Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9665 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.13% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Improper input validation for some Intel QuickAssist Technology before version 2.6.0 within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a low complexity attack may enable escalation of privilege. This result may potentially occur… | |
| Analizada | Media (5.8) | 0.12% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Buffer overflow for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow a denial of service. System software adversary with an authenticated user combined with a low complexity attack may enable denial of service. This result may potentially occur via local access when… | |
| Analizada | Media (6.8) | 0.12% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Untrusted pointer dereference for some Intel QuickAssist Technology software before version 2.6.0 within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a low complexity attack may enable data manipulation. This result may potentially… | |
| Analizada | Media (4.8) | 0.11% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Improper conditions check for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow a denial of service. System software adversary with an authenticated user combined with a low complexity attack may enable denial of service. This result may potentially occur via local… | |
| Analizada | Media (5.7) | 0.10% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Out-of-bounds read for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow a denial of service. System software adversary with an authenticated user combined with a high complexity attack may enable denial of service. This result may potentially occur via local access… | |
| Analizada | Media (4.8) | 0.11% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Improper input validation for some Intel QuickAssist Technology software before version 2.6.0 within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a low complexity attack may enable data manipulation. This result may potentially occur… | |
| Analizada | Alta (7.3) | 0.12% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Out-of-bounds write for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a high complexity attack may enable escalation of privilege. This result may potentially occur via… | |
| Analizada | Media (6.8) | 0.14% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Untrusted pointer dereference for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow an information disclosure. System software adversary with an authenticated user combined with a low complexity attack may enable data exposure. This result may potentially occur via… | |
| Analizada | Media (6.8) | 0.13% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Null pointer dereference for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow a denial of service. System software adversary with an authenticated user combined with a low complexity attack may enable denial of service. This result may potentially occur via local… | |
| Analizada | Media (6.8) | 0.13% | — | Intel Quickassist Technology | 11/11/2025 | 17/6/2026 | Buffer overflow for some Intel(R) QAT Windows software before version 2.6.0. within Ring 3: User Applications may allow an escalation of privilege. System software adversary with an authenticated user combined with a low complexity attack may enable data manipulation. This result may potentially occur via local access… | |
| Aplazada | Media (5.4) | 0.12% | — | Intel Killer Performance SuiteAI | 11/11/2025 | 17/6/2026 | Uncontrolled search path for some Intel(R) Killer(TM) Performance Suite software before version killer 4.0 40.25.509.1465 within Ring 3: User Applications may allow an escalation of privilege. Unprivileged software adversary with an authenticated user combined with a high complexity attack may enable escalation of… | |
| Analizada | Alta (7.7) | 0.21% | — | Opswat Outpost Security Suite | 11/11/2025 | 17/6/2026 | An issue in Agnitum Outpost Security Suite 7.5.3 (3942.608.1810) and 7.6 (3984.693.1842) allows a local attacker to execute arbitrary code via the lock function. The manufacturer fixed the vulnerability in version 8.0 (4164.652.1856) from December 17, 2012. | |
