Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3027▼ 69 respecto a la semana anterior
Críticas / altas1424▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (4.1) | 0.10% | — | HCL Bigfix Quantum Risk AnalyzerAI | 26/8/2026 | 28/8/2026 | HCL BigFix Quantum Risk Analyzer generates highly detailed logging information by default which increases the risk of sensitive data leakage and can provide an attacker with internal application logic and architectural details. | |
| Pendiente de análisis | Baja (3.9) | 0.09% | — | HCL Bigfix Quantum Risk AnalyzerAI | 26/8/2026 | 28/8/2026 | HCL BigFix Quantum Risk Analyzer binary lacks several critical, industry-standard hardening protections that could allow an attacker to cause a stack-based buffer overflow. | |
| Pendiente de análisis | Media (4.4) | 0.07% | — | HCL Bigfix Quantum Risk AnalyzerAI | 26/8/2026 | 28/8/2026 | HCL BigFix Quantum Risk Analyzer is affected by a hardcoded external resource reference and a lack of binary integrity which could allow an attacker to obtain sensitive information or modify the binary. | |
| Pendiente de análisis | Baja (3.9) | 0.09% | — | HCL Bigfix Quantum Risk AnalyzerAI | 26/8/2026 | 28/8/2026 | HCL BigFix Quantum Risk Analyzer has a certain validation process that provides overly descriptive error messages when it encounters malformed input which can allow an attacker to conduct more efficient reconnaissance and fine-tune automated fuzzing tools to produce valid input. |