Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
14.303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.19% | — | FPW Category ThumbnailsAI | 2/6/2026 | 22/7/2026 | El plugin FPW Category Thumbnails para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'id' de la acción AJAX 'fpw_fs_get_file' en todas las versiones hasta la 1.9.5, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes… | |
| Modificada | Alta (8.8) | 0.19% | — | Redhat Openshift Container Platform | 2/6/2026 | 1/10/2026 | El recurso Route de OpenShift permite definir rutas para que los pods sean accesibles en un subdominio a través de HAProxy. Se encontró que las comprobaciones realizadas en la estrofa YAML spec.path en un documento Route eran insuficientes y podrían permitir una inyección controlada de la configuración de HAProxy. | |
| Aplazada | Media (6.1) | 0.15% | — | Transsion AiassistantlifestyleAI | 2/6/2026 | 22/7/2026 | Cross-Site Scripting (XSS) en el componente GeniexWebView en la aplicación Transsion AI Assistant Lifestyle (com.transsion.aiassistantlifestyle) todas las versiones en Android permite a un atacante remoto ejecutar JavaScript arbitrario en el contexto de WebView a través de un parámetro URL web_action_data manipulado. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+214 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos fastboot para establecer el modo de visualización. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+269 | 1/6/2026 | 22/7/2026 | Corrupción de memoria mientras se procesan comandos fastboot con entrada formateada incorrectamente. | |
| Analizada | Alta (7.1) | 0.06% | — | Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+213 | 1/6/2026 | 22/7/2026 | Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+215 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos fastboot con entrada inválida. | |
| Analizada | Alta (8.2) | 0.07% | 💥 PoC | Qualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+242 | 1/6/2026 | 22/7/2026 | Problema criptográfico al procesar una partición específica que permite acceso de escritura no autorizado para cargar un cargador de arranque personalizado. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+211 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos OEM de fastboot. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+269 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar información de la línea de comandos de visualización debido a una inicialización incorrecta de una variable. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Cq7790 Firmware+232 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar solicitudes IOCTL con versiones de API no coincidentes debido a la modificación concurrente del búfer de espacio de usuario. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s FirmwareQualcomm Cq8750m Firmware+137 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al escribir en ubicaciones de memoria no válidas se produce debido al agotamiento de la memoria heap durante la inicialización segura de datos. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Snapdragon 480 5G Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 3 Mobile Platform Firmware+261 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al ejecutar una operación de copia de memoria debido a escrituras inválidas causadas por un puntero nulo. | |
| Pendiente de análisis | Baja (2.3) | 0.16% | — | DeepaiAI | 1/6/2026 | 22/7/2026 | El endpoint de DeepAI 'https://api.deepai.org/change_user_email' acepta solicitudes POST sin ninguna protección CSRF. Si un atacante puede engañar a un usuario que ha iniciado sesión para que haga clic en un enlace malicioso, el atacante puede cambiar la dirección de correo electrónico del usuario y tomar el control… | |
| Analizada | Alta (8.2) | 0.53% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 permite que una única conexión SCTP vincule múltiples xapp_ids enviando múltiples E42_SETUP_REQUESTs. Al desconectarse, solo se limpian los recursos del primer xapp_id registrado; los xapp_ids subsiguientes y sus suscripciones permanecen como entradas obsoletas. Un atacante remoto puede explotar esto… | |