| Aplazada | Alta (8.1) | 0.48% | — | Astra Security SuiteAI | 11/11/2025 | 17/6/2026 | The Astra Security Suite – Firewall & Malware Scan plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient validation of remote URLs for zip downloads and an easily guessable key in all versions up to, and including, 0.2. This makes it possible for unauthenticated attackers to upload arbitrary… | |
| Aplazada | Media (4.4) | 0.19% | — | Squirrels Auto InventoryAI | 11/11/2025 | 7/10/2026 | El plugin Squirrels Auto Inventory para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 1.0.3, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Aplazada | Media (6.1) | 0.21% | — | SAP E RecruitingAISAP S/4hanaAI | 11/11/2025 | 17/6/2026 | SAP S/4HANA landscape SAP E-Recruiting BSP allows an unauthenticated attacker to craft malicious links, when clicked the victim could be redirected to the page controlled by the attacker. This has low impact on confidentiality and integrity of the application with no impact on availability. | |
| Aplazada | Media (5.5) | 0.11% | — | SAP GUI FOR WindowsAI | 11/11/2025 | 17/6/2026 | SAP GUI for Windows may allow a highly privileged user on the affected client PC to locally access sensitive information stored in process memory during runtime.This vulnerability has a high impact on confidentiality, with no impact on integrity and availability. | |
| Analizada | Media (6.5) | 0.32% | 💥 PoC | Keruistore Kerui K259 Firmware | 10/11/2025 | 17/6/2026 | El firmware v33.53.87 de la cámara de seguridad inteligente KERUI K259 5MP Wi-Fi / Tuya contiene una vulnerabilidad de ejecución de código en su lógica de arranque/actualización: durante el arranque, /usr/sbin/anyka_service.sh escanea las tarjetas TF/SD montadas y, si /mnt/update.nor.sh está presente, lo copia a… | |
| Aplazada | Media (4.9) | 0.33% | — | Quick Featured ImagesAI | 8/11/2025 | 7/10/2026 | El plugin Quick Featured Images para WordPress es vulnerable a inyección SQL a través de la función 'delete_orphaned' en todas las versiones hasta la 13.7.3, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Analizada | Alta (8) | 7.2% | — | Openwebui Open Webui | 8/11/2025 | 17/6/2026 | Open WebUI es una plataforma de inteligencia artificial autoalojada diseñada para operar completamente sin conexión. Las versiones 0.6.224 y anteriores contienen una vulnerabilidad de inyección de código en la función de Conexiones Directas que permite a servidores de modelos externos maliciosos ejecutar JavaScript… | |
| Analizada | Media (5.4) | 0.49% | 💥 PoC | Openwebui Open Webui | 8/11/2025 | 17/6/2026 | Open WebUI es una plataforma de inteligencia artificial autoalojada diseñada para operar completamente sin conexión. En las versiones 0.6.34 e inferiores, la funcionalidad que inserta prompts personalizados en la ventana de chat es vulnerable a XSS DOM cuando 'Insertar Prompt como Texto Enriquecido' está habilitado,… | |
| Analizada | Media (6.5) | 0.35% | — | Salesagility Suitecrm | 8/11/2025 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. En las versiones 8.6.0 a 8.9.0, existe una inyección SQL ciega (basada en tiempo) y autenticada dentro de la operación appMetadata de la GraphQL-API. Esto permite la extracción de datos… | |
| Analizada | Alta (8.8) | 0.37% | — | Salesagility Suitecrm | 8/11/2025 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. Las versiones 8.9.0 e inferiores contienen una vulnerabilidad de inyección SQL ciega basada en tiempo. Esta vulnerabilidad permite a un atacante autenticado inferir datos de la base de datos… | |
| Analizada | Media (6.1) | 0.21% | — | Salesagility Suitecrm | 8/11/2025 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con clientes (CRM) de código abierto y lista para empresas. Las versiones 7.14.7 e inferiores permiten cross-site scripting (XSS) reflejado no autenticado. La explotación exitosa podría llevar a una toma de control total de la cuenta, por ejemplo,… | |
| Analizada | Alta (8.3) | 0.28% | — | Salesagility Suitecrm | 8/11/2025 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto y lista para empresas. Las versiones 7.14.7 y anteriores, 8.0.0-beta.1 hasta la 8.9.0 permiten a un usuario con bajos privilegios y un rol restrictivo ver y crear elementos de trabajo a través del Calendario de… | |
| Analizada | Alta (8.8) | 0.36% | — | Salesagility Suitecrm | 8/11/2025 | 17/6/2026 | SuiteCRM es una aplicación de software de Gestión de Relaciones con Clientes (CRM) de código abierto y lista para empresas. Las versiones 7.14.7 y anteriores, 8.0.0-beta.1 hasta la 8.9.0, contienen una vulnerabilidad de escalada de privilegios donde las sesiones de usuario no se invalidan tras la desactivación de la… |