Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)1.6%—Ivanti Connect SecureAIIvanti Policy SecureAI25/4/202417/6/2026
Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el componente web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) permite a un atacante remoto no autenticado enviar solicitudes especialmente manipuladas en -orden-para causar interrupciones en el…
AplazadaMedia (5.9)0.55%—E4jconnect VikrentcarAI24/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en E4J sRL VikRentCar. Este problema afecta a VikRentCar: desde n/a hasta 1.3.2.
AnalizadaMedia (6.5)0.33%—Hcltech Connections18/4/202417/6/2026
HCL Connections contiene una vulnerabilidad de control de acceso roto que puede exponer información confidencial a usuarios no autorizados en ciertos escenarios.
AnalizadaMedia (4.3)0.35%—Hcltech Connections18/4/202417/6/2026
HCL Connections contiene una vulnerabilidad de enumeración de usuarios. Ciertas acciones podrían permitir a un atacante determinar si el usuario es válido o no, lo que daría lugar a un posible ataque de fuerza bruta.
AnalizadaAlta (7.5)0.72%—Oracle Mysql Connector/python16/4/202417/6/2026
Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/Python). Las versiones compatibles que se ven afectadas son la 8.3.0 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa los…
AplazadaBaja (3.5)0.21%—Hewlett Packard Enterprise Officeconnect 1820AI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820. La vulnerabilidad podría explotarse de forma remota para permitir la ejecución de código malicioso.
ModificadaAlta (8.8)0.77%—Realestateconnected Easy Property Listings9/4/202417/6/2026
El complemento Easy Property Listings para WordPress es vulnerable a la inyección SQL basada en tiempo a través del atributo de código corto 'property_status' en todas las versiones hasta la 3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación…
AplazadaCrítica (9.8)6.1%💥 ExploitCdata ConnectAIJettyAI5/4/202417/6/2026
Existe una vulnerabilidad de path traversal en la versión Java de CData Connect < 23.4.8846 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación.
ModificadaCrítica (9.8)19%—Ivanti Connect SecureIvanti Policy Secure4/4/202417/6/2026
Una vulnerabilidad de desbordamiento de montón en el componente IPSec de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS. En determinadas condiciones, esto…
ModificadaAlta (8.2)3.5%—Ivanti Connect SecureIvanti Policy Secure4/4/202417/6/2026
Una vulnerabilidad de desbordamiento de montón en el componente IPSec de Ivanti Connect Secure (9.x 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS o en determinadas condiciones. leer…
ModificadaAlta (7.5)3.8%—Ivanti Connect SecureIvanti Policy Secure4/4/202417/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el componente IPSec de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS.
ModificadaMedia (5.3)3.0%—Ivanti Connect SecureIvanti Policy Secure4/4/202417/6/2026
Una expansión de entidad XML o vulnerabilidad XEE en el componente SAML de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un atacante no autenticado envíe solicitudes XML especialmente manipuladas para causar temporalmente el agotamiento de los recursos, lo que resulta en una DoS por tiempo…
ModificadaAlta (8.8)0.68%—Instawp Connect3/4/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en InstaWP Team InstaWP Connect permite la inyección de código. Este problema afecta a InstaWP Connect: desde n/a hasta 0.1.0.8.
AnalizadaCrítica (9.8)0.66%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 Firmware+1231/4/202417/6/2026
Corrupción de la memoria al redirigir el archivo de registro a cualquier ubicación de archivo con cualquier nombre de archivo.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+351/4/202417/6/2026
Corrupción de la memoria en el Kernel al manejar operaciones de GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+291/4/202417/6/2026
Corrupción de la memoria al asignar memoria para gráficos.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1051/4/202417/6/2026
Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile FirmwareQualcomm Wcd9380 Firmware+21/4/202417/6/2026
Corrupción de la memoria en HLOS al ejecutar sanitizadores de direcciones del kernel (syzkaller) en tmecom con DEBUG_FS habilitado.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1641/4/202417/6/2026
Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes.
AnalizadaMedia (5.5)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+821/4/202417/6/2026
Divulgación de información cuando el estado de calibración del VI establecido por ADSP es mayor que MAX_FBSP_STATE en el payload de respuesta al comando de calibración AFE.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1001/4/202417/6/2026
DOS transitorio mientras se procesa el mensaje DL NAS TRANSPORT con longitud de payload 0.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+461/4/202417/6/2026
DOS transitorio mientras se procesa el mensaje de transporte DL NAS cuando el ID del mensaje no está definido en la especificación 3GPP.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1001/4/202417/6/2026
DOS transitorio mientras se procesa un contenedor de SMS de tamaño no estándar recibido en el transporte DL NAS en NR.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.