Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Omron Cs1w-eip21 FirmwareOmron Cs1w-spu01-v2 FirmwareOmron Cs1w-spu02-v2 FirmwareOmron Cs1w-etn21 Firmware+26719/6/202317/6/2026
FINS (Factory Interface Network Service) is a message communication protocol, which is designed to be used in closed FA (Factory Automation) networks, and is used in FA networks composed of OMRON products. Multiple OMRON products that implement FINS protocol contain following security issues -- (1)Plaintext…
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1786/6/202317/6/2026
Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode.
ModificadaAlta (7.8)0.12%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+1226/6/202317/6/2026
Memoru corruption in Audio when ADSP sends input during record use case.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Csrb31024 Firmware+1246/6/202317/6/2026
Memory corruption in WLAN HOST while receiving an WMI event from firmware.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+2796/6/202317/6/2026
Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1926/6/202317/6/2026
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
ModificadaMedia (5.5)0.11%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1816/6/202317/6/2026
Information disclosure in Kernel due to indirect branch misprediction.
ModificadaAlta (7.5)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Transient DOS due to improper authorization in Modem
ModificadaAlta (7.8)1.3%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Memory corruption due to double free in Core while mapping HLOS address to the list.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+1066/6/202317/6/2026
Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2386/6/202317/6/2026
Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+676/6/202317/6/2026
Memory corruption in Linux android due to double free while calling unregister provider after register call.
ModificadaMedia (5.5)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3446/6/202317/6/2026
information disclosure due to cryptographic issue in Core during RPMB read request.
ModificadaCrítica (9.8)0.93%—Hitrontech Coda-5310 Firmware2/6/202317/6/2026
It is identified a vulnerability of insufficient authentication in the system configuration interface of Hitron Technologies CODA-5310. An unauthorized remote attacker can exploit this vulnerability to access system configuration interface, resulting in performing arbitrary system operation or disrupt service.
ModificadaCrítica (9.8)0.85%—Hitrontech Coda-5310 Firmware2/6/202317/6/2026
Hitron Technologies CODA-5310 Telnet function with the default account and password, and there is no warning or prompt to ask users to change the default password and account. An unauthenticated remote attackers can exploit this vulnerability to obtain the administrator’s privilege, resulting in performing arbitrary…
ModificadaAlta (7.5)0.49%—Hitrontech Coda-5310 Firmware2/6/202317/6/2026
Hitron Technologies CODA-5310’s Telnet function transfers sensitive data in plaintext. An unauthenticated remote attacker can exploit this vulnerability to access credentials of normal users and administrator.
ModificadaAlta (7.2)0.51%—Hitrontech Coda-5310 Firmware2/6/202317/6/2026
Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticated as an administrator can decrypt system files using the hard-coded keys for file access, modification, and cause service disruption.
ModificadaAlta (7.2)1.3%—Hitrontech Coda-5310 Firmware2/6/202317/6/2026
Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote attacker authenticated as an administrator, can use the management page to perform command injection attacks, to execute arbitrary system command, manipulate system or disrupt service.
ModificadaMedia (4.3)1.8%—Contec Sv-cpt-mc310f FirmwareContec Sv-cpt-mc310 Firmware23/5/202317/6/2026
Improper access control vulnerability in the system date/time setting page of SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10 and SV-CPT-MC310F versions prior to Ver.8.10 allows a remote authenticated attacker to alter system date/time of the affected product.
ModificadaAlta (8.8)1.9%—Contec Sv-cpt-mc310f FirmwareContec Sv-cpt-mc310 Firmware23/5/202317/6/2026
OS command injection vulnerability in the mail setting page of SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10 and SV-CPT-MC310F versions prior to Ver.8.10 allows remote authenticated attackers to execute an arbitrary OS command.
ModificadaAlta (8.8)1.5%—Contec Sv-cpt-mc310f FirmwareContec Sv-cpt-mc310 Firmware23/5/202317/6/2026
Buffer overflow vulnerability in the multiple setting pages of SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10 and SV-CPT-MC310F versions prior to Ver.8.10 allows a remote authenticated attacker to execute arbitrary code.
ModificadaAlta (8.8)1.9%—Contec Sv-cpt-mc310f FirmwareContec Sv-cpt-mc310 Firmware23/5/202317/6/2026
OS command injection vulnerability in the download page of SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10 and SV-CPT-MC310F versions prior to Ver.8.10 allows a remote authenticated attacker to execute an arbitrary OS command.
ModificadaAlta (7.2)1.0%—Contec Sv-cpt-mc310f FirmwareContec Sv-cpt-mc310 Firmware23/5/202317/6/2026
Use of hard-coded credentials exists in SolarView Compact SV-CPT-MC310 versions prior to Ver.8.10, and SV-CPT-MC310F versions prior to Ver.8.10, which may allow a remote authenticated attacker to login the affected product with an administrative privilege and perform an unintended operation.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+1852/5/202317/6/2026
Transient DOS due to reachable assertion in Modem when UE received Downlink Data Indication message from the network.
ModificadaMedia (5.5)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+952/5/202317/6/2026
Information disclosure due to buffer over-read in Trusted Execution Environment while QRKS report generation.