Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)0.76%—Kramerav VIA GO2 FirmwareKramerav VIA Connect2 Firmware9/8/20239/7/2026
KramerAV VIA Connect (2) and VIA Go (2) devices with a version prior to 4.0.1.1326 exhibit a vulnerability that enables remote manipulation of the device. This vulnerability involves extracting the connection confirmation code remotely, bypassing the need to obtain it directly from the physical screen.
ModificadaMedia (4.8)0.37%—Never5 Post Connector8/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenado con necesidad de autenticación (permisos de administrador o superior) en el plugin Never5 Post Connector en versiones anteriores, e incluyendo la 1.0.9.
ModificadaAlta (7.8)0.12%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
En la llamada a la función CAM_REQ_MGR_RELEASE_BUF no se comprueba si el buffer está siendo utilizado. Así que cuando una función llama a cam_mem_get_cpu_buf para obtener la va del kernel a utilizar, otro hilo puede llamar a CAM_REQ_MGR_RELEASE_BUF para desasignar la va del kernel que causa UAF de la dirección del…
ModificadaAlta (7)0.08%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+278/8/202317/6/2026
El buffer obtenido de APIs del kernel como cam_mem_get_cpu_buf() puede ser legible/escribible en espacio de usuario después de que el kernel acceda a él. En otras palabras, el modo de usuario puede competir y modificar la cabecera del paquete (por ejemplo, header.count), haciendo que las comprobaciones (por ejemplo,…
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+568/8/202317/6/2026
La función cam_get_device_priv no comprueba el tipo de manejador devuelto (device/session/link). Esto llevaría a un uso de tipo inválido si se le pasa un manejador incorrecto.
ModificadaCrítica (9.8)0.69%—Connectedio Er2000t-vz-cat1 Firmware4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tiene un error de configuración en su broker MQTT utilizado para la gestión y comunicación de dispositivos, que permite a los dispositivos conectarse al broker y emitir comandos a otro dispositivo, haciéndose pasar por la plataforma de gestión de Connected IO y enviando comandos a…
ModificadaCrítica (9.8)0.83%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tiene una vulnerabilidad de inyección de argumentos en su mensaje de comando AT en su protocolo de comunicación, lo que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.
ModificadaCrítica (9.8)1.5%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tiene una vulnerabilidad de inyección de comandos del sistema operativo en el comando set firewall en una parte de su protocolo de comunicación, lo que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.
ModificadaCrítica (9.8)0.83%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tiene una vulnerabilidad de inyección de argumentos en su mensaje de comando iptables en su protocolo de comunicación, lo que permite a los atacantes ejecutar comandos arbitrarios del sistema operativo en los dispositivos.
ModificadaCrítica (9.8)0.84%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tienen una vulnerabilidad de desbordamiento de búfer basada en pila en su protocolo de comunicación, lo que permite a los atacantes tomar el control de los dispositivos.
ModificadaCrítica (9.8)1.3%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores tiene un comando como parte de su protocolo de comunicación que permite a la plataforma de gestión especificar comandos de SO arbitrarios para que los dispositivos los ejecuten. Los atacantes que abusen de esta peligrosa funcionalidad pueden enviar a todos los dispositivos comandos del…
ModificadaCrítica (9.8)0.42%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores guardan las contraseñas y credenciales en formato de texto claro, lo que permite a los atacantes extraer las credenciales y utilizarlas para suplantar los dispositivos.
ModificadaCrítica (9.8)0.77%—Connectedio Connected IO4/8/202317/6/2026
Connected IO v2.1.0 y anteriores utilizan un par de nombre de usuario/contraseña incrustado en el firmware del dispositivo para la comunicación entre dispositivos mediante MQTT. Un atacante que obtenga acceso a estas credenciales es capaz de conectarse al broker MQTT y enviar mensajes en nombre de los dispositivos,…
ModificadaCrítica (9.8)99%💥 ExploitNextgen Mirth Connect3/8/20239/7/2026
Una vulnerabilidad de ejecución remota de comandos (RCE) en NextGen Mirth Connect v4.3.0 permite a los atacantes ejecutar comandos arbitrarios en el servidor de alojamiento.
ModificadaMedia (6.1)0.34%—Vound-software Intella Connect31/7/202317/6/2026
Vound Intella Connect 2.6.0.3 is vulnerable to stored Cross-site Scripting (XSS).
ModificadaMedia (6.1)0.34%—Vound-software Intella Connect31/7/202317/6/2026
Vound Intella Connect 2.6.0.3 has an Open Redirect vulnerability.
ModificadaCrítica (9.8)0.97%—Instawp Connect27/7/202317/6/2026
El plugin InstaWP Connect para WordPress es vulnerable al acceso no autorizado de datos, modificación de datos y pérdida de datos debido a una comprobación de capacidad faltante en la función "events_receiver" en versiones hasta la 0.0.9.18 inclusive. Esto hace posible que atacantes no autenticados añadan, modifiquen…
ModificadaMedia (6.5)0.58%—Jenkins Qualys WEB APP Scanning Connector26/7/202317/6/2026
Incorrect permission checks in Jenkins Qualys Web App Scanning Connector Plugin 2.0.10 and earlier allow attackers with global Item/Configure permission to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.
ModificadaMedia (5.4)0.35%—IBM Sterling Connect\19/7/202317/6/2026
IBM Sterling Connect:Express for UNIX 1.5 is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks. IBM X-Force ID: 252135.
ModificadaMedia (5.3)0.48%—IBM Sterling Connect\19/7/202317/6/2026
IBM Sterling Connect:Express for UNIX 1.5 browser UI is vulnerable to attacks that rely on the use of cookies without the SameSite attribute. IBM X-Force ID: 252055.
ModificadaAlta (7.5)0.39%—IBM Sterling Connect\19/7/202317/6/2026
IBM Sterling Connect:Direct for UNIX 1.5 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 210574.
ModificadaAlta (8.8)0.25%—WP Social Autoconnect Project WP Social Autoconnect17/7/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Justin Klein WP Social AutoConnect plugin <= 4.6.1 versions.
ModificadaAlta (8.8)0.39%—Gsheetconnector Caldera Forms Google Sheets Connector17/7/202317/6/2026
The Caldera Forms Google Sheets Connector WordPress plugin before 1.3 does not have CSRF check when updating its Access Code, which could allow attackers to make logged in admin change the access code to an arbitrary one via a CSRF attack
ModificadaAlta (8.8)0.39%—Gsheetconnector Woocommerce Google Sheet Connector17/7/202317/6/2026
The WooCommerce Google Sheet Connector WordPress plugin before 1.3.6 does not have CSRF check when updating its Access Code, which could allow attackers to make logged in admin change the access code to an arbitrary one via a CSRF attack
AnalizadaCrítica (9.8)1.3%—Apache Eventmesh-connector-rabbitmq17/7/202317/6/2026
CWE-502 Deserialization of Untrusted Data at the rabbitmq-connector plugin module in Apache EventMesh (incubating) V1.7.0\V1.8.0 on windows\linux\mac os e.g. platforms allows attackers to send controlled message and remote code execute via rabbitmq messages. Users can use the code under the master branch in project…