Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8646 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.92% | — | Newforma Project Center | 9/10/2025 | 8/10/2026 | Newforma Info Exchange (NIX) acepta datos .NET serializados a través del endpoint '/remoteweb/remote.rem', permitiendo a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de 'NT AUTHORITY\NetworkService'. El endpoint vulnerable es utilizado por Newforma Project Center Server (NPCS), por lo… | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+23 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al invocar llamadas IOCTL de procedimiento remoto. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 Firmware+34 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al asignar búferes en el servicio DSP. | |
| Analizada | Alta (7.1) | 0.17% | — | Qualcomm Qcc5161 FirmwareQualcomm Qcc7225 FirmwareQualcomm Qcc7226 FirmwareQualcomm Qcc7228 Firmware+4 | 9/10/2025 | 8/10/2026 | DoS transitorio puede ocurrir cuando surge concurrencia multiperfil con QHS habilitado. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+27 | 9/10/2025 | 8/10/2026 | corrupción de memoria al procesar un evento de finalización de codificación de imagen. | |
| Analizada | Alta (8.8) | 0.09% | — | Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+21 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al realizar una llamada SCM con entradas malformadas. | |
| Analizada | Alta (8.8) | 0.09% | — | Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+21 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al realizar una llamada SCM. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+295 | 9/10/2025 | 8/10/2026 | Corrupción de memoria al procesar un archivo de licencia malformado durante el reinicio. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+315 | 9/10/2025 | 8/10/2026 | Corrupción de memoria durante el caso de uso de la aplicación PlayReady mientras se procesan comandos TA. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+27 | 9/10/2025 | 8/10/2026 | DoS transitorio mientras se procesa una llamada IOCTL para la codificación de imágenes. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a Firmware+59 | 9/10/2025 | 8/10/2026 | DoS transitorio mientras se procesan paquetes de video recibidos del firmware de video. | |
| Analizada | Media (6.5) | 0.08% | — | Qualcomm Csr8811 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform Firmware+61 | 9/10/2025 | 8/10/2026 | Revelación de información puede ocurrir al procesar el registro del hipervisor. | |
| Aplazada | Crítica (9.3) | 0.53% | — | Piriform CcleanerAIPiriform Ccleaner CloudAI | 8/10/2025 | 17/6/2026 | CCleaner v5.33.6162 and CCleaner Cloud v1.07.3191 (32-bit builds) contained a malicious pre-entry-point loader that diverts execution from __scrt_common_main_seh into a custom loader. That loader decodes an embedded blob into shellcode, allocates executable heap memory, resolves Windows API functions at runtime, and… | |
| Analizada | Media (4.8) | 0.21% | — | Liferay Digital Experience PlatformLiferay Portal | 8/10/2025 | 17/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in the Notifications widget in Liferay Portal 7.4.3.102 through 7.4.3.111, and Liferay DXP 2023.Q4.0 through 2023.Q4.5 and 2023.Q3.1 through 2023.Q3.10 allow remote attackers to inject arbitrary web script or HTML via a crafted payload injected into (1) a user’s… | |
| Analizada | Media (5.1) | 0.24% | — | Liferay Digital Experience PlatformLiferay Portal | 8/10/2025 | 17/6/2026 | Stored cross-site scripting (XSS) vulnerability in Forms in Liferay Portal 7.3.2 through 7.4.3.111, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.8, 7.4 GA through update 92, and 7.3 GA through update 35 allows remote attackers to inject arbitrary web script or HTML via a crafted payload… | |
| Analizada | Media (4.8) | 0.22% | — | Liferay Digital Experience PlatformLiferay Portal | 8/10/2025 | 17/6/2026 | Stored cross-site scripting (XSS) vulnerability in diagram type products in Commerce in Liferay Portal 7.4.3.18 through 7.4.3.111, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.8, and 7.4 update 18 through update 92 allows remote attackers to inject arbitrary web script or HTML via a crafted… | |
| Analizada | Media (4.8) | 0.22% | — | Liferay Digital Experience PlatformLiferay Portal | 8/10/2025 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in the Commerce Product Comparison Table widget in Liferay Portal 7.4.0 through 7.4.3.111, and Liferay DXP 2023.Q4.0 through 2023.Q4.5, 2023.Q3.1 through 2023.Q3.8, and 7.4 GA through update 92 allows remote attackers to inject arbitrary web script or HTML via a crafted payload… | |
| Aplazada | Crítica (9.3) | 2.7% | 💥 Exploit | Melistechnology Melis PlatformAI | 8/10/2025 | 8/10/2026 | Carga de archivos que conduce a ejecución remota de código (RCE) en el módulo 'melis-cms-slider' de la Plataforma Melis de Melis Technology. Esta vulnerabilidad permite a un atacante cargar un archivo malicioso a través de una solicitud POST a '/melis/MelisCmsSlider/MelisCmsSliderDetails/saveDetailsForm' utilizando el… | |
| Aplazada | Crítica (9.3) | 0.33% | 💥 PoC | Melistechnology Melis PlatformAI | 8/10/2025 | 8/10/2026 | Vulnerabilidad en el módulo melis-core de la Plataforma Melis de Melis Technology, que, si se explota, permite a un atacante no autenticado crear una cuenta de administrador a través de una solicitud a '/melis/MelisCore/ToolUser/addNewUser'. | |
| Analizada | Baja (2.9) | 0.57% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en JhumanJ OpnForm hasta la versión 1.9.3. Esto afecta a una función desconocida del archivo /API/password/email del componente Gestor de Contraseñas Olvidadas. Esta manipulación causa exposición de información a través de una discrepancia. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Baja (2.1) | 0.29% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en JhumanJ OpnForm hasta la versión 1.9.3. El elemento afectado es una función desconocida del componente API Endpoint. La manipulación resulta en falsificación de petición en sitios cruzados. El ataque puede realizarse de forma remota. El exploit ha sido publicado y… | |
| Analizada | Baja (2.9) | 0.60% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Se identificó una vulnerabilidad en JhumanJ OpnForm hasta la versión 1.9.3. El elemento afectado es una función desconocida del componente Gestor de Cabeceras HTTP. La manipulación del argumento X-Forwarded-For conduce a una restricción inadecuada de intentos excesivos de autenticación. El ataque puede llevarse a cabo… | |
| Analizada | Baja (2.1) | 0.35% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en JhumanJ OpnForm hasta la versión 1.9.3. Afecta a una función desconocida del archivo /edit. La ejecución de manipulación puede llevar a controles de acceso inadecuados. El ataque puede ejecutarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado. Este… | |
| Analizada | Baja (2.1) | 0.35% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en JhumanJ OpnForm hasta 1.9.3. Este problema afecta a algún procesamiento desconocido del archivo /show/integrations. Realizar manipulación resulta en falta de autorización. La explotación remota del ataque es posible. El exploit se ha hecho público y podría ser usado. El parche se… | |
| Analizada | Baja (2.1) | 0.32% | — | Jhumanj Opnform | 8/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en JhumanJ OpnForm hasta la versión 1.9.3. Esta vulnerabilidad afecta a código desconocido del archivo /custom-domains del componente API Endpoint. Dicha manipulación conduce a la falta de autorización. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al… |