Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+286 | 2/1/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN mientras se analiza una solicitud BTM. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+140 | 2/1/2024 | 17/6/2026 | DOS transitorio en el módem de datos durante el protocolo de enlace DTLS. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+140 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al recibir un mensaje en Bus Socket Transport Server. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+260 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio durante la reproducción con protección de altavoz. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+113 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al solicitar una asignación de memoria de la región TA. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+294 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en HLOS mientras se ejecuta el caso de uso de PlayReady. | |
| Modificada | Alta (7.5) | 0.46% | — | Automattic Woopayments | 31/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 6.9.2. | |
| Modificada | Media (5.4) | 0.32% | — | Automattic Wordpress.com Editing Toolkit | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Automattic WordPress.Com Editing Toolkit permite XSS almacenado. Este problema afecta al WordPress.Com Editing Toolkit: desde n/a hasta 3.78784. | |
| Modificada | Crítica (9.8) | 0.72% | — | Fabian Automated Voting System | 28/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Automated Voting System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Login. La manipulación del argumento idno conduce a la inyección de SQL. La explotación ha sido divulgada al público y puede utilizarse. VDB-249130… | |
| Modificada | Alta (8.8) | 0.70% | — | Fabian Automated Voting System | 28/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Automated Voting System 1.0 y clasificada como crítica. Una parte desconocida del fichero /admin/ del componente Admin Login afecta a una parte desconocida. La manipulación del argumento username conduce a la inyección de SQL. La explotación ha sido divulgada al… | |
| Modificada | Alta (7.2) | 0.53% | — | Funnelkit Automations | 28/12/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en FunnelKit Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit. Este problema afecta a Recover WooCommerce Cart Abandonment, Newsletter, Email… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Swit WP Sessions Time Monitoring Full Automatic | 26/12/2023 | 17/6/2026 | El complemento WP Sessions Time Monitoring Full Automatic WordPres anterior a 1.0.9 no sanitiza la URL de solicitud ni los parámetros de consulta antes de usarlos en una consulta SQL, lo que permite a atacantes no autenticados extraer datos confidenciales de la base de datos mediante técnicas ciegas de inyección SQL… | |
| Modificada | Media (4.3) | 0.45% | — | Networktocode Nautobot | 22/12/2023 | 17/6/2026 | Nautobot es una Network Automation Platform y Network Source of Truth creada como una aplicación web sobre el framework Django Python con una base de datos PostgreSQL o MySQL. Al enviar un Job para ejecutar a través de un botón de Job, solo se verifica el permiso `extras.run_job` a nivel de modelo (es decir, si el… | |
| Modificada | Alta (7.5) | 0.45% | — | Automattic Woocommerce Bookings | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78. | |
| Modificada | Media (6.5) | 0.39% | — | Automad | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en automad hasta 1.10.9. Ha sido calificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /dashboard?controller=UserCollection::createUser del componente User Creation Handler. La manipulación conduce a cross-site request forgery. El ataque puede… | |
| Modificada | Alta (8.8) | 0.71% | — | Automad | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en automad hasta 1.10.9. Ha sido declarada crítica. Esta vulnerabilidad afecta la función de importación del archivo FileController.php. La manipulación del argumento importUrl conduce a server-side request forgery. El ataque se puede iniciar de forma remota. La explotación ha sido… | |
| Modificada | Media (5.4) | 0.58% | — | Automad | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en automad hasta 1.10.9. Ha sido clasificada como problemática. Esto afecta la función de carga del archivo FileCollectionController.php del componente Content Type Handler. La manipulación conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Baja (1.9) | 0.61% | — | Automad | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en automad hasta 1.10.9 y clasificada como problemática. Una función desconocida del archivo packages\standard\templates\post.php del componente Setting Handler es afectada por esta vulnerabilidad. La manipulación del argumento sitename conduce a cross site scripting. El ataque puede… | |
| Modificada | Alta (8.8) | 0.81% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.40. | |
| Modificada | Alta (7.5) | 0.56% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9.0. | |
| Modificada | Crítica (9.8) | 0.67% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9 .0. | |
| Modificada | Alta (7.5) | 0.57% | — | Automattic Woocommerce Subscriptions | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2. | |
| Modificada | Alta (8.1) | 0.64% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.50. | |
| Modificada | Media (4.9) | 0.61% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 5.7.1. | |
| Modificada | Alta (8.1) | 0.83% | — | Automattic Woocommerce Square | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Square. Este problema afecta a WooCommerce Square: desde n/a hasta 3.8.1. |