Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

8647 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.51%—Crocoblock JetformbuilderAI16/7/202517/6/2026
Vulnerabilidad de deserialización de datos no confiables en jetmonsters JetFormBuilder que permite la inyección de objetos. Este problema afecta a JetFormBuilder desde n/d hasta la versión 3.5.1.2.
AnalizadaMedia (5.4)0.19%—IBM Qradar Security Information AND Event Manager15/7/202517/6/2026
IBM QRadar SIEM 7.5 - 7.5.0 UP12 IF02 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
ModificadaCrítica (9.8)1.4%—Hasthemes Download Contact Form 7 Widget FOR Elementor Page Builder & Gutenberg Blocks15/7/202517/6/2026
El complemento HT Contact Form Widget para Elementor Page Builder y Gutenberg Blocks & Form Builder para WordPress es vulnerable a la transferencia arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función handle_files_upload() en todas las versiones hasta la 2.2.1 incluida.…
ModificadaCrítica (9.8)1.1%—Hasthemes Download Contact Form 7 Widget FOR Elementor Page Builder & Gutenberg Blocks15/7/202517/6/2026
El complemento HT Contact Form Widget para Elementor Page Builder y Gutenberg Blocks & Form Builder para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función temp_file_delete() en todas las versiones hasta la 2.2.1 incluida. Esto…
ModificadaCrítica (9.8)1.7%💥 PoCHasthemes Download Contact Form 7 Widget FOR Elementor Page Builder & Gutenberg Blocks15/7/202517/6/2026
El complemento HT Contact Form Widget para Elementor Page Builder y Gutenberg Blocks & Form Builder para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función temp_file_upload en todas las versiones hasta la 2.2.1 incluida. Esto permite que…
AnalizadaMedia (6.7)0.21%—Redhat Openshift Container PlatformRedhat Enterprise Linux14/7/20251/9/2026
Se detectó una falla en polkit. Al procesar una política XML con 32 o más elementos anidados en profundidad, se puede activar una escritura fuera de los límites. Este problema puede provocar un bloqueo u otro comportamiento inesperado, y la ejecución de código arbitrario no se descarta. Para explotar esta falla, se…
AnalizadaBaja (3.5)0.19%—Redhat Ansible Automation Platform11/7/202517/6/2026
Se detectó una falla en Ansible. Tres endpoints de la API son accesibles y devuelven respuestas detalladas y no autenticadas. Esta falla permite que un usuario malintencionado acceda a datos que podrían contener información importante.
AnalizadaBaja (3.1)0.11%—Redhat Ansible Automation Platform11/7/202517/6/2026
Se detectó una falla en Ansible. Las cookies sensibles sin indicadores de seguridad en canales no cifrados pueden provocar ataques de Man-in-the-Middle (MitM) y Cross-site scripting (XSS), lo que permite a los atacantes leer los datos transmitidos.
