Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.8) | 0.43% | — | Ericsson Packet Core ControllerAI | 27/7/2026 | 29/9/2026 | Las versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.39 contienen una vulnerabilidad de salto de directorio en la Gestión de Configuración que podría permitir a un atacante cambiar los permisos de directorio, denegando el acceso a usuarios legítimos. | |
| Aplazada | Media (5.1) | 0.16% | — | Ericsson Packet Core ControllerAI | 27/7/2026 | 29/9/2026 | Versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.38 contienen una vulnerabilidad de credenciales codificadas en el sistema de alarmas. Un atacante con acceso al clúster y conocimiento de la credencial codificada puede leer información de alarmas y alertas. | |
| Aplazada | Media (4.8) | 0.23% | — | Ericsson Packet Core ControllerAI | 27/7/2026 | 29/9/2026 | Versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.39 contienen una vulnerabilidad de Exposición de Información Sensible del Sistema en la Gestión de Configuración, permitiendo a un atacante enumerar otros usuarios en el sistema. | |
| Aplazada | Media (6.8) | 0.23% | — | Ericsson Packet Core ControllerAI | 27/7/2026 | 29/9/2026 | Las versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.39 contienen una vulnerabilidad en la Gestión de Configuración, permitiendo a un atacante ejecutar comandos específicamente diseñados para revelar secretos del sistema a través de mensajes de error. | |
| Aplazada | Alta (8.5) | 0.28% | — | Ericsson Packet Core ControllerAI | 27/7/2026 | 29/9/2026 | Las versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.38 contienen una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales que permite a un atacante ejecutar código arbitrario como root. | |
| Analizada | Alta (7.1) | 0.17% | — | Ericsson Packet Core Controller | 5/6/2026 | 7/10/2026 | Las versiones de Ericsson Packet Core Controller (PCC) anteriores a la 1.39 contienen una vulnerabilidad donde un atacante, al enviar un gran volumen de mensajes especialmente diseñados, puede causar degradación del servicio. | |
| Analizada | Media (5.3) | 0.36% | — | Ericsson Packet Core Controller | 1/4/2026 | 17/6/2026 | Ericsson Packet Core Controller (PCC) versions prior to 1.38 contain a vulnerability where an attacker sending a large volume of specially crafted messages may cause service degradation. | |
| Aplazada | Alta (7.5) | 0.41% | — | Ericsson Packet Core ControllerAI | 16/5/2025 | 17/6/2026 | Ericsson Packet Core Controller (PCC) contiene una vulnerabilidad donde un atacante que envía un gran volumen de mensajes especialmente manipulados puede causar degradación del servicio. | |
| Aplazada | Media (6.5) | 0.27% | — | Ericsson Packet Core ControllerAIEricsson Access AND Mobility Management FunctionAI | 20/8/2024 | 17/6/2026 | Ericsson Packet Core Controller (PCC) contiene una vulnerabilidad en Access and Mobility Management Function (AMF) donde una validación de entrada incorrecta puede provocar una denegación de servicio, lo que puede provocar una degradación del servicio. | |
| Modificada | Media (4.3) | 0.29% | — | Dd32 Core Control | 16/1/2024 | 17/6/2026 | El complemento Core Control de WordPress hasta la versión 1.2.1 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. |