Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.23% | — | Majesticsupport Majestic SupportAI | 26/6/2026 | 26/6/2026 | Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions. | |
| Aplazada | Media (6.9) | 0.28% | — | Sourcecodester CET Automated Grading System With AI Predictive AnalyticsAI | 17/6/2026 | 18/6/2026 | A security vulnerability has been detected in SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. Affected is an unknown function of the file /index.php of the component Student Self-Registration Endpoint. The manipulation leads to improper access controls. Remote exploitation of the attack… | |
| Aplazada | Alta (8.5) | 0.36% | — | Wp-slimstat Slimstat AnalyticsAI | 17/6/2026 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in VeronaLabs Slimstat Analytics allows Blind SQL Injection. This issue affects Slimstat Analytics: from n/a through 5.4.11. | |
| Aplazada | Media (6.5) | 0.27% | — | Wp-slimstat Slimstat AnalyticsAI | 17/6/2026 | 17/6/2026 | Unauthenticated Deserialization of untrusted data in Slimstat Analytics < 5.4.0 versions. | |
| Aplazada | Alta (8.1) | 0.35% | — | ItacticsAI | 17/6/2026 | 6/10/2026 | Inclusión local de ficheros no autenticada en versiones de ITactics menor o igual a 1.0. | |
| Aplazada | Alta (7.1) | 0.18% | — | Elis Wordcents Adsense Widget With AnalyticsAI | 15/6/2026 | 7/10/2026 | Scripting entre sitios (XSS) no autenticado en el Widget de adSense WordCents de Eli con Analytics en versiones iguales o anteriores a 1.3.03.27. | |
| Aplazada | Baja (2.1) | 0.27% | — | Sourcecodester CET Automated Grading System With AI Predictive AnalyticsAI | 14/6/2026 | 23/7/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. El elemento impactado es una función desconocida del archivo /index.php. La manipulación del argumento action lleva a cross site scripting. El ataque es posible de ser llevado a cabo remotamente. El… | |
| Aplazada | Alta (8.7) | 0.35% | — | Global IT Informatics Services INC WeollAI | 12/6/2026 | 17/6/2026 | Unrestricted upload of file with dangerous type vulnerability in Global IT Informatics Services Inc. WEOLL allows Accessing Functionality Not Properly Constrained by ACLs. This issue affects WEOLL: from 2.0.9 before 3.2.45.33. | |
| Aplazada | Crítica (9.8) | 0.45% | 💥 PoC | Soagen Informatics Technologies Software AND Consulting ApinizerAI | 11/6/2026 | 17/6/2026 | Improper neutralization of special elements used in an expression language statement ('expression language injection') vulnerability in Soagen Informatics Technologies Software and Consulting Inc. Apinizer allows Code Injection. This issue affects Apinizer: from 2026.04.0 before 2026.04.6. | |
| Aplazada | Crítica (9.8) | 0.50% | — | Akmer Informatics Automation Industry AND Trade TeknopassAI | 4/6/2026 | 22/7/2026 | Omisión de autorización a través de una vulnerabilidad de clave primaria SQL controlada por el usuario en Akmer Informatics Automation Industry and Trade Ltd. Co. TeknoPass permite la inyección SQL. Este problema afecta a TeknoPass: desde el 20210501 hasta el 20260429. | |
| Aplazada | Alta (8.8) | 0.41% | — | Roche Diagnostics Navify Digital PathologyAIRabbitmqAI | 2/6/2026 | 22/7/2026 | Vulnerabilidad por el uso de credenciales predeterminadas en Roche Diagnostics navify Digital Pathology (módulos de interfaz de gestión de RabbitMQ) permite nombres de usuario y contraseñas predeterminados. Este problema afecta a navify Digital Pathology: desde 2.0.0 antes de 2.4.1. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+214 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos fastboot para establecer el modo de visualización. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+269 | 1/6/2026 | 22/7/2026 | Corrupción de memoria mientras se procesan comandos fastboot con entrada formateada incorrectamente. | |
| Analizada | Alta (7.1) | 0.06% | — | Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+213 | 1/6/2026 | 22/7/2026 | Problema criptográfico al procesar entradas de la tabla de particiones permite la modificación no autorizada del flujo de arranque. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+215 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos fastboot con entrada inválida. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+211 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar comandos OEM de fastboot. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+269 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar información de la línea de comandos de visualización debido a una inicialización incorrecta de una variable. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Cq7790 Firmware+232 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar solicitudes IOCTL con versiones de API no coincidentes debido a la modificación concurrente del búfer de espacio de usuario. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+183 | 1/6/2026 | 22/7/2026 | Revelación de información al procesar tramas de anuncio con elementos MBSSID malformados de longitud insuficiente. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+136 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al procesar cadenas de identificadores de dispositivo que exceden la longitud máxima esperada. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Snapdragon 480 5G Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 6 GEN 3 Mobile Platform Firmware+261 | 1/6/2026 | 22/7/2026 | Corrupción de memoria al ejecutar una operación de copia de memoria debido a escrituras inválidas causadas por un puntero nulo. | |
| Aplazada | Alta (7.1) | 0.25% | — | Veronalabs WP StatisticsAI | 1/6/2026 | 22/7/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VeronaLabs WP Statistics permite XSS basado en DOM. Este problema afecta a WP Statistics: desde n/a hasta 14.16.6. | |
| Aplazada | Alta (7.2) | 0.53% | — | Wp-slimstat Slimstat AnalyticsAI | 28/5/2026 | 17/6/2026 | The SlimStat Analytics plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'User-Agent' header in all versions up to, and including, 5.4.11 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages… | |
| Aplazada | Media (6.5) | 0.44% | — | Independent AnalyticsAI | 28/5/2026 | 17/6/2026 | The Independent Analytics plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.14.9. This is due to a public tracking route at /wp-json/iawp/search that accepts attacker-controlled referrer_url values when the signature matches, combined with a scheduled favicon… | |
| Analizada | Alta (7.8) | 0.18% | — | IBM Operations Analytics LOG Analysis | 27/5/2026 | 17/6/2026 | IBM Operations Analytics - Log Analysis and IBM SmartCloud Analytics - Log Analysis uses default passwords default passwords from the manufacturing process for use during the installation process, which could allow an attacker to bypass authentication. |