Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.96% | — | Csharp CWS Collaborative Development Platform | 15/12/2023 | 17/6/2026 | SmartStar Software CWS es una plataforma de integración basada en web, su función de carga de archivos no restringe la carga de archivos con tipos peligrosos. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para cargar archivos arbitrarios y ejecutar comandos arbitrarios o interrumpir el… | |
| Modificada | Alta (8.8) | 0.69% | — | Csharp CWS Collaborative Development Platform | 15/12/2023 | 17/6/2026 | SmartStar Software CWS es una plataforma de integración basada en web, tiene la vulnerabilidad de falta de autorización y los usuarios pueden acceder a datos o realizar acciones que no se les debería permitir realizar mediante comandos. Un usuario autenticado con privilegios normales puede ejecutar privilegios de… | |
| Modificada | Media (6.5) | 0.55% | — | Csharp CWS Collaborative Development Platform | 15/12/2023 | 17/6/2026 | SmartStar Software CWS es una plataforma de integración basada en web, tiene la vulnerabilidad de utilizar un código rígido para una cuenta específica con privilegios bajos. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar procesos parciales y obtener información parcial, pero no… | |
| Modificada | Media (5.4) | 1.3% | — | Redhat Single Sign-onRedhat KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Power+1 | 14/12/2023 | 22/9/2026 | Se encontró una falla en Keycloak que impide ciertos esquemas en las redirecciones, pero los permite si se agrega un comodín al token. Este problema podría permitir que un atacante envíe una solicitud especialmente manipulada que dé lugar a cross-site scripting (XSS) o más ataques. Esta falla es el resultado de una… | |
| Modificada | Alta (7.7) | 1.2% | — | Redhat KeycloakRedhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR Power+1 | 14/12/2023 | 22/9/2026 | Se descubrió una vulnerabilidad de consumo de memoria sin restricciones en Keycloak. Se puede activar en entornos que tienen millones de tokens fuera de línea (> 500.000 usuarios, cada uno con al menos 2 sesiones guardadas). Si un atacante crea dos o más sesiones de usuario y luego abre la pestaña "consentimientos"… | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Nexus Platform | 13/12/2023 | 17/6/2026 | Las comprobaciones de permisos faltantes en Jenkins Nexus Platform Plugin 3.18.0-03 y versiones anteriores permiten a los atacantes con permiso general/lectura conectarse a un servidor HTTP especificado por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro método,… | |
| Modificada | Alta (8.8) | 0.45% | — | Jenkins Nexus Platform | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site request forgery (CSRF) en Jenkins Nexus Platform Plugin 3.18.0-03 y versiones anteriores permite a los atacantes conectarse a un servidor HTTP especificado por el atacante utilizando ID de credenciales especificadas por el atacante obtenidas a través de otro método, capturando las… | |
| Modificada | Media (5.4) | 0.44% | — | Jenkins Nexus Platform | 13/12/2023 | 17/6/2026 | Las comprobaciones de permisos faltantes en el complemento de plataforma Jenkins Nexus 3.18.0-03 y versiones anteriores permiten a los atacantes con permiso general/lectura enviar una solicitud HTTP a una URL especificada por el atacante y analizar la respuesta como XML. | |
| Modificada | Alta (8.8) | 0.45% | — | Jenkins Nexus Platform | 13/12/2023 | 17/6/2026 | Vulnerabilidad de cross-site request forgery (CSRF) en Jenkins Nexus Platform Plugin 3.18.0-03 y versiones anteriores permite a los atacantes enviar una solicitud HTTP a una URL especificada por el atacante y analizar la respuesta como XML. | |
| Modificada | Alta (7.8) | 0.54% | — | Redhat AnsibleFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Ansible Automation Platform+2 | 12/12/2023 | 17/6/2026 | Se encontró una falla de inyección de plantilla en Ansible donde las operaciones de creación de plantillas internas del controlador de un usuario pueden eliminar la designación insegura de los datos de la plantilla. Este problema podría permitir que un atacante utilice un archivo especialmente manipulado para… | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow | 12/12/2023 | 4/8/2026 | Se encontró una falla en Undertow. Cuando se envía una solicitud AJP que excede el atributo max-header-size en ajp-listener, mod_cluster marca JBoss EAP en estado de error en httpd, lo que hace que JBoss EAP cierre la conexión TCP sin devolver una respuesta AJP. Esto sucede porque mod_proxy_cluster marca la instancia… | |
| Modificada | Alta (7.4) | 16% | — | Microsoft Azure Logic AppsMicrosoft Power Platform | 12/12/2023 | 17/6/2026 | Vulnerabilidad de suplantación de identidad del conector Microsoft Power Platform | |
| Modificada | Alta (7.5) | 2.7% | — | Microsoft Malware Protection Platform | 12/12/2023 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Microsoft Defender | |
| Modificada | Alta (7.6) | 0.56% | — | SAP Business Objects Business Intelligence Platform | 12/12/2023 | 17/6/2026 | SAP Business Objects Business Intelligence Platform es vulnerable al XSS almacenado, lo que permite a un atacante cargar documentos independientes en el sistema que, cuando los abre cualquier otro usuario, podrían tener un alto impacto en la integridad de la aplicación. | |
| Modificada | Media (5.4) | 0.42% | — | Qualys Private Cloud Platform | 8/12/2023 | 17/6/2026 | Se descubrió que una aplicación web Qualys tenía una vulnerabilidad XSS almacenada resultante de la ausencia de codificación HTML en la presentación de la información de registro a los usuarios. Esta vulnerabilidad permitió a un usuario con acceso a la aplicación introducir el payload XSS a través de los detalles del… | |
| Analizada | Alta (7.8) | 0.74% | ⚠ Explotación activa💥 PoC | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+238 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL. | |
| Analizada | Alta (7.8) | 0.79% | ⚠ Explotación activa | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+149 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+259 | 5/12/2023 | 17/6/2026 | DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+118 | 5/12/2023 | 17/6/2026 | DOS transitorio en el firmware WLAN mientras se procesa un frame FTMR. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+91 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al procesar la respuesta del PIN en Bluetooth, cuando el código PIN recibido desde la capa de la APLICACIÓN es mayor que el tamaño esperado. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+224 | 5/12/2023 | 17/6/2026 | DOS transitorio al procesar un búfer NULL mientras se analiza WLAN vdev. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+302 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+114 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en Core mientras se procesa la solicitud de intención RX. | |
| Modificada | Crítica (9.8) | 0.61% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+111 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el host WLAN mientras se procesa beacon RRM en el AP. | |
| Modificada | Crítica (9.8) | 0.53% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+111 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar una solicitud de asociación con una consulta BTM o una respuesta BTM que contiene MBO IE. |