| Modificada | Crítica (9.2) | 1.5% | — | AMD Aiter | 1/6/2026 | 22/7/2026 | AI Tensor Engine for ROCm (AITER) hasta la versión 0.1.14 contiene una vulnerabilidad de ejecución remota de código no autenticada en la función MessageQueue.recv() dentro de shm_broadcast.py que permite a atacantes remotos no autenticados ejecutar código arbitrario enviando una carga útil pickle maliciosa a un socket… | |
| Analizada | Alta (7.5) | 0.57% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 confía en el campo xapp_id de las cargas útiles de los mensajes E42 sin vincularlo a la asociación SCTP del remitente. La función de validación valid_xapp_id() solo verifica que el valor está dentro del rango asignado. Un atacante remoto no autenticado puede suplantar a cualquier xApp al especificar su… | |
| Analizada | Alta (7.5) | 0.57% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 contiene una omisión de autorización en el mecanismo de aislamiento de xApp de la iApp. La función de igualdad eq_xapp_ric_gen_id() en src/ric/iApp/xapp_ric_id.c compara m0->xapp_id consigo mismo (m0->xapp_id) en lugar del otro argumento (m1->xapp_id), ignorando efectivamente la dimensión de identidad… | |
| Analizada | Alta (8.6) | 0.58% | — | Openairinterface5g | 1/6/2026 | 22/7/2026 | Se descubrió un problema en OpenAirInterface5G 2.4.0 (nr-softmodem) en el cálculo de la métrica de utilización de PRB de la función RAN E2SM-KPM. Las funciones fill_RRU_PrbTotDl() y fill_RRU_PrbTotUl() en openair2/E2AP/RAN_FUNCTION/O-RAN/ran_func_kpm_subs.c (líneas 182 y 197) calculan los porcentajes de uso de PRB… | |
| Analizada | Alta (7.5) | 0.61% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 utiliza un contador uint16_t para la asignación de xapp_id, pero almacena el valor en campos de mensaje uint32_t. Después de más de 65.530 solicitudes E42_SETUP_REQUEST, el contador de 16 bits se desborda y produce xapp_ids duplicados. La iApp (puerto 36422) se bloquea al intentar registrar un ID… | |
| Analizada | Alta (7.5) | 0.64% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 se bloquea cuando el RIC near-RT recibe un mensaje RIC_INDICATION con un ran_func_id que no existe en su registro. La búsqueda devuelve NULL, lo que activa assert() en las compilaciones de depuración (SIGABRT) o la desreferencia de puntero NULL en las compilaciones de lanzamiento (SIGSEGV). Un atacante… | |
| Analizada | Alta (7.5) | 0.62% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 contiene una aserción alcanzable en e2ap_create_pdu() que se activa cuando la decodificación ASN.1 PER falla. Un atacante remoto no autenticado puede enviar cualquier secuencia de bytes no PER (por ejemplo, un solo byte 0x00) a través de SCTP al RIC de tiempo casi real (puerto 36421) o iApp (puerto… | |
| Analizada | Alta (7.5) | 0.64% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 contiene una aserción alcanzable en e2ap_recv_sctp_msg() (src/lib/ep/e2ap_ep.c). La función asigna un búfer de recepción fijo de 32 KB y aplica assert(rc < len) en el valor de retorno de sctp_recvmsg(). Un atacante remoto no autenticado puede enviar un único mensaje SCTP con una carga útil >= 32.768… | |
| Analizada | Alta (7.5) | 0.64% | — | Mosaic5g Flexric | 1/6/2026 | 22/7/2026 | FlexRIC v2.0.0 se bloquea cuando la iApp recibe una E42_RIC_SUBSCRIPTION_REQUEST haciendo referencia a un Nodo E2 inexistente. La función de búsqueda devuelve NULL, lo cual es forzado por assert() en compilaciones de depuración (SIGABRT) y desreferenciado en compilaciones de lanzamiento (SIGSEGV). Un atacante remoto… | |
| Aplazada | Baja (2.1) | 1.1% | — | Hiraishikentaro Wezterm MCPAI | 1/6/2026 | 22/7/2026 | Se identificó una vulnerabilidad en hiraishikentaro wezterm-mcp 0.1.0. El elemento afectado es una función desconocida del archivo src/wezterm_executor.ts del componente switch_pane/write_to_specific_pane. La manipulación del argumento request.params.arguments.pane_id conduce a inyección de comandos del sistema… |