Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
9678 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.7) | 0.07% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Problema de condición de ejecución en el proceso de importación de páginas físicas del módulo memory management. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la integridad del servicio. | |
| Analizada | Alta (7.5) | 0.22% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de información de verificación incompleta en el módulo communication. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la disponibilidad. | |
| Analizada | Media (5.4) | 0.22% | — | Wpbakery Page Builder | 6/8/2025 | 17/6/2026 | El complemento WPBakery Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de varios shortcodes en todas las versiones hasta la 8.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a… | |
| Analizada | Media (5.5) | 0.10% | — | Huawei EmuiHuawei Harmonyos | 6/8/2025 | 17/6/2026 | Vulnerabilidad de lectura del recurso EXTRA_REFERRER en el módulo Gallery. Impacto: La explotación exitosa de esta vulnerabilidad podría afectar la confidencialidad del servicio. | |
| Aplazada | Alta (8.7) | 0.39% | — | Vision UIAIVision UI Security-kitAI | 6/8/2025 | 17/6/2026 | Vision UI es una colección de módulos empresariales sin dependencias para proyectos web modernos. En las versiones 1.4.0 y anteriores, las funciones generateSecureId y getSecureRandomInt de las versiones del kit de seguridad anteriores a la 3.5.0 (incluidas en Vision UI 1.4.0 y anteriores) son vulnerables a ataques de… | |
| Aplazada | Crítica (9.3) | 0.37% | — | Vision UIAIVision UI Security KITAI | 6/8/2025 | 17/6/2026 | Vision UI es una colección de módulos empresariales sin dependencias para proyectos web modernos. En las versiones 1.4.0 y anteriores, la función getSecureRandomInt de las versiones del kit de seguridad anteriores a la 3.5.0 (incluidas en Vision-ui <= 1.4.0) presenta una vulnerabilidad criptográfica crítica. Debido… | |
| Aplazada | Baja (2.7) | 0.39% | — | Risc Zero Risc0 ZkvmAIRisc Zero Risc0 Circuit Rv32imAIRisc Zero Risc0 Circuit Rv32im SYSAI | 6/8/2025 | 17/6/2026 | RISC Zero es una plataforma informática general verificable de conocimiento cero basada en zk-STARKs y la microarquitectura RISC-V. Los paquetes RISC risc0-zkvm, versiones 2.0.0 a 2.1.0, y risc0-circuit-rv32im y risc0-circuit-rv32im-sys, versiones 2.0.0 a 2.0.4, contienen vulnerabilidades donde la división de enteros… | |
| Modificada | Media (6.5) | 0.28% | — | Cpuid Cpuz.sys | 5/8/2025 | 5/7/2026 | Se descubrió un problema en CPUID cpuz.sys 1.0.5.4. Un atacante puede usar DeviceIoControl con los parámetros no validados 0x9C402440 y 0x9C402444 como IoControlCodes para ejecutar RDMSR y WRMSR, respectivamente. Mediante este proceso, el atacante puede modificar MSR_LSTAR y enlazar KiSystemCall64. Posteriormente,… | |
| Analizada | Baja (3.8) | 0.53% | — | Liquidfiles | 4/8/2025 | 17/6/2026 | LiquidFiles anterior a 4.1.2 permite directory traversal configurando la ruta de un archivo ejecutable local como un Actionscript. | |
| Analizada | Alta (8.8) | 0.55% | — | Liquidfiles | 4/8/2025 | 17/6/2026 | LiquidFiles anterior a 4.1.2 admite FTP SITE CHMOD para el modo 6777 (setuid y setgid), lo que permite a los usuarios de FTPDrop ejecutar código arbitrario como root aprovechando la función Actionscript y la configuración de sudoers. | |
| Aplazada | Crítica (9.8) | 1.2% | — | UI Unifi Access Reader PROAIUI Unifi Access G2 Reader PROAIUI Unifi Access G3 Reader PROAIUI Unifi Access IntercomAI+2 | 4/8/2025 | 17/6/2026 | Una validación de entrada incorrecta en ciertos dispositivos UniFi Access podría permitir una inyección de comandos por parte de un actor malicioso con acceso a la red de administración de UniFi Access. Productos afectados: UniFi Access Reader Pro (versión 2.14.21 y anteriores) UniFi Access G2 Reader Pro (versión… | |
| Aplazada | Alta (7.5) | 0.58% | — | UI Edgemax EdgeswitchAI | 4/8/2025 | 17/6/2026 | Una validación de entrada incorrecta en EdgeMAX EdgeSwitch (versión 1.10.4 y anteriores) podría permitir una inyección de comandos por parte de un actor malicioso con acceso a la red adyacente de EdgeSwitch. | |
| Aplazada | Baja (1.9) | 0.14% | — | Riderlike Fruit Crush-brain APPAI | 4/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en la aplicación RiderLike Fruit Crush-Brain 1.0 para Android, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo AndroidManifest.xml del componente com.fruitcrush.fun. Esta manipulación provoca la exportación incorrecta de… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Este problema afecta a una funcionalidad desconocida del archivo /adaddmed.php. La manipulación del argumento "mname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.51% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /changepass.php. La manipulación del argumento "ups" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.61% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cusfindambulence2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /cart/index.php. La manipulación del argumento "uname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cusfindphar2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Modificada | Crítica (9.8) | 24% | 💥 PoC | Squid-cache Squid | 1/8/2025 | 17/6/2026 | Squid es un proxy de caché para la web. En las versiones 6.3 y anteriores, Squid es vulnerable a un desbordamiento del búfer de montón y a posibles ataques de ejecución remota de código al procesar URN debido a una gestión incorrecta del búfer. Esto se ha corregido en la versión 6.4. Para solucionar este problema,… | |
| Modificada | Crítica (9.8) | 0.53% | — | X-D LAB Langchain-chatglm-webui | 1/8/2025 | 5/7/2026 | Los permisos inseguros en el commit ef829 de LangChain-ChatGLM-Webui permiten a los atacantes ver y descargar arbitrariamente archivos confidenciales mediante el suministro de una solicitud manipulada específicamente para ello. | |
| Analizada | Media (5.5) | 0.52% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (6.7) | 0.15% | — | Asus AI Suite 3AI | 1/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desreferencia de puntero nulo en el controlador IOMap64.sys de ASUS AI Suite 3. Esta vulnerabilidad puede ser activada por una entrada especialmente manipulada, lo que puede provocar un bloqueo del sistema (BSOD). Consulte la sección "Actualización de seguridad para AI Suite 3" en el Aviso… | |
| Analizada | Media (5.5) | 0.54% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cussignup.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.54% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /pharsignup.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.5) | 0.80% | 💥 PoC | Litespeedtech Litespeed WEB ADCLitespeedtech Litespeed WEB ServerLitespeedtech LsquicLitespeedtech Openlitespeed | 1/8/2025 | 17/6/2026 | La librería LiteSpeed QUIC (LSQUIC) anterior a 4.3.1 tiene una pérdida de memoria lsquic_engine_packet_in. |