Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4537 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.09% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8775p FirmwareQualcomm Qca6584au FirmwareQualcomm Qca6698aq Firmware+12 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en audio durante una reproducción o grabación debido a la condición de ejecución entre la asignación y desasignación del objeto gráfico. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+133 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager. | |
| Aplazada | Media (5.3) | 0.35% | — | Qqworld Auto Save ImagesAI | 1/6/2024 | 17/6/2026 | El complemento QQWorld Auto Save Images para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función save_remote_images_get_auto_saved_results() conectada a través de norpriv AJAX en todas las versiones hasta la 1.9.8 incluida. Esto hace posible que… | |
| Aplazada | Media (6.4) | 0.26% | — | Cm-wp Auto Featured ImageAI | 31/5/2024 | 17/6/2026 | El complemento Auto Featured Image (miniatura de publicación automática) para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 4.0.0 incluida a través de la acción upload_to_library AJAX. Esto hace posible que atacantes autenticados, con acceso de nivel de autor y superior,… | |
| Analizada | Media (6.5) | 0.40% | — | Networktocode Nautobot | 28/5/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red. Un usuario con permisos para ver registros de grupos dinámicos (permiso `extras.view_dynamicgroup`) puede usar la vista detallada de la interfaz de usuario del grupo dinámico (`/extras/dynamic-groups//`) y/o la vista API REST de los… | |
| Analizada | Crítica (9.8) | 1.2% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad FileSelect de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar un desbordamiento de búfer en la región stack de la memoria. Un… | |
| Analizada | Crítica (9.8) | 1.2% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento del búfer basada en pila en la funcionalidad FileSelect de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar un desbordamiento de búfer en la región stack de la memoria. Un atacante puede… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.49% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.49% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de los límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar… | |
| Analizada | Alta (8.2) | 0.54% | — | Automationdirect P3-550e Firmware | 28/5/2024 | 17/6/2026 | Existen varias vulnerabilidades de escritura fuera de límites en la funcionalidad API del sistema de archivos de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Los paquetes de red especialmente manipulados pueden provocar daños en la memoria del montón. Un atacante puede enviar paquetes… | |
| Analizada | Alta (8.2) | 0.84% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en la funcionalidad CurrDir de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar una denegación de servicio. Un atacante puede enviar un paquete no… | |
| Analizada | Alta (8.2) | 0.78% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en la funcionalidad CurrDir de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar una denegación de servicio. Un atacante puede enviar un paquete no… | |
| Analizada | Alta (7.5) | 1.4% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en la funcionalidad FiBurn de conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar un desbordamiento del búfer. Un atacante puede enviar un paquete no… | |
| Analizada | Crítica (9.8) | 0.72% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de código en la funcionalidad scan_lib.bin de AutomationDirect P3-550E 1.2.10.9. Un scan_lib.bin especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad. | |
| Analizada | Alta (7.5) | 0.96% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de lectura en qué lugar en la funcionalidad de lectura de memoria IMM 01A1 de la conexión del software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede dar lugar a la divulgación de información confidencial. Un atacante puede enviar un… | |
| Analizada | Crítica (9.1) | 1.0% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de escritura en qué lugar en la funcionalidad de diagnóstico de memoria remota de conexión de software de programación de AutomationDirect P3-550E 1.2.10.9. Un paquete de red especialmente manipulado puede provocar una escritura arbitraria. Un atacante puede enviar un paquete no autenticado… | |
| Analizada | Crítica (9.8) | 1.5% | — | Automationdirect P3-550e FirmwareAutomationdirect P3-550 FirmwareAutomationdirect P3-530 FirmwareAutomationdirect P2-550 Firmware+2 | 28/5/2024 | 17/6/2026 | Existe una vulnerabilidad de código de depuración sobrante en la funcionalidad de la interfaz de diagnóstico Telnet de AutomationDirect P3-550E 1.2.10.9. Una serie de solicitudes de red especialmente manipuladas pueden provocar un acceso no autorizado. Un atacante puede enviar una secuencia de solicitudes para… | |
| Analizada | Alta (7.5) | 0.24% | — | Progress Moveit Automation | 22/5/2024 | 17/6/2026 | La función de exportación de configuración de Progress MOVEit Automation anterior a 2024.0.0 utiliza un método criptográfico con una longitud de bits insuficiente. | |
| Aplazada | Media (4.4) | 0.27% | — | Automatic Translator With Google TranslateAI | 22/5/2024 | 17/6/2026 | El complemento Automatic Translator with Google Translate para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de fuente personalizada en todas las versiones hasta la 1.5.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.34% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos… | |
| Modificada | Media (6.1) | 0.39% | — | Nextscripts Social Networks Auto Poster | 22/5/2024 | 17/6/2026 | El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no… |