Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.42% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para las API REST de configuración de recopilación y correo electrónico interno (si las habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de mantenimiento interno (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST de actualización interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad,… | |
| Modificada | Media (5.4) | 0.35% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.24.00.00, contienen una vulnerabilidad de control de acceso inadecuado en el SCG expuesta para una API REST habilitada interna (si la habilita el usuario administrador desde la interfaz de usuario). Un atacante remoto con pocos privilegios podría explotar esta vulnerabilidad, lo que… | |
| Modificada | Crítica (9.8) | 4.2% | 💥 Exploit | Instawp Connect | 12/6/2024 | 17/6/2026 | El complemento InstaWP Connect – 1-click WP Staging & Migration para WordPress es vulnerable a actualizaciones de opciones arbitrarias debido a la falta de controles de autorización en las llamadas a la API REST en todas las versiones hasta la 0.1.0.38 incluida. Esto hace posible que atacantes no autenticados… | |
| Modificada | Alta (8.8) | 0.33% | — | Instawp Connect | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en InstaWP Team InstaWP Connect. Este problema afecta a InstaWP Connect: desde n/a hasta 0.1.0.24. | |
| Analizada | Crítica (9.8) | 0.36% | — | Realestateconnected Easy Property Listings | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Merv Barrett Easy Property Listings. Este problema afecta a Easy Property Listings: desde n/a hasta 3.5.3. | |
| Aplazada | Media (4.4) | 0.25% | — | HCL Connections DocsAI | 8/6/2024 | 17/6/2026 | HCL Connections Docs es vulnerable a un ataque de Cross-Site Scripting donde un atacante puede aprovechar este problema para ejecutar código arbitrario. Esto puede provocar la divulgación de credenciales y posiblemente lanzar ataques adicionales. | |
| Modificada | Media (6.5) | 0.35% | — | Gsheetconnector CF7 Google Sheets Connector | 8/6/2024 | 17/6/2026 | El complemento CF7 Google Sheets Connector para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'execute_post_data_cg7_free' en todas las versiones hasta la 5.0.9 incluida. Esto hace posible que atacantes no autenticados alterne las… | |
| Modificada | Alta (8.8) | 0.19% | — | VW Id.charger Connect FirmwareVW Id.charger PRO Firmware | 6/6/2024 | 17/6/2026 | Un atacante con acceso a la red privada (a la que está conectado el cargador) o acceso local a la interfaz Ethernet puede explotar una implementación defectuosa de la librería JWT para omitir la autenticación de contraseña en la interfaz de configuración web y luego tener acceso completo como lo habría hecho el… | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+121 | 3/6/2024 | 17/6/2026 | DOS transitorio mientras se procesa un marco de gestión de medición de tiempo fino (FTM) con formato incorrecto. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+9 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al crear un cliente LPAC, ya que al motor LPAC se le permitió acceder a los registros de GPU. | |
| Analizada | Alta (8.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+64 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada. | |
| Analizada | Alta (7.5) | 0.24% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+115 | 3/6/2024 | 17/6/2026 | Divulgación de información en video al analizar un clip mp2 con una longitud de sección no válida. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6554a FirmwareQualcomm Qca6564au Firmware+24 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria cuando se envían más listas de frecuencias de escaneo o canales desde el espacio del usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8775p Firmware+23 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria cuando se utiliza el identificador de devolución de llamada de IPC después de que otro subproceso lo haya liberado durante la devolución de llamada del registro. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+133 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS durante la inicialización de Tunnel Invoke Manager. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+108 | 3/6/2024 | 17/6/2026 | Divulgación de información durante el manejo de la trama de acción T2LM en el host WLAN. | |
| Aplazada | Alta (8.2) | 1.0% | — | Ivanti Connect SecureAI | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección CRLF en Ivanti Connect Secure (9.x, 22.x) permite a un usuario autenticado con altos privilegios inyectar código malicioso en el navegador de una víctima, lo que lleva a un ataque de cross-site scripting. | |
| Analizada | Media (6.5) | 0.27% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288176. | |
| Analizada | Media (4.3) | 0.26% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | IBM App Connect Enterprise 12.0.1.0 a 12.0.12.1 podría permitir que un usuario autenticado obtenga información confidencial del usuario utilizando un token de acceso caducado. ID de IBM X-Force: 288175. | |
| Analizada | Media (6.5) | 0.52% | — | IBM APP Connect Enterprise | 22/5/2024 | 17/6/2026 | Los nodos de integración de IBM App Connect Enterprise 11.0.0.1 a 11.0.0.25 y 12.0.1.0 a 12.0.12.0 podrían permitir que un usuario autenticado provoque una denegación de servicio debido a una excepción no detectada. ID de IBM X-Force: 289647. |