Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.24%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
SAP Business Objects Business Intelligence Platform es vulnerable al almacenamiento inseguro, ya que las páginas web dinámicas se almacenan en caché incluso después de cerrar la sesión. Si la explotación tiene éxito, el atacante puede ver la información confidencial a través del caché y abrir las páginas, lo que…
AplazadaMedia (6.1)0.40%—SAP Netweaver Application Server AbapAISAP Abap PlatformAI14/5/202417/6/2026
Debido a la falta de validación de entrada y codificación de salida de datos que no son confiables, SAP NetWeaver Application Server ABAP y ABAP Platform permiten que un atacante no autenticado inyecte código JavaScript malicioso en la página web manipulada dinámicamente. Si la explotación tiene éxito, el atacante…
AnalizadaCrítica (9.3)0.56%—SAP Businessobjects Business Intelligence Platform14/5/202417/6/2026
La plataforma SAP Business Objects Business Intelligence es vulnerable al XSS almacenado, lo que permite a un atacante manipular un parámetro en la URL de Opendocument, lo que podría tener un alto impacto en la confidencialidad y la integridad de la aplicación.
AplazadaMedia (5.5)0.20%—Redhat Openstack PlatformAIOpenstackAI14/5/202417/6/2026
Se encontró una falla en el director OpenStack Platform (RHOSP), un conjunto de herramientas para instalar y administrar un entorno RHOSP completo. Las contraseñas de texto sin formato pueden almacenarse en archivos de registro, lo que puede exponer información confidencial a cualquier persona que tenga acceso a los…
AplazadaCrítica (9.1)0.68%—Necplatforms Dt900AINecplatforms Dt900sAI14/5/202417/6/2026
NEC Platforms DT900 and DT900S Series 5.0.0.0 – v5.3.4.4, v5.4.0.0 – v5.6.0.20 permiten a un atacante acceder a una configuración del sistema no documentada para cambiar la configuración a través de la red local con un usuario no autenticado.
AnalizadaAlta (7.5)0.52%—IBM Txseries FOR Multiplatform14/5/202417/6/2026
IBM TXSeries for Multiplatforms 8.2 transmite o almacena credenciales de autenticación, pero utiliza un método inseguro que es susceptible de interceptación y/o recuperación no autorizada. ID de IBM X-Force: 280192.
ModificadaMedia (6.1)0.49%—IBM Txseries FOR Multiplatform14/5/202417/6/2026
IBM TXSeries for Multiplatforms 8.2 es vulnerable a la inyección de HTML. Un atacante remoto podría inyectar código HTML malicioso que, una vez visto, se ejecutaría en el navegador web de la víctima dentro del contexto de seguridad del sitio de alojamiento. ID de IBM X-Force: 280191.
AnalizadaBaja (3.3)0.22%—IBM Txseries FOR Multiplatform14/5/202417/6/2026
IBM TXSeries for Multiplatforms 8.2 permite almacenar páginas web localmente que pueden ser leídas por otro usuario del sistema. ID de IBM X-Force: 280190.
AplazadaAlta (7.5)0.79%—Redhat Openstack PlatformAIRedhat Enterprise LinuxAIGolang X NETAI8/5/202417/6/2026
El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2023-39325/CVE-2023-44487, conocida como Rapid Reset. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de…
AplazadaAlta (7.5)0.77%—Redhat Openstack PlatformAIRedhat Enterprise LinuxAI8/5/202417/6/2026
El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2021-44716. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de Red Hat Enterprise Linux, lo que significa…
AplazadaAlta (7.5)0.77%—Golang NETAIRedhat Openstack PlatformAIRedhat Enterprise LinuxAI8/5/202417/6/2026
El paquete etcd distribuido con la plataforma Red Hat OpenStack tiene una solución incompleta para CVE-2022-41723. Este problema ocurre porque el paquete etcd en la plataforma Red Hat OpenStack usa http://golang.org/x/net/http2 en lugar del proporcionado por las versiones de Red Hat Enterprise Linux, lo que significa…
AnalizadaAlta (7.8)0.16%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+726/5/202417/6/2026
Corrupción de la memoria cuando la llamada IOCTL es interrumpida por una señal.
AnalizadaAlta (7.8)0.14%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+906/5/202417/6/2026
Se puede acceder a la corrupción de la memoria cuando la GPU se registra más allá del último rango protegido a través de envíos LPAC.
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1116/5/202417/6/2026
Corrupción de la memoria al reproducir archivos de audio con un búfer de entrada de gran tamaño.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2326/5/202417/6/2026
Corrupción de la memoria cuando el payload recibido del firmware no corresponde al tamaño de protocolo esperado.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1716/5/202417/6/2026
Corrupción de la memoria cuando falla la desasignación de IOMMU de un búfer de GPU en Linux.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1246/5/202417/6/2026
Corrupción de la memoria al verificar el encabezado serializado cuando se generan los pares de claves.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1546/5/202417/6/2026
Corrupción de la memoria en HLOS al verificar el tipo de almacenamiento.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1576/5/202417/6/2026
DOS transitorio mientras se procesan mensajes de solicitud informativa IKEv2, cuando se recibe un paquete de fragmentos con formato incorrecto.
AnalizadaMedia (5.5)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+876/5/202417/6/2026
Divulgación de información cuando el tamaño de el payload ADSP recibido en HLOS en respuesta a la sesión de matriz de Audio Stream Manager es menor que este tamaño esperado.
AnalizadaMedia (5.5)0.12%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+506/5/202417/6/2026
Divulgación de información al analizar el átomo del encabezado dts en video.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+536/5/202417/6/2026
Corrupción de la memoria cuando el orden del filtro de paso de banda recibido de AHAL no está dentro del rango esperado.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+736/5/202417/6/2026
Corrupción de la memoria cuando se registran varios oyentes con el mismo descriptor de archivo.
AnalizadaAlta (7)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1576/5/202417/6/2026
Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador.
AplazadaAlta (8.2)0.43%—Hengan Weighing Management Information Query PlatformAI3/5/202417/6/2026
Se descubrió que Hengan Weighing Management Information Query Platform 2019-2021 53.25 contiene una vulnerabilidad de inyección SQL a través del parámetro tuser_Number en search_user.aspx.