Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

4539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.60%—Autolabproject Autolab22/1/202417/6/2026
Autolab es un servicio de gestión de cursos que permite a los profesores ofrecer tareas de programación con calificación automática a sus estudiantes a través de la Web. Se descubrieron vulnerabilidades de path traversal en la funcionalidad de evaluación de Autolab en versiones de Autolab anteriores a la 2.12.0,…
ModificadaMedia (5.3)0.51%—Skoda-auto Skoda Connect18/1/202417/6/2026
La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite a atacantes remotos obtener datos de viajes recientes, kilometraje del vehículo, consumo de combustible, velocidad media y máxima y otra información de los usuarios del servicio Skoda Connect especificando un número VIN…
ModificadaMedia (5.3)0.38%—Skoda-auto Skoda Connect18/1/202417/6/2026
La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite obtener apodos y otros identificadores de usuario de los usuarios del servicio Skoda Connect especificando un número VIN arbitrario del vehículo.
ModificadaAlta (8.3)0.95%—Vmware Aria AutomationVmware Cloud Foundation16/1/202417/6/2026
Aria Automation contiene una vulnerabilidad de control de acceso faltante. Un actor malicioso autenticado puede explotar esta vulnerabilidad y provocar acceso no autorizado a organizaciones y workflows remotos.
ModificadaAlta (7.8)0.21%—Hornerautomation Cscape15/1/202417/6/2026
En las versiones 9.90 SP10 y anteriores de Horner Automation Cscape, los atacantes locales pueden aprovechar esta vulnerabilidad si un usuario abre un archivo CSP malicioso, lo que resultaría en la ejecución de código arbitrario en las instalaciones afectadas de Cscape.
ModificadaMedia (5.5)0.14%—Skoda-auto Superb 3 Firmware12/1/202417/6/2026
Al enviar una solicitud de reinicio UDS específica a través del puerto OBDII de los vehículos Skoda, es posible provocar el apagado del motor del vehículo y la denegación de servicio de otros componentes del vehículo incluso cuando el vehículo se mueve a alta velocidad. Ninguna función crítica de seguridad se ve…
ModificadaMedia (5.3)0.23%—Skoda-auto Superb 3 Firmware12/1/202417/6/2026
La implementación de Real-Time Streaming Protocol en el infotainment MIB3 maneja incorrectamente las solicitudes al URI /logs, cuando el parámetro id es igual a cero. Este problema permite que un atacante conectado a la red Wi-Fi del vehículo provoque una denegación de servicio del sistema de infotainment, cuando se…
ModificadaCrítica (9.8)0.31%—Skoda-auto Superb 3 Firmware12/1/202417/6/2026
El valor secreto utilizado para acceder a los servicios UDS críticos del infotainment MIB3 está codificado en el firmware. Vulnerabilidad descubierta en Škoda Superb III (3V3) - 2.0 TDI fabricado en 2022.
ModificadaMedia (5.4)0.34%—Tungstenautomation Kofax Capture11/1/202417/6/2026
La aplicación es vulnerable a cross site scripting (XSS) almacenado en el endpoint /sofer/DocumentService.asc/SaveAnnotation, donde los datos de entrada transmitidos a través del método POST en los parámetros author y text no se sanitizan ni validan adecuadamente. Esto permite la inyección de código JavaScript…
ModificadaAlta (7.8)0.27%—Omron Automation Software Sysmac Studio10/1/202417/6/2026
[PROBLEMTYPE] en [VENDOR] [PRODUCT] [VERSION] en [PLATFORMS] permite al [ATTACKER] hacer [IMPACT].
ModificadaMedia (5.3)0.44%—Uncannyowl Uncanny Automator5/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Uncanny Automator, Uncanny Owl Uncanny Automator – Automate everything with the #1 no-code automation and integration plugin. Este problema afecta a Uncanny Automator – Automate everything with the #1 no-code automation and…
ModificadaCrítica (9.8)0.60%—Automattic Woocommerce Stripe5/1/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.1.
ModificadaAlta (7.5)1.4%—Automaticsystems SOC Fl9600 Firstlane Firmware3/1/20249/7/2026
Directory Traversal en sistemas automáticos SOC FL9600 FastLine lego_T04E00 permite a un atacante remoto obtener información confidencial.
ModificadaAlta (7.5)0.86%—Automaticsystems SOC Fl9600 Firstlane Firmware3/1/20249/7/2026
Un problema en Automatic Systems SOC FL9600 FastLine v.lego_T04E00 permite a un atacante remoto obtener información confidencial a través de las credenciales de inicio de sesión del administrador.
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+3522/1/202417/6/2026
DOS transitorio mientras se analiza el encabezado de extensión IPv6 cuando el firmware WLAN recibe un paquete IPv6 que contiene "IPPROTO_NONE" como el siguiente encabezado.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2282/1/202417/6/2026
Corrupción de la memoria en audio cuando el comando de mapa de memoria se ejecuta consecutivamente en ADSP.
ModificadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1312/1/202417/6/2026
Corrupción de la memoria durante el procesamiento de búfer de paylaod del cliente Listen Sound Model cuando hay una solicitud para que la sesión Listen Sound obtenga el parámetro de ST HAL.
ModificadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1372/1/202417/6/2026
Corrupción de la memoria cuando HLOS asigna el búfer de payload de respuesta para copiar los datos recibidos de ADSP en respuesta al comando AVCS_LOAD_MODULE.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1082/1/202417/6/2026
Corrupción de la memoria al ejecutar NPU, cuando los comandos NETWORK_UNLOAD y (NETWORK_UNLOAD o NETWORK_EXECUTE_V2) se envían al mismo tiempo.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1232/1/202417/6/2026
Corrupción de la memoria cuando el administrador de recursos envía al kernel del host un mensaje de respuesta con múltiples fragmentos.
ModificadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1232/1/202417/6/2026
DOS transitorio cuando el firmware WLAN recibe una trama de "reassoc response" que incluye el elemento RIC_DATA.
ModificadaAlta (7)0.08%—Qualcomm Snapdragon 425 Mobile Platform FirmwareQualcomm Snapdragon 427 Mobile Platform FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Snapdragon 430 Mobile Platform Firmware+1192/1/202417/6/2026
La variable de índice de sesión en el controlador de audio de voz del host PCM que se inicializa antes de abrir el PCM, a la que se accede durante la devolución de llamada de evento desde ADSP y se restablece durante el cierre de PCM puede provocar una condición de ejecución entre la devolución de llamada de evento,…
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3062/1/202417/6/2026
DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1212/1/202417/6/2026
Corrupción de la memoria al ejecutar la sincronización VK con KASAN habilitado.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1012/1/202417/6/2026
Corrupción de la memoria en dispositivos portátiles al procesar datos de AON.