Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8647 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.3) | 0.16% | — | Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI | 12/8/2025 | 17/6/2026 | Un control de acceso inadecuado para algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario no autenticado potencialmente habilite la escalada de privilegios a través del acceso adyacente. | |
| Aplazada | Media (5.1) | 0.21% | — | Intel Tiber Edge PlatformAIIntel Edge OrchestratorAI | 12/8/2025 | 17/6/2026 | Una falla en el mecanismo de protección de algunos programas Edge Orchestrator anteriores a la versión 24.11.1 para Intel(R) Tiber(TM) Edge Platform puede permitir que un usuario autenticado potencialmente habilite la denegación de servicio a través del acceso adyacente. | |
| Aplazada | Alta (7.3) | 0.13% | — | Intel Connectivity Performance SuiteAI | 12/8/2025 | 17/6/2026 | La condición de ejecución de tiempo de uso para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 40.24.11210 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.3) | 0.35% | — | Servicenow AI PlatformAI | 12/8/2025 | 17/6/2026 | ServiceNow ha solucionado una vulnerabilidad de control de acceso interrumpido identificada en la plataforma de IA de ServiceNow. Esta vulnerabilidad podría permitir que un usuario con pocos privilegios eluda los controles de acceso y realice un conjunto limitado de acciones normalmente reservadas para usuarios con… | |
| Analizada | Media (6.9) | 0.22% | — | Liferay Digital Experience PlatformLiferay Portal | 12/8/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.131, y Liferay DXP 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.12 y 7.4 GA hasta la actualización 92 permite que un atacante remoto no autenticado inyecte JavaScript en… | |
| Analizada | Media (6.9) | 0.29% | — | Liferay Digital Experience PlatformLiferay Portal | 12/8/2025 | 17/6/2026 | Una vulnerabilidad de denegación de servicio mediante carga de archivos (DOS) en Liferay Portal (versiones 7.4.3.0 a 7.4.3.132) y Liferay DXP (versiones 2025.Q1.0 a 2025.Q1.8, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.0 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.16) y 7.4 GA (actualización 92) permite a un usuario… | |
| Analizada | Media (6.4) | 0.19% | — | Solarwinds Database Performance Analyzer | 12/8/2025 | 17/6/2026 | Se descubrió que SolarWinds Database Performance Analyzer contenía una clave criptográfica codificada. Si se explota, esta vulnerabilidad podría provocar un ataque de máquina en el medio (MITM) contra los usuarios. Esta vulnerabilidad requiere software adicional no instalado por defecto, acceso local al servidor y… | |
| Aplazada | Crítica (9.9) | 0.70% | — | SAP Landscape TransformationAI | 12/8/2025 | 17/6/2026 | SAP Landscape Transformation (SLT) permite a un atacante con privilegios de usuario explotar una vulnerabilidad en el módulo de función expuesta mediante RFC. Esta falla permite la inyección de código ABAP arbitrario en el sistema, omitiendo las comprobaciones de autorización esenciales. Esta vulnerabilidad funciona… | |
| Aplazada | Media (4.9) | 0.32% | — | SAP Abap PlatformAI | 12/8/2025 | 17/6/2026 | Debido a la falta de una comprobación de autorización en la plataforma ABAP, un usuario autenticado con privilegios elevados podría eludir las restricciones de autorización para transacciones comunes utilizando la consola SQL. Esto podría permitir que un atacante acceda y lea el contenido de las tablas de la base de… | |
| Aplazada | Media (6.1) | 0.23% | — | SAP Netweaver Abap PlatformAI | 12/8/2025 | 17/6/2026 | Debido a una vulnerabilidad de Cross-Site Scripting (XSS) en la plataforma SAP NetWeaver ABAP, un atacante no autenticado podría generar un enlace malicioso y hacerlo público. Si un usuario autenticado hace clic en este enlace, la entrada inyectada se procesa durante la generación de la página web, lo que genera… | |
| Aplazada | Media (4.1) | 0.13% | — | SAP Netweaver Application Server AbapAISAP Abap PlatformAI | 12/8/2025 | 17/6/2026 | SAP NetWeaver Application Server ABAP y ABAP Platform Internet Communication Manager (ICM) permite a los usuarios autorizados con privilegios de administrador y acceso local a los archivos de registro leer información confidencial, lo que puede provocar la divulgación de información. Esto tiene un gran impacto en la… | |
