento de la aplicación.
AnalizadaAlta (7.8)0.14%💥 PoCQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+367/10/202417/6/2026
Corrupción de memoria durante el procesamiento de paquetes de usuario para generar fallas de página.
AnalizadaAlta (7.5)0.32%—Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+1127/10/202417/6/2026
DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado.
AnalizadaAlta (8.2)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1557/10/202417/6/2026
Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE.