Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.53% | — | SAP NetweaverAISAP Abap PlatformAI | 9/4/2024 | 17/6/2026 | El servidor de aplicaciones ABAP de SAP NetWeaver, así como la plataforma ABAP, permiten a un atacante impedir que usuarios legítimos accedan a un servicio, ya sea bloqueando o inundando el servicio. Esto tiene un impacto considerable en la disponibilidad. | |
| Aplazada | Alta (8.7) | 0.50% | — | Opentext Arcsight Management CenterAIOpentext Arcsight PlatformAI | 8/4/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en OpenText ArcSight Management Center y ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Analizada | Alta (7.8) | 0.93% | 💥 PoC | Mholt ArchiverRedhat Advanced Cluster SecurityRedhat Openshift Container Platform | 6/4/2024 | 17/6/2026 | Se descubrió una falla en el paquete mholt/archiver. Esta falla permite a un atacante crear un archivo tar especialmente manipulado que, cuando se descomprime, puede permitir el acceso a archivos o directorios restringidos. Este problema puede permitir la creación o sobrescritura de archivos con los privilegios del… | |
| Aplazada | Media (6.5) | 0.17% | — | Byzoro Networks Smart Multi-service Security Gateway Intelligent Management PlatformAI | 4/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzoro Networks Smart S210 multi-service security gateway intelligent management platform versión S210, permite a un atacante obtener información confidencial a través del componente uploadfile.php. | |
| Aplazada | Media (6.1) | 0.38% | — | Huly PlatformAI | 3/4/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting en Huly Platform v.0.6.202 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado en los problemas. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+29 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al asignar memoria para gráficos. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Alta (7.5) | 0.37% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Qcs410 FirmwareQualcomm Qcs610 FirmwareQualcomm Video Collaboration VC1 Platform Firmware+9 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se decodifica un mensaje de tamaño que excede la memoria disponible del sistema. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+164 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+82 | 1/4/2024 | 17/6/2026 | Divulgación de información cuando el estado de calibración del VI establecido por ADSP es mayor que MAX_FBSP_STATE en el payload de respuesta al comando de calibración AFE. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje DL NAS TRANSPORT con longitud de payload 0. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa un contenedor de SMS de tamaño no estándar recibido en el transporte DL NAS en NR. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Analizada | Media (4.3) | 0.40% | — | Hcltech Bigfix Platform | 28/3/2024 | 17/6/2026 | La consola puede experimentar una interrupción del servicio al procesar nombres de archivos con caracteres no válidos. | |
| Analizada | Media (4) | 0.26% | — | Hcltech Bigfix Platform | 28/3/2024 | 17/6/2026 | Un usuario administrativo de WebReports puede realizar un exploit de Cross Site Scripting (XSS) y/o Man in the Middle (MITM) a través de la configuración SAML. | |
| Modificada | Alta (7.2) | 0.37% | — | Hcltech Bigfix Platform | 28/3/2024 | 17/6/2026 | Un usuario administrativo de WebReports puede realizar un exploit de Server Side Request Forgery (SSRF) a través de las opciones de configuración SMTP. | |
| Aplazada | Crítica (9.8) | 0.74% | — | Vehicle Monitoring Platform Cmsv6AI | 25/3/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en el sistema de plataforma de monitoreo de vehículos CMSV6 v.7.31.0.2 a v.7.32.0.3 permite a un atacante remoto escalar privilegios a través del componente de contraseña predeterminado. | |
| Analizada | Media (4.3) | 0.44% | — | Oroinc Oroplatform | 25/3/2024 | 17/6/2026 | OroPlatform es una plataforma de aplicaciones empresariales (BAP) PHP. El historial de navegación y los elementos de navegación más vistos y favoritos se devuelven al usuario de la tienda en la respuesta de navegación JSON si el ID del usuario de la tienda coincide con el ID del usuario de la oficina administrativa.… | |
| Analizada | Media (4.3) | 0.44% | — | Oroinc Oroplatform | 25/3/2024 | 17/6/2026 | OroPlatform es una plataforma de aplicaciones empresariales (BAP) PHP. Un usuario que ha iniciado sesión puede acceder a los datos del estado de la página de las páginas fijadas de otros usuarios mediante el hash de ID de página. Esta vulnerabilidad se soluciona en 5.1.4. | |
| Aplazada | Crítica (9.9) | 0.51% | — | Hitachi Virtual Storage PlatformAIHitachi Virtual Storage Platform Vp9500AIHitachi Virtual Storage Platform G1000AIHitachi Virtual Storage Platform G1500AI+37 | 25/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en un archivo de registro en Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500, Hitachi Virtual Storage Platform G1000, G1500, Hitachi Virtual Storage Platform F1500, Hitachi Virtual Storage Platform 5100, 5500, 5100H, 5500H, Hitachi… | |
| Aplazada | Crítica (9.8) | 0.56% | — | Opentext Arcsight PlatformAI | 20/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad potencial en OpenText ArcSight Platform. La vulnerabilidad podría explotarse de forma remota. | |
| Analizada | Crítica (9) | 1.2% | — | Parseplatform Parse-server | 19/3/2024 | 17/6/2026 | Parse Server es un backend de código abierto que se puede implementar en cualquier infraestructura que pueda ejecutar Node.js. Antes de las versiones 6.5.5 y 7.0.0-alpha.29, llamar a un nombre de función de nube de Parse Server o un nombre de trabajo de nube no válido bloquea el servidor y puede permitir la inyección… | |
| Aplazada | Media (5.4) | 0.32% | — | Avsystem Unified Management PlatformAI | 18/3/2024 | 17/6/2026 | Una redirección abierta en la funcionalidad de inicio de sesión/cierre de sesión de la administración web en AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS podría permitir a atacantes redirigir a usuarios autenticados a sitios web maliciosos. | |
| Aplazada | Media (5.9) | 0.46% | — | Avsystem Unified Management PlatformAI | 18/3/2024 | 17/6/2026 | Una validación de entrada incorrecta en AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS puede provocar que dispositivos CPE (equipos en las instalaciones del cliente) no autenticados almacenen cantidades arbitrariamente grandes de datos durante el registro. Potencialmente, esto puede provocar ataques DDoS… |