Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1844/7/202317/6/2026
Memory Corruption in WLAN HOST while fetching TX status information.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 Firmware+1954/7/202317/6/2026
Memory Corruption in Data Modem while processing DMA buffer release event about CFR data.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1594/7/202317/6/2026
Memory Corruption in WLAN HOST while parsing QMI WLAN Firmware response message.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1874/7/202317/6/2026
Memory Corruption in WLAN HOST while parsing QMI response message from firmware.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2014/7/202317/6/2026
Memory Corruption in Audio while allocating the ion buffer during the music playback.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2674/7/202317/6/2026
Arbitrary memory overwrite when VM gets compromised in TX write leading to Memory Corruption.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1974/7/202317/6/2026
Memory Corruption in WLAN HOST while processing WLAN FW request to allocate memory.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+934/7/202317/6/2026
Memory Corruption in Linux while processing QcRilRequestImsRegisterMultiIdentityMessage request.
ModificadaCrítica (9.8)0.36%—Qualcomm 315 5G FirmwareQualcomm 9205 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+1564/7/202317/6/2026
Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network.
ModificadaMedia (6.8)0.19%—Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+2084/7/202317/6/2026
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
ModificadaCrítica (9.8)0.75%—Property Cloud Platform Management Center Project Property Cloud Platform Management Center29/6/202317/6/2026
Property Cloud Platform Management Center 1.0 is vulnerable to error-based SQL injection.
ModificadaMedia (4.8)0.41%—Secnet Annet AC Centralized Management Platform29/6/202317/6/2026
Annet AC Centralized Management Platform 1.02.040 is vulnerable to Stored Cross-Site Scripting (XSS) .
ModificadaCrítica (9.8)3.2%—Parseplatform Parse-server28/6/202317/6/2026
Parse Server es un backend de código abierto que puede desplegarse en cualquier infraestructura que pueda ejecutar Node.js. Antes de las versiones 5.5.2 y 6.2.1, un atacante puede utilizar un prototipo de "pollution sink" para desencadenar una ejecución remota de código a través del analizador BSON de MongoDB. Hay un…
ModificadaMedia (5.4)0.49%—Ibexa Ezpublish LegacyIbexa Ezpublish Platform26/6/202317/6/2026
Cross Site Scripting vulnerabiltiy in eZ Systems AS eZPublish Platform v.5.4 and eZ Publish Legacy v.5.4 allows a remote authenticated attacker to execute arbitrary code via the video-js.swf.
ModificadaCrítica (9.8)0.53%—Pega Platform22/6/202317/6/2026
Pega platform clients who are using versions 7.4 through 8.8.x and have upgraded from a version prior to 8.x may be utilizing default credentials.
ModificadaCrítica (9.8)87%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202317/6/2026
Multiple Sitecore products allow remote code execution. This affects Experience Manager, Experience Platform, and Experience Commerce through 10.3.
AnalizadaMedia (6.1)0.45%—Liferay Digital Experience PlatformLiferay Portal15/6/202317/6/2026
Cross-site scripting (XSS) vulnerability in the Layout module's SEO configuration in Liferay Portal 7.4.3.70 through 7.4.3.73, and Liferay DXP 7.4 update 70 through 73 allows remote attackers to inject arbitrary web script or HTML via the `_com_liferay_layout_admin_web_portlet_GroupPagesPortlet_backURL` parameter.
ModificadaMedia (4.8)0.39%—AC Centralized Management Platform Project AC Centralized Management Platform12/6/202317/6/2026
A Cross Site Scripting (XSS) vulnerability in Youxun Electronic Equipment (Shanghai) Co., Ltd AC Centralized Management Platform v1.02.040 allows attackers to execute arbitrary code via uploading a crafted HTML file to the interface /upfile.cgi.
ModificadaMedia (6.1)0.44%—Pega Platform9/6/202317/6/2026
Las versiones 7.2 a 8.8.1 de Pega Platform están afectadas por un problema de Cross-Site Scripting (XSS).
ModificadaBaja (3.1)0.63%—IBM Txseries FOR MultiplatformIBM Cics TX8/6/202317/6/2026
IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to.…
ModificadaMedia (5.4)0.51%—IBM Txseries FOR MultiplatformIBM Cics TX8/6/202317/6/2026
IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a…
ModificadaBaja (3.7)0.38%—IBM Cics TXIBM Txseries FOR Multiplatforms7/6/202317/6/2026
IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 could transmit sensitive information in query parameters that could be intercepted using man in the middle techniques. IBM X-Force ID: 257105.
ModificadaMedia (6.5)0.80%—IBM Cics TXIBM Txseries FOR Multiplatforms7/6/202317/6/2026
IBM TXSeries for Multiplatforms 8.1, 8.2, 9.1, CICS TX Standard, 11.1, CICS TX Advanced 10.1, and 11.1 could allow a privileged user to obtain highly sensitive information by enabling debug mode. IBM X-Force ID: 257104.
ModificadaMedia (6.5)0.94%—Redhat Openshift API FOR Data ProtectionRedhat Openshift Container PlatformRedhat Openshift Developer Tools AND Services6/6/202317/6/2026
A flaw was found in the `/v2/_catalog` endpoint in distribution/distribution, which accepts a parameter to control the maximum number of records returned (query string: `n`). This vulnerability allows a malicious user to submit an unreasonably large value for `n,` causing the allocation of a massive string array,…
ModificadaAlta (8.8)2.1%—Sitecore Experience Platform6/6/202317/6/2026
Sitecore Experience Platform (XP) v9.3 was discovered to contain an authenticated remote code execution (RCE) vulnerability via the component /Applications/Content%20Manager/Execute.aspx?cmd=convert&mode=HTML.