Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
497 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.26% | — | Dell Alienware Area 51M R1 FirmwareDell Alienware Area 51M R2 FirmwareDell Alienware M15 R3 FirmwareDell Alienware M15 R4 Firmware+210 | 9/2/2022 | 17/6/2026 | Algunas plataformas Dell Client Commercial y Consumer contienen una vulnerabilidad de acceso directo a la memoria (DMA) antes del arranque. Un atacante autenticado con acceso físico al sistema podría explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo | |
| Modificada | Alta (8.8) | 3.1% | — | Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear D7000v1 Firmware+13 | 25/1/2022 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de varios routers NETGEAR. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el servicio mini_httpd, que escucha en el puerto TCP 80 por defecto. El… | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+106 | 13/1/2022 | 17/6/2026 | Una posible desreferencia de puntero null debido a una comprobación inapropiada del clip APE en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+130 | 13/1/2022 | 17/6/2026 | Un posible desbordamiento de enteros debido a una comprobación inapropiada de los parámetros de longitud de los comandos mientras es procesado el comando WMI en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8035 Firmware+106 | 13/1/2022 | 17/6/2026 | Una posible denegación de servicio debido a una decodificación incorrecta de los datos hexadecimales del mensaje OTA SIB2 y a la asignación de un valor basura a la elección cuando es procesada la configuración SRS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 4.0% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+192 | 3/1/2022 | 17/6/2026 | Puede producirse un acceso a la memoria fuera de límites debido a una comprobación inapropiada del número de fotogramas que son pasados durante la reproducción de música en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon… | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au Firmware+206 | 3/1/2022 | 17/6/2026 | Un posible uso de memoria previamente liberada cuando la memoria shell del proceso es liberada usando la llamada IOCTL y la inicialización del proceso está en curso en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+235 | 3/1/2022 | 17/6/2026 | Un posible desbordamiento del búfer debido a una falta de comprobación de la longitud del búfer cuando es recibido un comando WMI segmentado en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+99 | 3/1/2022 | 17/6/2026 | Un posible desbordamiento del búfer debido a una falta de comprobación del rango mientras es procesado un comando DIAG para la administración de COEX en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.5) | 0.57% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8096au FirmwareQualcomm Ar6003 FirmwareQualcomm Csrb31024 Firmware+70 | 3/1/2022 | 17/6/2026 | Una posible aserción debido a un manejo inapropiado de un paquete IPV6 con una longitud no válida en el encabezado de opciones de destino en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8031 Firmware+192 | 3/1/2022 | 17/6/2026 | Una posible desreferencia de puntero null en el administrador de operaciones de caché de hilos debido a una falta de comprobación de la entrada proporcionada por el usuario en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8031 Firmware+162 | 3/1/2022 | 17/6/2026 | Una posible desreferencia de puntero null en el administrador de trampas debido a una falta de comprobación del ID de hilo antes de derivarlo en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+151 | 3/1/2022 | 17/6/2026 | Una posible desreferencia de puntero null en el administrador de trampas de perfil de hilo debido a una falta de comprobación del ID de hilo antes de desferenciarlo en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+133 | 3/1/2022 | 17/6/2026 | Un posible Problema de Corrupción de la Memoria de la pila debido a una falta de comprobación de la entrada cuando es enviado el comando HWTC IQ Capture en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+113 | 3/1/2022 | 17/6/2026 | Un control de acceso inapropiado en TrustZone debido a un manejo inapropiado de errores mientras es manejada la clave de firma en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking | |
