Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+45 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Trusted Execution Environment al desinicializar un objeto utilizado para la validación de la licencia. | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Ansible Automation PlatformRedhat Enterprise LinuxRedhat Update InfrastructureCryptography.io Cryptography+1 | 5/2/2024 | 17/6/2026 | Se encontró una falla en el paquete python-cryptography. Este problema puede permitir que un atacante remoto descifre mensajes capturados en servidores TLS que utilizan intercambios de claves RSA, lo que puede provocar la exposición de datos confidenciales o sensibles. | |
| Modificada | Media (6.1) | 0.34% | — | Hcltech Bigfix Platform | 3/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el componente Web Reports de HCL BigFix Platform posiblemente pueda permitir que un ataque explote un parámetro de la aplicación durante la ejecución de Save Report. | |
| Modificada | Media (5.4) | 0.26% | — | Hcltech Bigfix Platform | 2/2/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) en el componente Web Reports de HCL BigFix Platform debido a que falta un atributo de encabezado http específico. | |
| Modificada | Media (6.1) | 0.36% | — | Hcltech Bigfix Platform | 2/2/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en el componente Web Reports de HCL BigFix Platform posiblemente pueda permitir que un atacante ejecute código javascript malicioso en la sesión de la aplicación o en la base de datos, mediante inyección remota, mientras representa contenido en una página web. | |
| Modificada | Crítica (9.1) | 0.86% | — | Rockwellautomation Factorytalk Services Platform | 31/1/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation FactoryTalk® Service Platform que permite a un usuario malintencionado obtener el token de servicio y usarlo para autenticación en otro directorio FTSP. Esto se debe a la falta de firma digital entre el token del servicio FTSP y el directorio. Si se explota, un usuario… | |
| Modificada | Media (6.1) | 0.34% | — | Pega Platform | 31/1/2024 | 17/6/2026 | Pega Platform de 8.5.4 a 8.8.3 se ve afectada por un problema XSS con un usuario no autenticado y el parámetro redirect. | |
| Modificada | Alta (8.6) | 0.34% | — | Pega Platform | 31/1/2024 | 17/6/2026 | Las versiones de Pega Platform 8.2.1 a Infinity 23.1.0 se ven afectadas por un problema de PDF generado que podría exponer el contenido del archivo. | |
| Modificada | Alta (7.1) | 0.95% | — | Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM Z+3 | 26/1/2024 | 22/9/2026 | Se encontró un fallo en la lógica de validación de redirect_uri en Keycloak. Este problema puede permitir la omisión de hosts permitidos explícitamente. Un ataque exitoso puede provocar el robo de un token de acceso, lo que hace posible que el atacante se haga pasar por otros usuarios. | |
| Modificada | Media (4.8) | 1.2% | — | Nagios Cross Platform Agent | 24/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) basado en DOM en la funcionalidad 'Tail Event Logs' en Nagios Nagios Cross-Platform Agent (NCPA) anterior a 2.4.0 permite a los atacantes ejecutar código arbitrario a través del elemento de nombre al filtrar un registro. | |
| Modificada | Media (6.5) | 0.28% | — | Cohesity Dataplatform | 19/1/2024 | 17/6/2026 | Se descubrió que Cohesity DataProtect 6.8.1 y 6.6.0d tenía una vulnerabilidad de control de acceso incorrecto debido a la falta de validación del certificado TLS. | |
| Modificada | Media (5.4) | 0.36% | — | Cisco Broadworks Xtended Services PlatformCisco Broadworks Application Delivery Platform | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz. Esta… | |
| Modificada | Alta (8.8) | 0.57% | — | Edx-platform | 13/1/2024 | 17/6/2026 | Open edX Platform es una plataforma orientada a servicios para crear y ofrecer aprendizaje en línea. Un usuario con un JWT y alcances más limitados podría llamar a endpoints que excedan su acceso. Esta vulnerabilidad ha sido parcheada en el commit 019888f. | |
| Modificada | Media (6.5) | 0.62% | — | Tduckcloud Tduck-platform | 13/1/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en TDuckCLoud tduck-platform v.4.0 permite a un atacante remoto obtener información confidencial a través del parámetro getFormKey en la función search del archivo FormDataMysqlService.java. | |
| Modificada | Alta (7.5) | 0.38% | — | Lifplatforms LIF Auth Server | 12/1/2024 | 17/6/2026 | Lif Auth Server es un servidor para validar inicios de sesión, administrar información y recuperar cuentas para cuentas Lif. El problema se relaciona con las rutas `get_pfp` y `get_banner` en Auth Server. El problema es que no hay ninguna verificación para garantizar que el archivo que recibe el Auth Server a través… | |
| Modificada | Alta (7.5) | 0.86% | — | Redhat Openshift Container Platform | 9/1/2024 | 17/6/2026 | Se encontró una falla en CRI-O que involucra una anotación experimental que lleva a que un contenedor no esté confinado. Esto puede permitir que un pod especifique y obtenga cualquier cantidad de memoria/CPU, eludiendo el programador de Kubernetes y potencialmente provocando una denegación de servicio en el nodo. | |
| Modificada | Media (6.1) | 0.46% | — | AVA Teaching Video Application Service Platform | 6/1/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en la plataforma de servicios de aplicaciones de vídeo de enseñanza AVA versión 3.1, permite a atacantes remotos ejecutar código arbitrario a través de un script manipulado en ajax.aspx. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+79 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL desde el espacio de usuario para la memoria interna MAP y la memoria interna UNMAP. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+352 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se analiza el encabezado de extensión IPv6 cuando el firmware WLAN recibe un paquete IPv6 que contiene "IPPROTO_NONE" como el siguiente encabezado. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+228 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio cuando el comando de mapa de memoria se ejecuta consecutivamente en ADSP. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de búfer de paylaod del cliente Listen Sound Model cuando hay una solicitud para que la sesión Listen Sound obtenga el parámetro de ST HAL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+137 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria cuando HLOS asigna el búfer de payload de respuesta para copiar los datos recibidos de ADSP en respuesta al comando AVCS_LOAD_MODULE. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 Firmware+98 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se analiza ieee80211_parse_mscs_ie en el controlador WIN WLAN. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+108 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al ejecutar NPU, cuando los comandos NETWORK_UNLOAD y (NETWORK_UNLOAD o NETWORK_EXECUTE_V2) se envían al mismo tiempo. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+123 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria cuando el administrador de recursos envía al kernel del host un mensaje de respuesta con múltiples fragmentos. |