Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

294.857 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.18%—Fast CourierAI6/10/20266/10/2026
El plugin Fast Courier de WordPress hasta la versión 5.2.3 no restringe una ruta REST sin autenticación que escribe datos de preparación de pedidos, lo que permite a atacantes no autenticados sobrescribir el estado del transportista y los detalles de seguimiento visibles para el cliente de cualquier pedido de…
AplazadaMedia (5.3)0.21%—Slider PROAI6/10/20266/10/2026
El plugin Slider Pro de WordPress hasta la versión 1.0.0 no realiza ninguna comprobación de capacidades ni de autorización en una de sus acciones AJAX, lo que permite a usuarios no autenticados obtener el título, el extracto y el enlace permanente de entradas no públicas, incluidas las entradas en borrador,…
Pendiente de análisisAlta (7.6)0.35%💥 PoCCloudfoundry UAAAI6/10/20266/10/2026
La autenticación incorrecta (CWE-287) en el endpoint de tokens OAuth de Cloud Foundry UAA permite a un atacante remoto autenticado que posea un token de acceso de usuario válido obtener un token client_credentials con todos los privilegios para el cliente OAuth que lo emitió, presentando el token de usuario como…
Pendiente de análisisMedia (6.5)0.18%—Cloudfoundry UAAAI6/10/20266/10/2026
La verificación insuficiente de la autenticidad de los datos (CWE-345) en la devolución de llamada de inicio de sesión OIDC externo de Cloud Foundry UAA v4.5.0 a v79.6.0 (ambas incluidas) permite a un usuario autenticado de UAA eludir el intercambio del código de autorización OAuth y establecer una sesión de navegador…
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de servicio.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al ejecutar rutinas de servicio del sistema debido a una gestión incorrecta de los búferes de entrada del usuario.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2146/10/20269/10/2026
Corrupción de memoria cuando hilos asíncronos acceden simultáneamente a datos compartidos de contadores de rendimiento durante invocaciones de FastRPC.
AnalizadaAlta (7.5)0.17%—Qualcomm Congo FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Orne FirmwareQualcomm Pandeiro Firmware+106/10/20269/10/2026
Denegación de servicio transitoria al procesar un comando de recepción continua con una anulación de configuración global de tamaño cero.
AnalizadaAlta (7.8)0.08%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Cologne FirmwareQualcomm Congo Firmware+2136/10/20269/10/2026
Corrupción de memoria al procesar objetos de dibujo de tipo incorrecto durante la ejecución de la lista de comandos gráficos.
AnalizadaAlta (7.8)0.07%—Qualcomm Congo FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+686/10/20269/10/2026
Corrupción de memoria al acceder y modificar datos de mapeo geográfico de forma concurrente sin la sincronización adecuada.
AnalizadaAlta (7.1)0.06%—Qualcomm Xrv9209 FirmwareQualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne Firmware+2886/10/20269/10/2026
Problema criptográfico al procesar particiones no ELF: se omiten las comprobaciones de autenticación y de firma, lo que permite montar y procesar imágenes sin firmar o corruptas.
AnalizadaAlta (7.8)0.07%—Qualcomm Sar1165p FirmwareQualcomm Sc8380xp FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Sm4875 Firmware+1096/10/20269/10/2026
Corrupción de memoria al realizar operaciones concurrentes sobre listas de páginas de memoria compartida debido a la falta de mecanismos de sincronización adecuados.
AnalizadaMedia (6.7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Fastconnect 6200 Firmware+416/10/20269/10/2026
Corrupción de memoria al procesar comandos concurrentes de asignación y liberación de búferes DMA sin la sincronización adecuada.
AnalizadaMedia (6.7)0.07%—Qualcomm Congo FirmwareQualcomm Cq8845s FirmwareQualcomm Cq8850ns FirmwareQualcomm Fastconnect 6200 Firmware+476/10/20269/10/2026
Corrupción de memoria al procesar operaciones de cámara debido a una escritura fuera de límites durante las actualizaciones del controlador.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1516/10/20269/10/2026
Corrupción de memoria al procesar operaciones del controlador CRE de cámara con una gestión incorrecta de los límites del búfer durante la preparación de la actualización del hardware.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq2390m Firmware+1996/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de búfer de comandos con parámetros de longitud no válidos en el controlador Android Camera.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1526/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado.
AnalizadaAlta (7.8)0.06%—Qualcomm Qca6698au FirmwareQualcomm Qca6797aq FirmwareQualcomm Qcc710 FirmwareQualcomm Qcm2290 Firmware+1626/10/20269/10/2026
Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura.
AnalizadaMedia (6.6)0.06%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9205s Modem Firmware+1626/10/20269/10/2026
Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos.
AplazadaAlta (7.2)0.28%—Wpexperts Post SmtpAI6/10/20269/10/2026
El plugin Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'user_email' en todas las versiones hasta la 4.0.1 incluida, debido a una…
AplazadaAlta (7.5)0.24%—SitemovrAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Sitemovr en versiones <= 1.0.1.
AplazadaAlta (7.5)0.26%—Wpsynchro WP SynchroAI6/10/20266/10/2026
Vulnerabilidad de omisión (con rol de suscriptor) en WP Migration Plugin DB & Files – WP Synchro en versiones <= 1.16.1.
AplazadaAlta (7.5)0.20%—Fluent Affiliate PROAI6/10/20266/10/2026
Control de acceso roto sin autenticación en Fluent Affiliate Pro en versiones <= 1.6.4.
AplazadaAlta (7.1)0.15%—Real 3D FlipbookAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Real 3D FlipBook en versiones <= 5.5.
AplazadaAlta (7.5)0.20%—Morning-pro MorningAI6/10/20268/10/2026
Vulnerabilidad de falta de autorización en Green Invoice Morning for WooCommerce wc-gateway-greeninvoice que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Morning for WooCommerce: desde n/a hasta 2.4.1.