Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.45%—Ari-soft Contact Form 7 Connector16/1/202417/6/2026
El complemento de WordPress Contact Form 7 Connector anterior a 1.2.3 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera cross site scripting reflejado que podría usarse contra los administradores.
AnalizadaCrítica (9.1)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Policy Secure12/1/20244/8/2026
Una vulnerabilidad de inyección de comandos en componentes web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) permite a un administrador autenticado enviar solicitudes especialmente manipuladas y ejecutar comandos arbitrarios en el dispositivo.
AnalizadaAlta (8.2)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Policy Secure12/1/20241/10/2026
Una vulnerabilidad de omisión de autenticación en el componente web de Ivanti ICS 9.x, 22.x e Ivanti Policy Secure permite a un atacante remoto acceder a recursos restringidos omitiendo las comprobaciones de control.
ModificadaMedia (5.3)0.36%—PTC Kepware KepserverexPTC Thingworx Kepware ServerPTC Thingworx Industrial Connectivity10/1/202417/6/2026
Una vulnerabilidad de credenciales insuficientemente protegidas en KEPServerEX podría permitir que un adversario capture las credenciales del usuario mientras el servidor web utiliza autenticación básica.
ModificadaMedia (4.7)0.24%—PTC Kepware KepserverexPTC Thingworx Kepware ServerPTC Thingworx Industrial Connectivity10/1/202417/6/2026
Se ha descubierto una vulnerabilidad de validación de entrada incorrecta que podría permitir a un adversario inyectar una ruta UNC a través de un archivo de proyecto malicioso. Esto permite a un adversario capturar hashes NLTMv2 y potencialmente descifrarlos offline.
ModificadaAlta (7.8)0.24%—PTC Kepware KepserverexPTC Thingworx Kepware ServerPTC Thingworx Industrial Connectivity10/1/202417/6/2026
Se ha descubierto una vulnerabilidad de elemento de ruta de búsqueda no controlada (secuestro de DLL) que podría permitir a un adversario autenticado localmente escalar privilegios a SYSTEM.
ModificadaAlta (7.3)0.20%—PTC Kepware KepserverexPTC Thingworx Kepware ServerPTC Thingworx Industrial Connectivity10/1/202417/6/2026
Se ha descubierto una vulnerabilidad de elemento de ruta de búsqueda no controlada (secuestro de DLL) que podría permitir a un adversario autenticado localmente escalar privilegios a SYSTEM. Alternativamente, podrían alojar una versión con troyano del software y engañar a las víctimas para que descarguen e instalen su…
ModificadaAlta (7.5)0.52%—SAP GUI Connector9/1/202417/6/2026
Bajo ciertas condiciones, la extensión del navegador Microsoft Edge (conector SAP GUI para Microsoft Edge), versión 1.0, permite a un atacante acceder a información altamente confidencial que de otro modo estaría restringida, lo que causaría un alto impacto en la confidencialidad.
ModificadaAlta (7.8)0.24%—Openvpn Connect8/1/202417/6/2026
OpenVPN Connect versión 3.0 a 3.4.6 en macOS permite a los usuarios locales ejecutar código en librerías externas de terceros utilizando la variable de entorno DYLD_INSERT_LIBRARIES
ModificadaAlta (8.2)0.60%—Geniecompany Aladdin Connect Garage Door Opener Firmware3/1/202417/6/2026
Se permite el acceso no autenticado a la página de interfaz web de The Genie Company Aladdin Connect (kit de adaptación modelo ALDCM) "Garage Door Control Module Setup" y modifica la configuración SSID de la puerta de garaje.
ModificadaAlta (8.8)0.55%—Geniecompany Aladdin Connect Garage Door Opener Firmware3/1/202417/6/2026
Cuando The Genie Company Aladdin Connect garage door opener(modelo ALDCM del kit de actualización) se coloca en modo de configuración, la página "Garage Door Control Module Setup" del servidor web es vulnerable a XSS a través de un nombre SSID de transmisión que contiene código malicioso con Java Script del lado del…
ModificadaMedia (6.8)0.42%—Geniecompany Aladdin Connect3/1/202417/6/2026
Los datos de autenticación de la cuenta de producto de los usuarios se almacenaron en texto plano en The Genie Company Aladdin Connect Mobile Application, versión 5.65, compilación 2075 (y versiones anteriores) en dispositivos Android. Esto permite al atacante, con acceso al dispositivo Android, recuperar…
ModificadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+792/1/202417/6/2026
Corrupción de la memoria al invocar llamadas IOCTL desde el espacio de usuario para la memoria interna MAP y la memoria interna UNMAP.
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+3522/1/202417/6/2026
DOS transitorio mientras se analiza el encabezado de extensión IPv6 cuando el firmware WLAN recibe un paquete IPv6 que contiene "IPPROTO_NONE" como el siguiente encabezado.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2282/1/202417/6/2026
Corrupción de la memoria en audio cuando el comando de mapa de memoria se ejecuta consecutivamente en ADSP.
ModificadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1312/1/202417/6/2026
Corrupción de la memoria durante el procesamiento de búfer de paylaod del cliente Listen Sound Model cuando hay una solicitud para que la sesión Listen Sound obtenga el parámetro de ST HAL.
ModificadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1372/1/202417/6/2026
Corrupción de la memoria cuando HLOS asigna el búfer de payload de respuesta para copiar los datos recibidos de ADSP en respuesta al comando AVCS_LOAD_MODULE.
ModificadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 Firmware+982/1/202417/6/2026
DOS transitorio mientras se analiza ieee80211_parse_mscs_ie en el controlador WIN WLAN.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1082/1/202417/6/2026
Corrupción de la memoria al ejecutar NPU, cuando los comandos NETWORK_UNLOAD y (NETWORK_UNLOAD o NETWORK_EXECUTE_V2) se envían al mismo tiempo.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1232/1/202417/6/2026
Corrupción de la memoria cuando el administrador de recursos envía al kernel del host un mensaje de respuesta con múltiples fragmentos.
ModificadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1232/1/202417/6/2026
DOS transitorio cuando el firmware WLAN recibe una trama de "reassoc response" que incluye el elemento RIC_DATA.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3062/1/202417/6/2026
DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1212/1/202417/6/2026
Corrupción de la memoria al ejecutar la sincronización VK con KASAN habilitado.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1012/1/202417/6/2026
Corrupción de la memoria en dispositivos portátiles al procesar datos de AON.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2862/1/202417/6/2026
DOS transitorio en el firmware WLAN mientras se analiza una solicitud BTM.