AnalizadaMedia (5.3)0.46%—Huggingface Transformers11/7/202517/6/2026
Se descubrió una vulnerabilidad de denegación de servicio por expresión regular (ReDoS) en la librería Hugging Face Transformers, específicamente en el método `token2json()` de la clase DonutProcessor. Esta vulnerabilidad afecta a las versiones 4.50.3 y anteriores, y se corrigió en la versión 4.52.1. El problema surge…
AplazadaCrítica (9.8)0.91%—GB Forms DBAI11/7/202517/6/2026
El complemento GB Forms DB para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.0.2 incluida, a través de la función gbfdb_talk_to_front(). Esto se debe a que la función acepta la entrada del usuario y la pasa a través de call_user_func(). Esto permite que atacantes no…
AplazadaMedia (5.3)0.96%💥 ExploitParseplatform Parse ServerAI10/7/202517/6/2026
Parse Server es un backend de código abierto que puede implementarse en cualquier infraestructura que ejecute Node.js. A partir de la versión 5.3.0 y anteriores a las versiones 7.5.3 y 8.2.2, la API GraphQL de Parse Server permitía el acceso público al esquema GraphQL sin necesidad de un token de sesión ni de la clave…
ModificadaAlta (7.5)1.3%—Xmlsoft LibxsltRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en la librería libxslt. El mismo campo de memoria, psvi, se utiliza tanto para la hoja de estilo como para los datos de entrada, lo que puede provocar confusión de tipos durante las transformaciones XML. Esta vulnerabilidad permite a un atacante bloquear la aplicación o corromper la memoria. En…
ModificadaAlta (8.2)0.90%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una falla de desbordamiento de búfer de pila (desviación de uno) en el software GnuTLS, en la lógica de análisis de plantillas de la utilidad certtool. Al leer ciertas configuraciones de un archivo de plantilla, permite a un atacante provocar una escritura fuera de los límites (OOB) en un puntero nulo, lo…
ModificadaMedia (5.3)1.5%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se detectó una vulnerabilidad de sobrelectura del búfer de montón en GnuTLS en la gestión de la extensión de marca de tiempo del certificado firmado (SCT) de Transparencia de Certificado (CT) durante el análisis de certificados X.509. Esta falla permite a un usuario malintencionado crear un certificado con una…
ModificadaAlta (8.2)1.5%—GnutlsRedhat Openshift Container PlatformRedhat Enterprise Linux10/7/20251/9/2026
Se encontró una falla en GnuTLS. Existe una vulnerabilidad de doble liberación debido a una gestión incorrecta de la propiedad en la lógica de exportación de las entradas de Nombre Alternativo del Sujeto (SAN) que contienen un otro nombre. Si el OID de tipo no es válido o está mal formado, GnuTLS llamará a…
ModificadaMedia (5.3)0.30%—Jenkins Sensedia API Platform Tools9/7/202517/6/2026
Jenkins Sensedia Api Platform tools Plugin 1.0 no enmascara el token de integración de Sensedia API Manager en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes lo observen y lo capturen.
ModificadaMedia (6.5)0.24%—Jenkins Sensedia API Platform Tools9/7/202517/6/2026
Jenkins Sensedia Api Platform tools Plugin 1.0 almacena el token de integración de Sensedia API Manager sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde lo pueden ver los usuarios con acceso al sistema de archivos del controlador de Jenkins.
AnalizadaAlta (7.5)0.59%—Brainstormforce Sureforms9/7/202517/6/2026
El complemento SureForms – Drag and Drop Form Builder for WordPress para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.7.3 incluida, mediante el uso de file_exists() en la función delete_entry_files() sin restricción en la ruta proporcionada. Esto permite a atacantes no…
AnalizadaAlta (8.1)1.0%—Brainstormforce Sureforms9/7/202517/6/2026
El complemento SureForms – Drag and Drop Form Builder for WordPress para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_entry_files() en todas las versiones hasta la 1.7.3 incluida. Esto permite que atacantes no…
AplazadaAlta (8.2)1.7%—Servicenow NOW PlatformAI8/7/202517/6/2026
Se ha identificado una vulnerabilidad en Now Platform que podría provocar la inferencia de datos sin autorización. Bajo ciertas configuraciones de listas de control de acceso condicional (ACL), esta vulnerabilidad podría permitir que usuarios, tanto autenticados como no autenticados, utilicen solicitudes de consulta…
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3408/7/202517/6/2026
Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video.
AnalizadaAlta (7.5)0.25%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+2078/7/202517/6/2026
DOS transitorio al manejar frames de baliza con una longitud de encabezado de IE no válida.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+368/7/202517/6/2026
Corrupción de memoria durante el proceso de codificación de imágenes.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1528/7/202517/6/2026
Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+368/7/202517/6/2026
Corrupción de memoria durante el procesamiento del evento de cierre cuando el proceso del cliente finaliza abruptamente.