| Modificada | Media (4.8) | 0.33% | — | Netgear R6120 FirmwareNetgear R6260 FirmwareNetgear R6850 FirmwareNetgear R6350 Firmware+11 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un ataque de tipo XSS almacenado. Esto afecta a R6120 versiones anteriores a 1.0.0.76, a R6260 versiones anteriores a 1.1.0.78, a R6850 versiones anteriores a 1.1.0.78, a R6350 versiones anteriores a 1.1.0.78, a R6330 versiones anteriores a 1.1.0.78, a R6800… | |
| Modificada | Alta (7.5) | 1.3% | — | Netgear Eax80 FirmwareNetgear Ex7000 FirmwareNetgear R6120 FirmwareNetgear R6220 Firmware+30 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Esto afecta a EAX80 versiones anteriores a 1.0.1.62, EX7000 versiones anteriores a 1.0.1.104, R6120 versiones anteriores a 1.0.0.76, R6220 versiones anteriores a 1.1.0.110, R6230 versiones anteriores a 1.1.0.110, R6260… | |
| Modificada | Crítica (9.8) | 1.1% | — | Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear R6220 Firmware+12 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una configuración incorrecta de los ajustes de seguridad. Esto afecta a los dispositivos AC2100 versiones anteriores a 1.2.0.88, AC2400 versiones anteriores a 1.2.0.88, AC2600 versiones anteriores a 1.2.0.88, R6220 versiones anteriores a 1.1.0.110, R6230 versiones… | |
| Modificada | Alta (7.8) | 1.1% | — | Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear D7000 Firmware+13 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a AC2100 versiones anteriores a 1.2.0.88, AC2400 versiones anteriores a 1.2.0.88, AC2600 versiones anteriores a 1.2.0.88, D7000 versiones anteriores a 1.0.1.82, R6220 versiones anteriores a… | |
| Modificada | Crítica (9.8) | 18% | — | Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear D7000 Firmware+13 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a AC2100 versiones anteriores a 2021-08-27, AC2400 versiones anteriores a 2021-08-27, AC2600 versiones anteriores a 2021-08-27, D7000 versiones anteriores a 2021-08-27, R6220 versiones anteriores a 2021-08-27, R6230… | |
| Modificada | Crítica (9.8) | 1.9% | — | Netgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear D7000 FirmwareNetgear R6020 Firmware+15 | 26/12/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de autenticación. Esto afecta a los dispositivos AC2400 versiones anteriores a 1.1.0.84, AC2600 versiones anteriores a 1.1.0.84, D7000 versiones anteriores a 1.0.1.82, R6020 versiones anteriores a 1.0.0.52, R6080 versiones anteriores a 1.0.0.52, R6120… | |
| Modificada | Media (6.7) | 0.33% | — | Intel SGX SDKIntel Xeon Gold 6342 FirmwareIntel Xeon Gold 6346 FirmwareIntel Xeon Gold 6330 Firmware+179 | 17/11/2021 | 17/6/2026 | Una comprobación de entrada inapropiada en las aplicaciones Intel® SGX SDK compiladas para procesadores habilitados para SGX2 puede permitir a un usuario privilegiado escalar privilegios por medio de un acceso local | |
| Modificada | Media (6.8) | 0.24% | — | Lenovo Ideacentre C5-14mb05 FirmwareLenovo Ideacentre 3-07imb05 FirmwareLenovo Ideacentre 5-14imb05 FirmwareLenovo Ideacentre 5-14iob6 Firmware+55 | 12/11/2021 | 17/6/2026 | Se ha informado de una vulnerabilidad en algunos modelos de ordenadores de sobremesa de Lenovo que podía permitir el acceso no autorizado al menú de arranque, cuando la configuración de la BIOS "BIOS Password At Boot Device List" es Sí | |
| Modificada | Crítica (9.1) | 0.61% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+142 | 12/11/2021 | 17/6/2026 | Una posible exposición de la información y denegación de servicio debido a que el NAS no deja caer los mensajes cuando falla la comprobación de integridad en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Media (6.7) | 0.18% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+200 | 12/11/2021 | 17/6/2026 | Un posible uso de memoria previamente liberada debido a una comprobación inapropiada de la memoria cuando es inicializada una nueva interfaz mediante el comando Interface add en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… |