Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.46% | — | Avsystem Unified Management PlatformAI | 18/3/2024 | 17/6/2026 | El almacenamiento inseguro de contraseñas LDAP en la funcionalidad de autenticación de AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS permite a los miembros (con acceso de lectura a la base de datos de la aplicación) descifrar las contraseñas LDAP de los usuarios que se autentican exitosamente en la… | |
| Modificada | Media (5.5) | 0.21% | — | Avsystem Unified Management Platform | 18/3/2024 | 17/6/2026 | Los permisos inseguros para archivos de registro de AVSystem Unified Management Platform (UMP) 23.07.0.16567~LTS permiten a los miembros (con acceso local al servidor de aplicaciones UMP) acceder a las credenciales para autenticarse en todos los servicios y descifrar datos confidenciales almacenados en la base de… | |
| Modificada | Media (5.5) | 0.20% | — | Redhat Openstack Platform | 15/3/2024 | 17/6/2026 | Se encontró una falla de control de acceso en el componente OpenStack Designate donde la información de configuración privada, incluidas las claves de acceso a BIND, no se hizo legible en todo el mundo de manera incorrecta. Un atacante malicioso con acceso a cualquier contenedor podría aprovechar esta falla para… | |
| Analizada | Alta (7.7) | 0.39% | — | Pega Platform | 14/3/2024 | 17/6/2026 | Pega Platform de 6.x a 8.8.4 se ve afectada por un problema XXE con la generación de PDF. | |
| Analizada | Media (5.5) | 0.91% | — | Microsoft Windows Defender Antimalware Platform | 12/3/2024 | 17/6/2026 | Vulnerabilidad de omisión de la característica de seguridad de Microsoft Defender | |
| Analizada | Media (5.3) | 0.39% | — | SAP Abap Platform | 12/3/2024 | 17/6/2026 | Debido a la falta de verificación de autorización, un atacante con cuenta de usuario empresarial en SAP ABAP Platform (versión 758, 795) puede cambiar la configuración de privacidad de las plantillas de trabajo de compartida a privada. Como resultado, solo el propietario podrá acceder a la plantilla seleccionada. | |
| Aplazada | Media (4.3) | 0.33% | — | Hcengineering Huly PlatformAI | 7/3/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en hcengineering Huly Platform v.0.6.202 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado. | |
| Modificada | Media (6.5) | 0.63% | — | Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1 | 7/3/2024 | 17/6/2026 | Se encontró una falla en el componente kubevirt-csi del plano de control alojado (HCP) de OpenShift Virtualization. Este problema podría permitir que un atacante autenticado obtenga acceso al volumen del nodo trabajador HCP raíz mediante la creación de un volumen persistente personalizado que coincida con el nombre de… | |
| Aplazada | Alta (7.7) | 0.26% | — | Byzoro Smart S42 Management PlatformAI | 7/3/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Byzro Network Smart s42 Management Platform v.S42 permite a un atacante local ejecutar código arbitrario a través del componente useratte/userattestation.php. | |
| Analizada | Media (6.1) | 0.30% | — | Pega Platform | 6/3/2024 | 17/6/2026 | Pega Platform de 7.1.7 a 23.1.1 se ve afectada por un problema XSS con la edición/presentación de contenido html del usuario. | |
| Aplazada | Alta (7.8) | 1.1% | 💥 Exploit | Baizhuo Network Smart S200 Management PlatformAI | 5/3/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Baizhuo Network Smart s200 Management Platform v.S200 permite a un atacante local obtener información confidencial y escalar privilegios a través del componente /importexport.php. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+145 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS. | |
| Analizada | Crítica (9.8) | 0.26% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+138 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al analizar el clip qcp con un tamaño de fragmento de datos no válido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje de transporte DL NAS, como se especifica en 3GPP 24.501 v16. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesan múltiples tipos de contenedores de carga útil con una longitud de contenedor incorrecta recibida en el transporte DL NAS OTA en NR. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+153 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesan múltiples solicitudes de información IKEV2 al dispositivo desde el servidor IPSEC con diferentes identificadores. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+309 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+336 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos. | |
| Analizada | Crítica (10) | 1.0% | — | Parseplatform Parse-server | 1/3/2024 | 17/6/2026 | parse-server es un servidor Parse para Node.js/Express. Esta vulnerabilidad permite la inyección de SQL cuando Parse Server está configurado para utilizar la base de datos PostgreSQL. La vulnerabilidad se solucionó en 6.5.0 y 7.0.0-alpha.20. | |
| Analizada | Alta (7.8) | 0.19% | — | Aveva Platform Common Services | 29/2/2024 | 17/6/2026 | La vulnerabilidad, si se explota, podría permitir que una entidad maliciosa con acceso al sistema de archivos logre la ejecución de código arbitrario y una escalada de privilegios engañando a AVEVA Edge para que cargue una DLL insegura. | |
| Analizada | Alta (7.5) | 0.80% | — | IBM Watson IOT Platform | 29/2/2024 | 17/6/2026 | Un atacante no autorizado que haya obtenido un token de autenticación de seguridad de IBM Watson IoT Platform 1.0 puede utilizarlo para hacerse pasar por un usuario de plataforma autorizado. ID de IBM X-Force: 261201. |