Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
21.079 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.8) | 0.10% | — | Genspark AI Workspace APPAI | 14/6/2026 | 24/7/2026 | Una vulnerabilidad ha sido encontrada en Genspark AI Workspace App 2.8.4 en Android. Esta vulnerabilidad afecta código desconocido del componente ai.mainfunc.genspark. La manipulación conduce a una autorización indebida en el gestor para el esquema de URL personalizado. El ataque solo puede realizarse desde un entorno… | |
| Aplazada | Baja (1.9) | 0.10% | — | Moovit BUS AND Public Transit APPAI | 14/6/2026 | 24/7/2026 | Se ha encontrado una falla en la aplicación Moovit Bus & Public Transit App 1.18 en Android. Esto afecta a una parte desconocida del componente com.tranzmate. Ejecutar una manipulación puede llevar a una autorización indebida en el gestor para el esquema de URL personalizado. El ataque solo puede ejecutarse… | |
| Aplazada | Media (4.3) | 0.21% | — | Meowapps Meow GalleryAI | 13/6/2026 | 23/7/2026 | El plugin Meow Gallery para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en el endpoint de la API REST /wp-json/meow-gallery/v1/save_shortcode en todas las versiones hasta la 5.4.4, inclusive. Esto hace posible que atacantes autenticados, con acceso… | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.2 and 16.17.4, there is a stored XSS vulnerablity in Frappe Report/List View. This issue has been patched in versions 15.107.2 and 16.17.4. | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.0 and 16.17.0, a lack of permission checks in these endpoints allowed unauthorized access to resources. This issue has been patched in versions 15.107.0 and 16.17.0. | |
| Aplazada | Media (5.3) | 0.38% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to version 16.17.4, any authenticated user can access private files by guessing the file path. This issue has been patched in version 16.17.4. | |
| Aplazada | Media (5.3) | 0.38% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to version 16.17.4, any user can modify any field in any Onboarding Step record. This issue has been patched in version 16.17.4. | |
| Aplazada | Media (5.3) | 0.38% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.2 and 16.17.4, any authenticated user can reset onboarding for all users in the system. This issue has been patched in versions 15.107.2 and 16.17.4. | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.0 and 16.17.0, lack of validations in the "submit_discussion()" endpoint allows for unauthorized access to resources. This issue has been patched in versions 15.107.0 and 16.17.0. | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.0 and 16.17.0, an IDOR vulnerability allows authenticated users to access other users' email configuration details. This issue has been patched in versions 15.107.0 and 16.17.0. | |
| Aplazada | Media (6.9) | 0.43% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.107.2 and 16.17.4, DB Schema Enumeration is possible through exploiting an endpoint. This issue has been patched in versions 15.107.2 and 16.17.4. | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.106.0 and 16.16.0, stored XSS in Note was possible due to lack of sanitization. This issue has been patched in versions 15.106.0 and 16.16.0. | |
| Aplazada | Media (6.9) | 0.44% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to version 15.106.0, a stored XSS vulnerability in the user profile image section allows an attacker to execute malicious scripts in the browsers of other users. This issue has been patched in version 15.106.0. | |
| Aplazada | Media (6.9) | 0.39% | — | FrappeAI | 12/6/2026 | 17/6/2026 | Frappe is a full-stack web application framework. Prior to versions 15.106.0 and 16.16.0, there is a possible SQL Injection via get_blog_list. This issue has been patched in versions 15.106.0 and 16.16.0. | |
| Aplazada | Crítica (9.3) | 0.35% | — | Yarbo Android ApplicationAIYarbo IOS ApplicationAI | 12/6/2026 | 17/6/2026 | The Yarbo Android and iOS applications contain hard-coded MQTT broker credentials that are identical for all users and all devices. These credentials are embedded in the application binary and are readily extractable via APK decompilation. The credentials provide access to cloud MQTT brokers carrying real-time… | |
| Aplazada | Baja (0.3) | 0.11% | — | Groww Stock Mutual Fund Gold APPAI | 12/6/2026 | 17/6/2026 | A vulnerability was identified in Groww Stock, Mutual Fund, Gold App up to 20260805 on Android. This affects an unknown part of the component WebView URL Handler. The manipulation leads to improper authorization in handler for custom url scheme. It is possible to launch the attack on the physical device. The… | |
| Aplazada | Crítica (9.4) | 0.15% | — | PC Suite APPAI | 12/6/2026 | 17/6/2026 | An unauthorized access vulnerability exists in the PcSuite APP. The vulnerability can be exploited by attackers to Unauthorized access to the victim’s device. | |
| Aplazada | Crítica (9.8) | 1.6% | 💥 Exploit | Hippoo Mobile APP FOR WoocommerceAI | 11/6/2026 | 17/6/2026 | Incorrect Privilege Assignment vulnerability in Hippoo Mobile App for WooCommerce allows Privilege Escalation. This issue affects Hippoo Mobile App for WooCommerce: from n/a through 1.9.4. | |
| Analizada | Alta (7.5) | 0.27% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Un problema de permisos fue abordado con restricciones adicionales. Este problema está solucionado en macOS Tahoe 26.1. Una aplicación podría acceder a datos de usuario protegidos. | |
| Analizada | Media (5.5) | 0.13% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Se abordó un problema de registro con una redacción de datos mejorada. Este problema se corrigió en macOS Tahoe 26.1. Una aplicación podría acceder a datos sensibles del usuario. | |
| Analizada | Media (5.3) | 0.23% | — | Apple IpadosApple Iphone OSApple Macos | 11/6/2026 | 7/10/2026 | Un problema de autorización se abordó con una gestión de estado mejorada. Este problema está solucionado en iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4. Una aplicación podría filtrar información sensible del usuario. | |
| Analizada | Media (5.5) | 0.14% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Este problema se abordó con un manejo mejorado de los enlaces simbólicos. Este problema se corrigió en macOS Sequoia 15.4. Una app podría acceder a datos de usuario protegidos. | |
| Analizada | Media (5.5) | 0.11% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema está solucionado en macOS Tahoe 26.1. Una aplicación maliciosa podría acceder a datos sensibles del usuario. | |
| Analizada | Media (5.5) | 0.15% | — | Apple Macos | 11/6/2026 | 7/10/2026 | Este problema se abordó con un manejo mejorado de los enlaces simbólicos. Este problema se corrige en macOS Sequoia 15.4. Una app podría acceder a datos de usuario protegidos. | |
| Analizada | Alta (7.8) | 0.11% | — | Apple Macos | 11/6/2026 | 7/10/2026 | El problema se abordó con comprobaciones mejoradas. Este problema se corrigió en macOS Sequoia 15.4. Una aplicación podría eludir las protecciones de restricciones de lanzamiento y ejecutar código malicioso con privilegios elevados. |