Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.34%—Rapid7 Insight PlatformAI11/12/202417/6/2026
Las versiones de Rapid7 Insight Platform anteriores al 13 de noviembre de 2024 sufren una vulnerabilidad de escalada de privilegios por la cual, debido a la falta de comprobaciones de autorización, un atacante puede actualizar con éxito la política de contraseñas en la configuración de la plataforma como un usuario…
AnalizadaAlta (7.1)0.21%—Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+210/12/202417/6/2026
Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios.
AnalizadaAlta (7.5)0.29%—SplunkSplunk Cloud Platform10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y en las versiones de Splunk Cloud Platform anteriores a 9.3.2408.101, 9.2.2406.106, 9.2.2403.111 y 9.1.2312.206, un comando SPL puede revelar información confidencial. La vulnerabilidad requiere la explotación de otra vulnerabilidad, como Risky…
AnalizadaMedia (4.3)0.36%—SplunkSplunk Cloud Platform10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.0, 9.2.4 y 9.1.7 y las versiones de Splunk Cloud Platform anteriores a 9.1.2312.206, un usuario con privilegios bajos que no tenga los roles de Splunk “admin” o “power”, que tenga un nombre de usuario con el mismo nombre que un rol con acceso de lectura a los…
AnalizadaMedia (5.7)0.47%—SplunkSplunk Cloud Platform10/12/202417/6/2026
En las versiones de Splunk Enterprise anteriores a 9.3.2, 9.2.4 y 9.1.7 y en las versiones de Splunk Cloud Platform anteriores a 9.2.2406.107, 9.2.2403.109 y 9.1.2312.206, un usuario con pocos privilegios que no tenga los roles de Splunk “admin” o “power” podría ejecutar una búsqueda guardada con un comando riesgoso…
AplazadaMedia (4.3)0.27%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI10/12/202417/6/2026
SAP NetWeaver Application Server para ABAP y ABAP Platform permite a un atacante autenticado obtener niveles de acceso más altos de los que debería al explotar comprobaciones de autorización incorrectas, lo que da como resultado una escalada de privilegios. Si bien se distinguen las autorizaciones para la importación…
AnalizadaMedia (5.3)0.32%—SAP Businessobjects Business Intelligence Platform10/12/202417/6/2026
Bajo ciertas condiciones, la plataforma SAP BusinessObjects Business Intelligence permite a un atacante acceder a información que de otro modo estaría restringida. Esto tiene un impacto bajo en la confidencialidad y ningún impacto en la integridad y disponibilidad de la aplicación.
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AnalizadaMedia (6.1)0.59%💥 PoCOroinc Oroplatform6/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en OroPlatform CMS v5.1 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios a través de un payload manipulado específicamente para tal fin e inyectado en el parámetro de búsqueda.
AnalizadaMedia (4.8)0.38%—Solarwinds Platform4/12/202417/6/2026
La plataforma SolarWinds era susceptible a una vulnerabilidad XSS que afecta la sección de búsqueda e información de nodos de la interfaz de usuario. Esta vulnerabilidad requiere autenticación y requiere interacción del usuario.
AplazadaMedia (5.1)0.30%—Servicenow NOW PlatformAI2/12/202417/6/2026
ServiceNow ha solucionado una vulnerabilidad de inyección de HTML que se identificó en la Plataforma Now. Esta vulnerabilidad podría permitir que un usuario no autenticado modifique una página web o redirija a los usuarios a otro sitio web. ServiceNow publicó actualizaciones para los clientes que solucionaron esta…
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca2062 Firmware+162/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para leer información de diagnóstico del objetivo WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+872/12/202417/6/2026
Corrupción de memoria al procesar llamadas API a NPU con entrada no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+502/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para emitir un comando de prueba de fábrica dentro del controlador WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 Firmware+152/12/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio del usuario para establecer un comando privado genérico dentro del controlador WLAN.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4325 Firmware+482/12/202417/6/2026
Corrupción de memoria cuando se pasa una entrada no válida para invocar la llamada GPU Headroom API.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+1202/12/202417/6/2026
DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3252/12/202417/6/2026
Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+522/12/202417/6/2026
Corrupción de memoria cuando varios subprocesos intentan anular el registro del búfer CVP al mismo tiempo.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AnalizadaAlta (7)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+262/12/202417/6/2026
Puede ocurrir corrupción de memoria al invocar el comando de liberación redundante para liberar un búfer del espacio del usuario como condición de ejecución en el espacio del núcleo entre la liberación del búfer y el acceso al búfer.
AnalizadaMedia (6.7)0.10%—Qualcomm Qam8255p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p FirmwareQualcomm Qamsrv1h Firmware+182/12/202417/6/2026
Corrupción de memoria cuando el cliente PAL llama a las API del servicio PAL pasando un valor aleatorio como identificador y el servicio no valida el identificador.
AnalizadaMedia (6.1)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qam8295p Firmware+472/12/202417/6/2026
La divulgación de información ya que el firmware de la NPU puede enviar un mensaje IPC no válido al controlador de la NPU ya que el controlador no valida el mensaje IPC recibido del firmware.
AnalizadaMedia (6.7)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+482/12/202417/6/2026
Corrupción de memoria al analizar paquetes de sensores en el controlador de la cámara, se utiliza una variable de espacio de usuario al asignar memoria en el kernel y analizar, lo que puede generar una asignación enorme o un acceso a memoria no válido.
AplazadaCrítica (9.8)1.9%💥 PoCInformation Technology Wawp Automation WEB PlatformAI28/11/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Automation Web Platform Wawp permite la omisión de autenticación. Este problema afecta a Wawp: desde n/a antes de 3.0.18.