| Analizada | Baja (2.1) | 0.32% | — | Zlt2000 Microservices-platform | 11/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función de carga del archivo zlt-business/file-center/src/main/java/com/central/file/controller/FileController.java. La manipulación permite una carga sin restricciones. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 0.35% | — | Zhilink ADP Application Developer Platform | 10/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /adpweb/a/sys/office/treeData. La manipulación del argumento extId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.5) | 0.66% | — | Dahuatech Monitoring Platform | 9/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Dinstar Monitoring Platform ??????????? 1.0. La vulnerabilidad afecta a una función desconocida del archivo /itc/$%7BappPath%7D/login_getPasswordErrorNum.action. La manipulación del argumento userBean.loginName provoca una inyección SQL. El ataque puede… | |
| Analizada | Baja (2.1) | 0.39% | — | Tduckcloud Tduck-platform | 9/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TDuckCloud tduck-platform hasta la versión 5.1, clasificada como crítica. Esta vulnerabilidad afecta la función preHandle del archivo /manage/ del componente com.tduck.cloud.api.web.interceptor.AuthorizationInterceptor. La manipulación provoca una autorización indebida. El ataque… | |
| Analizada | Media (5.1) | 0.23% | — | Liferay Digital Experience PlatformLiferay Portal | 9/8/2025 | 17/6/2026 | La vulnerabilidad SSRF en las plantillas FreeMarker en Liferay Portal versiones 7.4.0 a 7.4.3.132 y Liferay DXP versiones 2025.Q1.0 a 2025.Q1.5, versiones 2024.Q4.0 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.13, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.15 y 7.4 GA hasta la actualización 92… | |
| Analizada | Media (5.3) | 0.43% | — | Liferay Digital Experience PlatformLiferay Portal | 9/8/2025 | 17/6/2026 | Liferay Portal 7.4.0 a 7.4.3.132 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA a la actualización 92, permiten una vulnerabilidad SSRF ciega de preautenticación en portal-settings-authentication-opensso-web debido a la… | |
| Aplazada | Media (5.5) | 0.38% | — | Zlt2000 Microservices-platformAIVmware Spring BootAI | 8/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /actuator del componente Spring Actuator Interface. La manipulación provoca la divulgación de información. El ataque puede iniciarse… | |
| Aplazada | Baja (2) | 0.25% | — | Zlt2000 Microservices-platformAI | 8/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función "onLogoutSuccess" del archivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. La manipulación del argumento "redirect_url" provoca una… | |
| Analizada | Media (6.9) | 0.59% | 💥 Exploit | Liferay Digital Experience PlatformLiferay Portal | 8/8/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.133 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA hasta la actualización 92 permite a un atacante remoto no autenticado inyectar… | |
| Analizada | Media (5.3) | 0.40% | — | Huggingface Transformers | 6/8/2025 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio de expresiones regulares (ReDoS) en la librería Hugging Face Transformers, específicamente en la función `convert_tf_weight_name_to_pt_weight_name()`. Esta función, responsable de convertir los nombres de peso de TensorFlow al formato de PyTorch, utiliza un patrón de… | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar solicitudes simultáneas a través de la ruta de escape. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+32 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar el comando IOCTL con un búfer más grande en el host Bluetooth. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+166 | 6/8/2025 | 17/6/2026 | DOS transitorio al crear una instancia de NDP. | |
| Analizada | Crítica (9.8) | 0.18% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+30 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar archivos específicos en Powerline Communication Firmware. |