Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.12% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+50 | 6/5/2024 | 17/6/2026 | Divulgación de información al analizar el átomo del encabezado dts en video. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+34 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria al consultar los parámetros del módulo del cliente del modelo Listen Sound en el kernel desde el espacio del usuario. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+36 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria al copiar los datos del modelo de sonido del usuario al búfer del kernel durante el registro del modelo de sonido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+53 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria cuando el orden del filtro de paso de banda recibido de AHAL no está dentro del rango esperado. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+73 | 6/5/2024 | 17/6/2026 | Corrupción de la memoria cuando se registran varios oyentes con el mismo descriptor de archivo. | |
| Analizada | Alta (7) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+157 | 6/5/2024 | 17/6/2026 | Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador. | |
| Analizada | Media (6.5) | 1.2% | — | Visualware Myconnection Server | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML doIForward de Visualware MyConnection Server. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Visualware MyConnection Server. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 1.4% | — | Visualware Myconnection Server | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de Cross-Site Scripting de Visualware MyConnection Server doRTAAccessCTConfig. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de Visualware MyConnection Server. Se requiere una interacción mínima del usuario para… | |
| Analizada | Alta (7.2) | 3.3% | — | Visualware Myconnection Server | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal de Visualware MyConnection Server doPostUploadfiles. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Visualware MyConnection Server. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (7.5) | 1.2% | — | Visualware Myconnection Server | 3/5/2024 | 17/6/2026 | Visualware MyConnection Server doRTAAccessUPass Vulnerabilidad de divulgación de información de método peligroso expuesta. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Visualware MyConnection Server. No se requiere autenticación para aprovechar… | |
| Analizada | Media (6.5) | 1.2% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de clave criptográfica codificada en el servidor de integración seguro de Softing. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Softing Secure Integration Server. Aunque se requiere autenticación para… | |
| Analizada | Alta (8.8) | 1.3% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeAggregator política permisiva entre dominios con vulnerabilidad de ejecución remota de código en dominios que no son de confianza. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Softing edgeAggregator. Se requiere autenticación para aprovechar… | |
| Analizada | Alta (7.5) | 0.81% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeConnector Siemens OPC UA Server Vulnerabilidad de denegación de servicio de desreferencia de puntero nulo. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Softing edgeConnector Siemens. No se requiere autenticación para… | |
| Analizada | Alta (7.5) | 1.4% | — | Softing EdgeaggregatorSofting EdgeconnectorSofting OPC UA C++ Software Development KITSofting Secure Integration Server | 3/5/2024 | 17/6/2026 | Softing edgeConnector Siemens ConditionRefresh Vulnerabilidad de denegación de servicio por agotamiento de recursos. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de Softing edgeConnector Siemens. No se requiere autenticación para… | |
| Modificada | Crítica (9.8) | 5.8% | 💥 Exploit | Instawp Connect | 2/5/2024 | 17/6/2026 | El complemento InstaWP Connect – 1-click WP Staging & Migration para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación de archivos insuficiente en el endpoint de la API REST /wp-json/instawp-connect/v1/config en todas las versiones hasta e incluida, 0.1.0.22. Esto hace posible que… | |
| Analizada | Alta (7.5) | 0.19% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una vulnerabilidad de validación inadecuada del valor de verificación de integridad en Zscaler Client Connector en MacOS permite una denegación de servicio del binario de Client Connector y, por lo tanto, elimina la funcionalidad del cliente. Este problema afecta a Client Connector en MacOS: versiones anteriores a 3.4. | |
| Analizada | Media (5.5) | 0.11% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una vulnerabilidad de validación incorrecta del valor de verificación de integridad en Zscaler Client Connector en MacOS durante el proceso de actualización puede permitir una ejecución local de código. Este problema afecta a Client Connector en MacOS: versiones anteriores a 3.4. | |
| Analizada | Crítica (9.8) | 0.47% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ("siguiente enlace") en Zscaler Client Connector en Mac permite sobrescribir un archivo del sistema. Este problema afecta a Zscaler Client Connector en Mac: versiones anteriores a 3.7. | |
| Analizada | Alta (7.8) | 0.19% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una vulnerabilidad de resolución de enlace incorrecta antes del acceso al archivo ("siguiente enlace") en Zscaler Client Connector en Windows permite sobrescribir un archivo del sistema. Este problema afecta a Client Connector en Windows: versiones anteriores a 3.7. | |
| Analizada | Alta (7.8) | 0.11% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una vulnerabilidad de validación incorrecta del valor de verificación de integridad en Zscaler Client Connector en Windows durante la funcionalidad de la aplicación de reparación puede permitir la ejecución local de código. Este problema afecta a Client Connector en Windows: antes de 4.1.0.62. | |
| Analizada | Crítica (9.8) | 0.43% | — | Zscaler Client Connector | 2/5/2024 | 17/6/2026 | Una escritura fuera de los límites en el montón en la librería pacparser en Zscaler Client Connector en Mac puede provocar la ejecución de código arbitrario. | |
| Analizada | Crítica (9.8) | 0.30% | — | Zscaler Client Connector | 1/5/2024 | 17/6/2026 | Un mecanismo alternativo en la verificación de signos de código en macOS puede permitir la ejecución de código arbitrario. Este problema afecta a Zscaler Client Connector en MacOS anteriores a 4.2. | |
| Analizada | Alta (7.8) | 0.20% | — | Zscaler Client Connector | 1/5/2024 | 17/6/2026 | La funcionalidad antimanipulación de Zscaler Client Connector se puede desactivar bajo ciertas condiciones cuando se aplica una contraseña de desinstalación. Esto afecta a Zscaler Client Connector en Windows anteriores a 4.2.0.209 | |
| Analizada | Alta (8.1) | 0.37% | — | Zscaler Client Connector | 30/4/2024 | 17/6/2026 | La protección antimanipulación del Zscaler Client Connector se puede omitir bajo ciertas condiciones al ejecutar la funcionalidad de la aplicación de reparación. Esto afecta a Zscaler Client Connector en Windows anteriores a 4.2.1 | |
| Aplazada | Media (6.5) | 0.59% | — | LeadconnectorAI | 30/4/2024 | 17/6/2026 | El complemento LeadConnector para WordPress es vulnerable a modificaciones no autorizadas y pérdida de datos debido a una falta de verificación de capacidad en la función lc_public_api_proxy() en todas las versiones hasta la 1.7 incluida. Esto hace posible que atacantes no autenticados eliminen publicaciones… |