Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 71% | 💥 Exploit | Ivanti Connect SecureIvanti Policy Secure | 18/10/2024 | 17/6/2026 | La validación de entrada incorrecta en el portal de administración de Ivanti Connect Secure anterior a 22.7R2.1 y 9.1R18.9, o Ivanti Policy Secure anterior a 22.7R1.1 permite que un atacante autenticado remoto logre la ejecución remota de código. | |
| Analizada | Alta (8.8) | 0.17% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la divulgación de información. El atacante podría usar… | |
| Analizada | Alta (8.1) | 0.17% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance - SRS, versión(es) 5.24, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría un acceso no autorizado y la modificación de los datos transmitidos. | |
| Analizada | Media (6.3) | 0.20% | — | Dell Secure Connect Gateway | 18/10/2024 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.24 contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante local con privilegios bajos puede acceder al sistema de archivos y podría aprovechar esta vulnerabilidad para obtener acceso de escritura a datos no autorizados y provocar una condición de error en… | |
| Aplazada | Alta (7.1) | 0.27% | — | Rconnect305 Restaurant Reservations WidgetAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RestaurantConnect, Inc Restaurant Reservations Widget permite XSS reflejado. Este problema afecta al widget de reservas de restaurantes: desde n/a hasta 1.0. | |
| Modificada | Media (6.1) | 0.29% | — | Sunburntkamel Disconnected | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0. | |
| Analizada | Media (6.5) | 0.57% | 💥 PoC | Netapp Oncommand InsightOracle Mysql Connector/odbc | 15/10/2024 | 18/9/2026 | Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/ODBC). Las versiones compatibles afectadas son 9.0.0 y anteriores. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos ponga en peligro… | |
| Modificada | Alta (7.5) | 0.63% | — | Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware | 15/10/2024 | 17/6/2026 | Un atacante remoto no autenticado puede obtener acceso de lectura a los archivos en el directorio "/tmp" debido a la falta de autenticación. | |
| Modificada | Crítica (9.8) | 0.80% | — | Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware | 15/10/2024 | 17/6/2026 | Los dispositivos contienen dos cuentas de usuario codificadas con contraseñas codificadas que permiten a un atacante remoto no autenticado tener control total de los dispositivos afectados. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware | 15/10/2024 | 17/6/2026 | Un atacante remoto no autenticado puede ejecutar comandos del sistema operativo a través de UDP en el dispositivo debido a la falta de autenticación. | |
| Modificada | Alta (7.8) | 0.09% | — | Mbconnectline Mbnet.mini FirmwareHelmholz Myrex24 V2 Virtual ServerHelmholz REX 300 FirmwareHelmholz REX 200 Firmware+11 | 15/10/2024 | 17/6/2026 | Un atacante local no autenticado puede descifrar el archivo de configuración del dispositivo y, por lo tanto, comprometer el dispositivo debido a una implementación débil del cifrado utilizado. | |
| Modificada | Alta (7.5) | 0.62% | — | Helmholz Myrex24 V2 Virtual ServerHelmholz REX 300 FirmwareHelmholz REX 200 FirmwareHelmholz REX 250 Firmware+9 | 15/10/2024 | 17/6/2026 | Un atacante remoto no autenticado puede realizar un ataque de fuerza bruta a las credenciales del portal de servicio remoto con una alta probabilidad de éxito, lo que da como resultado la pérdida de la conexión. | |
| Modificada | Alta (7.8) | 0.31% | — | Mbconnectline Mbnet.mini FirmwareHelmholz REX 100 Firmware | 15/10/2024 | 17/6/2026 | Un atacante local no autenticado puede obtener privilegios de administrador al implementar un archivo de configuración debido a una validación de entrada incorrecta. | |
| Aplazada | Media (5.3) | 0.28% | — | Creative Labs XficonnectAI | 14/10/2024 | 17/6/2026 | Un problema en Creative Labs Pte Ltd com.creative.apps.xficonnect 2.00.02 permite a un atacante remoto obtener información confidencial a través del proceso de actualización del firmware. | |
| Aplazada | Alta (7.5) | 0.52% | — | Hubble Connected VervelifeAI | 14/10/2024 | 17/6/2026 | Un problema en Hubble Connected (com.hubbleconnected.vervelife) 2.00.81 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware. | |
| Aplazada | Alta (7.8) | 0.26% | — | Sonicwall Connect TunnelAI | 11/10/2024 | 17/6/2026 | La vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ('Seguimiento de enlace') en SonicWall Connect Tunnel (versión 12.4.3.271 y anteriores del cliente de Windows) permite a los usuarios con privilegios estándar eliminar carpetas y archivos arbitrarios, lo que potencialmente conduce a un… | |
| Aplazada | Media (5.5) | 0.23% | — | Sonicwall Connect TunnelAI | 11/10/2024 | 17/6/2026 | La vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ('Seguimiento de enlace') en SonicWall Connect Tunnel (versión 12.4.3.271 y anteriores del cliente de Windows) permite a los usuarios con privilegios estándar crear carpetas y archivos arbitrarios, lo que potencialmente conduce a un… | |
| Analizada | Crítica (9.8) | 0.94% | 💥 PoC | Pedalo Connector | 11/10/2024 | 17/6/2026 | El complemento Pedalo Connector para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.0.5 incluida. Esto se debe a una restricción insuficiente en la función 'login_admin_user'. Esto hace posible que atacantes no autenticados inicien sesión con el primer usuario, que normalmente es el… | |
| Analizada | Media (5.7) | 0.31% | — | Hcltech Connections | 9/10/2024 | 17/6/2026 | HCL Connections es vulnerable a una vulnerabilidad de divulgación de información que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho debido al manejo inadecuado de los datos solicitados. | |
| Analizada | Crítica (9.1) | 1.6% | — | Microsoft Azure Command-line InterfaceMicrosoft Azure Service Connector | 8/10/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en la integración de la línea de comandos (CLI) de Azure | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 7/10/2024 | 17/6/2026 | Corrupción de memoria mientras se mantienen los mapas de memoria de la memoria HLOS. | |
| Analizada | Media (6.1) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform Firmware+20 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el envío de una transmisión implícita que contiene información sobre el lanzamiento de la aplicación. | |
| Analizada | Alta (7.8) | 0.14% | 💥 PoC | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+36 | 7/10/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de usuario para generar fallas de página. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE. |