Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
294.857 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.18% | — | Fast CourierAI | 6/10/2026 | 6/10/2026 | El plugin Fast Courier de WordPress hasta la versión 5.2.3 no restringe una ruta REST sin autenticación que escribe datos de preparación de pedidos, lo que permite a atacantes no autenticados sobrescribir el estado del transportista y los detalles de seguimiento visibles para el cliente de cualquier pedido de… | |
| Aplazada | Media (5.3) | 0.21% | — | Slider PROAI | 6/10/2026 | 6/10/2026 | El plugin Slider Pro de WordPress hasta la versión 1.0.0 no realiza ninguna comprobación de capacidades ni de autorización en una de sus acciones AJAX, lo que permite a usuarios no autenticados obtener el título, el extracto y el enlace permanente de entradas no públicas, incluidas las entradas en borrador,… | |
| Pendiente de análisis | Alta (7.6) | 0.35% | 💥 PoC | Cloudfoundry UAAAI | 6/10/2026 | 6/10/2026 | La autenticación incorrecta (CWE-287) en el endpoint de tokens OAuth de Cloud Foundry UAA permite a un atacante remoto autenticado que posea un token de acceso de usuario válido obtener un token client_credentials con todos los privilegios para el cliente OAuth que lo emitió, presentando el token de usuario como… | |
| Pendiente de análisis | Media (6.5) | 0.18% | — | Cloudfoundry UAAAI | 6/10/2026 | 6/10/2026 | La verificación insuficiente de la autenticidad de los datos (CWE-345) en la devolución de llamada de inicio de sesión OIDC externo de Cloud Foundry UAA v4.5.0 a v79.6.0 (ambas incluidas) permite a un usuario autenticado de UAA eludir el intercambio del código de autorización OAuth y establecer una sesión de navegador… | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+18 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de servicio. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+18 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al ejecutar rutinas de servicio del sistema debido a una gestión incorrecta de los búferes de entrada del usuario. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+214 | 6/10/2026 | 9/10/2026 | Corrupción de memoria cuando hilos asíncronos acceden simultáneamente a datos compartidos de contadores de rendimiento durante invocaciones de FastRPC. | |
| Analizada | Alta (7.5) | 0.17% | — | Qualcomm Congo FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Orne FirmwareQualcomm Pandeiro Firmware+10 | 6/10/2026 | 9/10/2026 | Denegación de servicio transitoria al procesar un comando de recepción continua con una anulación de configuración global de tamaño cero. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Cologne FirmwareQualcomm Congo Firmware+213 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar objetos de dibujo de tipo incorrecto durante la ejecución de la lista de comandos gráficos. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Congo FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+68 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al acceder y modificar datos de mapeo geográfico de forma concurrente sin la sincronización adecuada. | |
| Analizada | Alta (7.1) | 0.06% | — | Qualcomm Xrv9209 FirmwareQualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne Firmware+288 | 6/10/2026 | 9/10/2026 | Problema criptográfico al procesar particiones no ELF: se omiten las comprobaciones de autenticación y de firma, lo que permite montar y procesar imágenes sin firmar o corruptas. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sar1165p FirmwareQualcomm Sc8380xp FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Sm4875 Firmware+109 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al realizar operaciones concurrentes sobre listas de páginas de memoria compartida debido a la falta de mecanismos de sincronización adecuados. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Fastconnect 6200 Firmware+41 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar comandos concurrentes de asignación y liberación de búferes DMA sin la sincronización adecuada. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Congo FirmwareQualcomm Cq8845s FirmwareQualcomm Cq8850ns FirmwareQualcomm Fastconnect 6200 Firmware+47 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar operaciones de cámara debido a una escritura fuera de límites durante las actualizaciones del controlador. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+151 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar operaciones del controlador CRE de cámara con una gestión incorrecta de los límites del búfer durante la preparación de la actualización del hardware. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq2390m Firmware+199 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de búfer de comandos con parámetros de longitud no válidos en el controlador Android Camera. | |
| Analizada | Media (6.7) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+152 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado. | |
| Analizada | Alta (7.8) | 0.06% | — | Qualcomm Qca6698au FirmwareQualcomm Qca6797aq FirmwareQualcomm Qcc710 FirmwareQualcomm Qcm2290 Firmware+162 | 6/10/2026 | 9/10/2026 | Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura. | |
| Analizada | Media (6.6) | 0.06% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9205s Modem Firmware+162 | 6/10/2026 | 9/10/2026 | Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos. | |
| Aplazada | Alta (7.2) | 0.28% | — | Wpexperts Post SmtpAI | 6/10/2026 | 9/10/2026 | El plugin Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'user_email' en todas las versiones hasta la 4.0.1 incluida, debido a una… | |
| Aplazada | Alta (7.5) | 0.24% | — | SitemovrAI | 6/10/2026 | 6/10/2026 | Exposición de datos sensibles sin autenticación en Sitemovr en versiones <= 1.0.1. | |
| Aplazada | Alta (7.5) | 0.26% | — | Wpsynchro WP SynchroAI | 6/10/2026 | 6/10/2026 | Vulnerabilidad de omisión (con rol de suscriptor) en WP Migration Plugin DB & Files – WP Synchro en versiones <= 1.16.1. | |
| Aplazada | Alta (7.5) | 0.20% | — | Fluent Affiliate PROAI | 6/10/2026 | 6/10/2026 | Control de acceso roto sin autenticación en Fluent Affiliate Pro en versiones <= 1.6.4. | |
| Aplazada | Alta (7.1) | 0.15% | — | Real 3D FlipbookAI | 6/10/2026 | 6/10/2026 | Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Real 3D FlipBook en versiones <= 5.5. | |
| Aplazada | Alta (7.5) | 0.20% | — | Morning-pro MorningAI | 6/10/2026 | 8/10/2026 | Vulnerabilidad de falta de autorización en Green Invoice Morning for WooCommerce wc-gateway-greeninvoice que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Morning for WooCommerce: desde n/a hasta 2.4.1. |