Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

14.303 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.19%—FPW Category ThumbnailsAI2/6/202622/7/2026
El plugin FPW Category Thumbnails para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'id' de la acción AJAX 'fpw_fs_get_file' en todas las versiones hasta la 1.9.5, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes…
ModificadaAlta (8.8)0.19%—Redhat Openshift Container Platform2/6/20261/10/2026
El recurso Route de OpenShift permite definir rutas para que los pods sean accesibles en un subdominio a través de HAProxy. Se encontró que las comprobaciones realizadas en la estrofa YAML spec.path en un documento Route eran insuficientes y podrían permitir una inyección controlada de la configuración de HAProxy.
AplazadaMedia (6.1)0.15%—Transsion AiassistantlifestyleAI2/6/202622/7/2026
Cross-Site Scripting (XSS) en el componente GeniexWebView en la aplicación Transsion AI Assistant Lifestyle (com.transsion.aiassistantlifestyle) todas las versiones en Android permite a un atacante remoto ejecutar JavaScript arbitrario en el contexto de WebView a través de un parámetro URL web_action_data manipulado.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2141/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot para establecer el modo de visualización.
AnalizadaAlta (7.2)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+2691/6/202622/7/2026
Corrupción de memoria mientras se procesan comandos fastboot con entrada formateada incorrectamente.
AnalizadaAlta (7.1)0.06%—Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+2131/6/202622/7/2026
Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2151/6/202622/7/2026
Corrupción de memoria al procesar comandos fastboot con entrada inválida.
AnalizadaAlta (8.2)0.07%💥 PoCQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2421/6/202622/7/2026
Problema criptográfico al procesar una partición específica que permite acceso de escritura no autorizado para cargar un cargador de arranque personalizado.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2111/6/202622/7/2026
Corrupción de memoria al procesar comandos OEM de fastboot.
AnalizadaAlta (7.2)0.10%—Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+2691/6/202622/7/2026
Corrupción de memoria al procesar información de la línea de comandos de visualización debido a una inicialización incorrecta de una variable.
AnalizadaMedia (6.4)0.06%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Cq7790 Firmware+2321/6/202622/7/2026
Corrupción de memoria al procesar solicitudes IOCTL con versiones de API no coincidentes debido a la modificación concurrente del búfer de espacio de usuario.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s FirmwareQualcomm Cq8750m Firmware+1371/6/202622/7/2026
Corrupción de memoria al escribir en ubicaciones de memoria no válidas se produce debido al agotamiento de la memoria heap durante la inicialización segura de datos.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon 480 5G Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 3 Mobile Platform Firmware+2611/6/202622/7/2026
Corrupción de memoria al ejecutar una operación de copia de memoria debido a escrituras inválidas causadas por un puntero nulo.
Pendiente de análisisBaja (2.3)0.16%—DeepaiAI1/6/202622/7/2026
El endpoint de DeepAI 'https://api.deepai.org/change_user_email' acepta solicitudes POST sin ninguna protección CSRF. Si un atacante puede engañar a un usuario que ha iniciado sesión para que haga clic en un enlace malicioso, el atacante puede cambiar la dirección de correo electrónico del usuario y tomar el control…
AnalizadaAlta (8.2)0.53%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 permite que una única conexión SCTP vincule múltiples xapp_ids enviando múltiples E42_SETUP_REQUESTs. Al desconectarse, solo se limpian los recursos del primer xapp_id registrado; los xapp_ids subsiguientes y sus suscripciones permanecen como entradas obsoletas. Un atacante remoto puede explotar esto…
ModificadaCrítica (9.2)1.5%—AMD Aiter1/6/202622/7/2026
AI Tensor Engine for ROCm (AITER) hasta la versión 0.1.14 contiene una vulnerabilidad de ejecución remota de código no autenticada en la función MessageQueue.recv() dentro de shm_broadcast.py que permite a atacantes remotos no autenticados ejecutar código arbitrario enviando una carga útil pickle maliciosa a un socket…
AnalizadaAlta (7.5)0.57%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 confía en el campo xapp_id de las cargas útiles de los mensajes E42 sin vincularlo a la asociación SCTP del remitente. La función de validación valid_xapp_id() solo verifica que el valor está dentro del rango asignado. Un atacante remoto no autenticado puede suplantar a cualquier xApp al especificar su…
AnalizadaAlta (7.5)0.57%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 contiene una omisión de autorización en el mecanismo de aislamiento de xApp de la iApp. La función de igualdad eq_xapp_ric_gen_id() en src/ric/iApp/xapp_ric_id.c compara m0->xapp_id consigo mismo (m0->xapp_id) en lugar del otro argumento (m1->xapp_id), ignorando efectivamente la dimensión de identidad…
AnalizadaAlta (8.6)0.58%—Openairinterface5g1/6/202622/7/2026
Se descubrió un problema en OpenAirInterface5G 2.4.0 (nr-softmodem) en el cálculo de la métrica de utilización de PRB de la función RAN E2SM-KPM. Las funciones fill_RRU_PrbTotDl() y fill_RRU_PrbTotUl() en openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.c (líneas 182 y 197) calculan los porcentajes de uso de PRB…
AnalizadaAlta (7.5)0.61%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 utiliza un contador uint16_t para la asignación de xapp_id, pero almacena el valor en campos de mensaje uint32_t. Después de más de 65.530 solicitudes E42_SETUP_REQUEST, el contador de 16 bits se desborda y produce xapp_ids duplicados. La iApp (puerto 36422) se bloquea al intentar registrar un ID…
AnalizadaAlta (7.5)0.64%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 se bloquea cuando el RIC near-RT recibe un mensaje RIC_INDICATION con un ran_func_id que no existe en su registro. La búsqueda devuelve NULL, lo que activa assert() en las compilaciones de depuración (SIGABRT) o la desreferencia de puntero NULL en las compilaciones de lanzamiento (SIGSEGV). Un atacante…
AnalizadaAlta (7.5)0.62%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 contiene una aserción alcanzable en e2ap_create_pdu() que se activa cuando la decodificación ASN.1 PER falla. Un atacante remoto no autenticado puede enviar cualquier secuencia de bytes no PER (por ejemplo, un solo byte 0x00) a través de SCTP al RIC de tiempo casi real (puerto 36421) o iApp (puerto…
AnalizadaAlta (7.5)0.64%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 contiene una aserción alcanzable en e2ap_recv_sctp_msg() (src/lib/ep/e2ap_ep.c). La función asigna un búfer de recepción fijo de 32 KB y aplica assert(rc < len) en el valor de retorno de sctp_recvmsg(). Un atacante remoto no autenticado puede enviar un único mensaje SCTP con una carga útil >= 32.768…
AnalizadaAlta (7.5)0.64%—Mosaic5g Flexric1/6/202622/7/2026
FlexRIC v2.0.0 se bloquea cuando la iApp recibe una E42_RIC_SUBSCRIPTION_REQUEST haciendo referencia a un Nodo E2 inexistente. La función de búsqueda devuelve NULL, lo cual es forzado por assert() en compilaciones de depuración (SIGABRT) y desreferenciado en compilaciones de lanzamiento (SIGSEGV). Un atacante remoto…
AplazadaBaja (2.1)1.1%—Hiraishikentaro Wezterm MCPAI1/6/202622/7/2026
Se identificó una vulnerabilidad en hiraishikentaro wezterm-mcp 0.1.0. El elemento afectado es una función desconocida del archivo src/wezterm_executor.ts del componente switch_pane/write_to_specific_pane. La manipulación del argumento request.params.arguments.pane_id conduce a inyección de comandos del sistema…