Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 1.6% | — | Ivanti Connect SecureAIIvanti Policy SecureAI | 25/4/2024 | 17/6/2026 | Una vulnerabilidad de verificación inadecuada de condiciones inusuales o excepcionales en el componente web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) permite a un atacante remoto no autenticado enviar solicitudes especialmente manipuladas en -orden-para causar interrupciones en el… | |
| Aplazada | Media (5.9) | 0.55% | — | E4jconnect VikrentcarAI | 24/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en E4J sRL VikRentCar. Este problema afecta a VikRentCar: desde n/a hasta 1.3.2. | |
| Analizada | Media (6.5) | 0.33% | — | Hcltech Connections | 18/4/2024 | 17/6/2026 | HCL Connections contiene una vulnerabilidad de control de acceso roto que puede exponer información confidencial a usuarios no autorizados en ciertos escenarios. | |
| Analizada | Media (4.3) | 0.35% | — | Hcltech Connections | 18/4/2024 | 17/6/2026 | HCL Connections contiene una vulnerabilidad de enumeración de usuarios. Ciertas acciones podrían permitir a un atacante determinar si el usuario es válido o no, lo que daría lugar a un posible ataque de fuerza bruta. | |
| Analizada | Alta (7.5) | 0.72% | — | Oracle Mysql Connector/python | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto MySQL Connectors de Oracle MySQL (componente: Connector/Python). Las versiones compatibles que se ven afectadas son la 8.3.0 y anteriores. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de múltiples protocolos comprometa los… | |
| Aplazada | Baja (3.5) | 0.21% | — | Hewlett Packard Enterprise Officeconnect 1820AI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820. La vulnerabilidad podría explotarse de forma remota para permitir la ejecución de código malicioso. | |
| Modificada | Alta (8.8) | 0.77% | — | Realestateconnected Easy Property Listings | 9/4/2024 | 17/6/2026 | El complemento Easy Property Listings para WordPress es vulnerable a la inyección SQL basada en tiempo a través del atributo de código corto 'property_status' en todas las versiones hasta la 3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Aplazada | Crítica (9.8) | 6.1% | 💥 Exploit | Cdata ConnectAIJettyAI | 5/4/2024 | 17/6/2026 | Existe una vulnerabilidad de path traversal en la versión Java de CData Connect < 23.4.8846 cuando se ejecuta utilizando el servidor Jetty integrado, lo que podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación. | |
| Modificada | Crítica (9.8) | 19% | — | Ivanti Connect SecureIvanti Policy Secure | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de montón en el componente IPSec de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS. En determinadas condiciones, esto… | |
| Modificada | Alta (8.2) | 3.5% | — | Ivanti Connect SecureIvanti Policy Secure | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de montón en el componente IPSec de Ivanti Connect Secure (9.x 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS o en determinadas condiciones. leer… | |
| Modificada | Alta (7.5) | 3.8% | — | Ivanti Connect SecureIvanti Policy Secure | 4/4/2024 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero nulo en el componente IPSec de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un usuario malintencionado no autenticado envíe solicitudes especialmente manipuladas para bloquear el servicio, provocando así un ataque DoS. | |
| Modificada | Media (5.3) | 3.0% | — | Ivanti Connect SecureIvanti Policy Secure | 4/4/2024 | 17/6/2026 | Una expansión de entidad XML o vulnerabilidad XEE en el componente SAML de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure permite que un atacante no autenticado envíe solicitudes XML especialmente manipuladas para causar temporalmente el agotamiento de los recursos, lo que resulta en una DoS por tiempo… | |
| Modificada | Alta (8.8) | 0.68% | — | Instawp Connect | 3/4/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en InstaWP Team InstaWP Connect permite la inyección de código. Este problema afecta a InstaWP Connect: desde n/a hasta 0.1.0.8. | |
| Analizada | Crítica (9.8) | 0.66% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 Firmware+123 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al redirigir el archivo de registro a cualquier ubicación de archivo con cualquier nombre de archivo. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+35 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en el Kernel al manejar operaciones de GPU. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+29 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al asignar memoria para gráficos. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+105 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile FirmwareQualcomm Wcd9380 Firmware+2 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al ejecutar sanitizadores de direcciones del kernel (syzkaller) en tmecom con DEBUG_FS habilitado. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+164 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+82 | 1/4/2024 | 17/6/2026 | Divulgación de información cuando el estado de calibración del VI establecido por ADSP es mayor que MAX_FBSP_STATE en el payload de respuesta al comando de calibración AFE. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje DL NAS TRANSPORT con longitud de payload 0. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+46 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje de transporte DL NAS cuando el ID del mensaje no está definido en la especificación 3GPP. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa un contenedor de SMS de tamaño no estándar recibido en el transporte DL NAS en NR. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. |