Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9) | 0.52% | — | Blackberry QNX Software Development Platform | 11/6/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en el códec de imágenes SGI de las versiones 6.6, 7.0 y 7.1 de QNX SDP podría permitir que un atacante cause potencialmente una condición de denegación de servicio o ejecute código en el contexto del proceso de procesamiento de imágenes. | |
| Aplazada | Media (5.3) | 0.40% | — | Wpmet WP Fundraising Donation AND Crowdfunding PlatformAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Wpmet WP Fundraising Donation and Crowdfunding Platform. Este problema afecta a WP Fundraising Donation and Crowdfunding Platform: desde n/a hasta 1.6.4. | |
| Modificada | Media (6) | 0.14% | — | SAP Businessobjects Business Intelligence Platform | 11/6/2024 | 17/6/2026 | En Unix, SAP BusinessObjects Business Intelligence Platform (Scheduling) permite que un atacante autenticado con acceso de administrador en el servidor local acceda a la contraseña de una cuenta local. Como resultado, un atacante puede obtener credenciales de usuario no administrativas, que le permitirán leer o… | |
| Modificada | Alta (7.5) | 0.81% | — | Redhat Openshift Container PlatformRedhat Openshift Distributed Tracing | 5/6/2024 | 17/6/2026 | Se encontró una falla en Telemeter de OpenShift. Si se cumplen ciertas condiciones, un atacante puede usar un token falsificado para evitar la verificación del problema ("iss") durante la autenticación del token web JSON (JWT). | |
| Modificada | Media (4.3) | 0.38% | — | Buddyboss Platform | 5/6/2024 | 17/6/2026 | Contiene una vulnerabilidad IDOR que permite a un usuario comentar una publicación privada manipulando la ID incluida en la solicitud. | |
| Analizada | Media (4.3) | 0.32% | — | Solarwinds Platform | 4/6/2024 | 17/6/2026 | Se determinó que la plataforma SolarWinds estaba afectada por una vulnerabilidad de cross-site scripting almacenado que afectaba a la consola web. Se requiere un usuario con altos privilegios y la interacción del usuario para aprovechar esta vulnerabilidad. | |
| Analizada | Alta (7.5) | 14% | 💥 Exploit | Solarwinds Platform | 4/6/2024 | 17/6/2026 | Se determinó que la plataforma SolarWinds estaba afectada por una vulnerabilidad de condición de ejecución que afectaba a la consola web. | |
| Analizada | Alta (7.5) | 0.35% | — | Solarwinds Platform | 4/6/2024 | 17/6/2026 | Se determinó que la plataforma SolarWinds estaba afectada por una vulnerabilidad de inyección SWQL. La complejidad del ataque es alta para esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+64 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada. | |
| Analizada | Alta (7.5) | 0.24% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+115 | 3/6/2024 | 17/6/2026 | Divulgación de información en video al analizar un clip mp2 con una longitud de sección no válida. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/6/2024 | 17/6/2026 | Problema criptográfico al realizar la conexión con una red LTE, una estación base no autorizada puede omitir la fase de autenticación y enviar inmediatamente el comando del modo de seguridad. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+205 | 3/6/2024 | 17/6/2026 | Corrupción de la memoria al copiar el material de un keyblob cuando el tamaño del material de la clave no se verifica con precisión. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+108 | 3/6/2024 | 17/6/2026 | Divulgación de información durante el manejo de la trama de acción T2LM en el host WLAN. | |
| Analizada | Media (4.3) | 0.46% | — | Solarwinds Platform | 20/5/2024 | 17/6/2026 | Se determinó que la plataforma SolarWinds estaba afectada por una vulnerabilidad de cross site scripting reflejado que afectaba a la consola web. Se requiere un usuario con altos privilegios y la interacción del usuario para aprovechar esta vulnerabilidad. | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Aplazada | Alta (8.7) | 0.35% | — | Opentext Arcsight Enterprise Security ManagerAIOpentext Arcsight PlatformAI | 20/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross Site Scripting Almacenado (XSS) en OpenText ArcSight Enterprise Security Manager y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Analizada | Alta (7.5) | 0.37% | — | Hcltech Bigfix Platform | 18/5/2024 | 17/6/2026 | La funcionalidad de renegociación SSL/TLS puede conducir a una vulnerabilidad de ataque DoS. | |
| Analizada | Alta (8.8) | 0.27% | — | Hcltech Bigfix Platform | 18/5/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el token de sesión que podría conducir a la ejecución remota de código (RCE). | |
| Analizada | Media (6.7) | 0.16% | — | Hcltech Bigfix Platform | 17/5/2024 | 17/6/2026 | Un atacante podría potencialmente interceptar las credenciales a través del administrador de tareas y realizar acceso no autorizado a Client Deploy Tool en sistemas Windows. | |
| Aplazada | Media (5.3) | 0.62% | — | Byzoro Smart S200 Management PlatformAI | 15/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Byzoro Smart S200 Management Platform hasta 20240507 y fue calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /useratte/userattestation.php. La manipulación del argumento web_img conduce a una carga sin restricciones. El ataque puede iniciarse de… | |
| Aplazada | Media (6.4) | 0.27% | — | Jfrog ArtifactoryAIJfrog PlatformAI | 15/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado en la plataforma JFrog en versiones inferiores a 7.85.0 (SaaS) y 7.84.7 (autohospedado) puede permitir que actores de amenazas se apoderen de la cuenta del usuario final al hacer clic en una URL especialmente manipulada y enviada al correo electrónico del usuario de la… | |
| Analizada | Alta (8.8) | 0.71% | — | Wyze CAM V3 FirmwareRoku Indoor Camera SE FirmwareOwletcare CAM FirmwareOwletcare CAM 2 Firmware+1 | 15/5/2024 | 17/6/2026 | ThroughTek Kalay SDK utiliza un valor PSK predecible en la sesión DTLS cuando encuentra una identidad PSK inesperada | |
| Analizada | Media (6.5) | 0.33% | — | Wyze CAM V3 FirmwareRoku Indoor Camera SE FirmwareOwletcare CAM FirmwareOwletcare CAM 2 Firmware+1 | 15/5/2024 | 17/6/2026 | ThroughTek Kalay SDK no verifica la autenticidad de los mensajes recibidos, lo que permite a un atacante hacerse pasar por un servidor autorizado. | |
| Analizada | Alta (8.8) | 1.0% | — | Wyze CAM V3 FirmwareRoku Indoor Camera SE FirmwareThroughtek Kalay Platform | 15/5/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad de análisis de mensajes de Roku Indoor Camera SE versión 3.0.2.4679 y Wyze Cam v3 versión 4.36.11.5859. Un mensaje especialmente manipulado puede provocar un desbordamiento de búfer en la región stack de la… | |
| Analizada | Alta (8.8) | 2.7% | — | Owletcare CAM FirmwareOwletcare CAM 2 FirmwareThroughtek Kalay Platform | 15/5/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el IOCTL que administra las actualizaciones OTA. Un comando especialmente manipulado puede llevar a la ejecución del comando como usuario root. Un atacante puede realizar solicitudes autenticadas para desencadenar esta vulnerabilidad. |