Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

1046 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1213/6/202417/6/2026
Transient DOS while processing an improperly formatted Fine Time Measurement (FTM) management frame.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1083/6/202417/6/2026
Information disclosure while handling T2LM Action Frame in WLAN Host.
AplazadaAlta (7.1)0.30%—Nuki BridgeAINuki Home Solutions BridgeAI14/5/202417/6/2026
An issue was discovered on certain Nuki Home Solutions devices. The HTTP API exposed by a Bridge used an unencrypted channel to provide an administrative interface. A token can be easily eavesdropped by a malicious actor to impersonate a legitimate user and gain access to the full set of API endpoints. This affects…
AplazadaMedia (6.3)1.3%—Nuki BridgeAINuki Home SolutionsAI14/5/202417/6/2026
An issue was discovered on certain Nuki Home Solutions devices. There is a buffer overflow over the encrypted token parsing logic in the HTTP service that allows remote code execution. This affects Nuki Bridge v1 before 1.22.0 and v2 before 2.13.2.
AnalizadaAlta (7.5)0.32%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 Firmware+1806/5/202417/6/2026
Transient DOS while parsing a protected 802.11az Fine Time Measurement (FTM) frame.
AplazadaMedia (5.5)0.21%—Bkav HomeAI23/4/202417/6/2026
Bkav Home v7816, build 2403161130 is vulnerable to a Memory Information Leak vulnerability by triggering the 0x222240 IOCTL code of the BkavSDFlt.sys driver.
AplazadaAlta (8.1)0.27%—EsphomeAI11/4/202417/6/2026
ESPHome is a system to control microcontrollers remotely through Home Automation systems. API endpoints in dashboard component of ESPHome version 2023.12.9 (command line installation) are vulnerable to Cross-Site Request Forgery (CSRF) allowing remote attackers to carry out attacks against a logged user of the…
AnalizadaCrítica (9.8)0.66%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 Firmware+1231/4/202417/6/2026
Memory corruption while redirecting log file to any file location with any file name.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Memory corruption when there is failed unmap operation in GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Memory corruption while processing finish_sign command to pass a rsp buffer.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Memory corruption in SPS Application while requesting for public key in sorter TA.
AplazadaAlta (7.1)0.42%—Hometory Mang Board WPAI29/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Hometory Mang Board WP allows Reflected XSS.This issue affects Mang Board WP: from n/a through 1.8.0.
ModificadaCrítica (9.8)1.5%—Home-made Fastmag Sync25/3/20249/7/2026
An issue in Home-Made.io fastmagsync v.1.7.51 and before allows a remote attacker to execute arbitrary code via the getPhpBin() component.
ModificadaAlta (8.8)0.50%—Inspirythemes Realhomes25/3/202417/6/2026
Missing Authorization vulnerability in InspiryThemes RealHomes.This issue affects RealHomes: from n/a through 4.0.2.
ModificadaAlta (8.8)0.46%—Inspirythemes Realhomes25/3/202417/6/2026
Missing Authorization vulnerability in InspiryThemes RealHomes.This issue affects RealHomes: from n/a through 4.0.2.
AnalizadaAlta (8.7)0.68%—Esphome6/3/202417/6/2026
ESPHome is a system to control your ESP8266/ESP32 for Home Automation systems. Starting in version 2023.12.9 and prior to version 2024.2.2, editing the configuration file API in dashboard component of ESPHome version 2023.12.9 (command line installation and Home Assistant add-on) serves unsanitized data with…
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1274/3/202417/6/2026
Memory corruption while parsing beacon/probe response frame when AP sends more supported links in MLIE.
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1454/3/202417/6/2026
Memory corruption while processing MBSSID beacon containing several subelement IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1354/3/202417/6/2026
Memory corruption while processing TPC target power table in FTM TPC.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+1334/3/202417/6/2026
Transient DOS while processing an improperly formatted 802.11az Fine Time Measurement protocol frame.
AnalizadaAlta (7.5)0.75%💥 PoCQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+1454/3/202417/6/2026
Transient DOS in WLAN Host and Firmware when large number of open authentication frames are sent with an invalid transaction sequence number.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3094/3/202417/6/2026
Memory corruption in Audio while processing RT proxy port register driver.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3364/3/202417/6/2026
Memory corruption in Core Services while executing the command for removing a single event listener.
AnalizadaAlta (8.8)1.5%—Esphome26/2/202417/6/2026
ESPHome is a system to control your ESP8266/ESP32. A security misconfiguration in the edit configuration file API in the dashboard component of ESPHome version 2023.12.9 (command line installation) allows authenticated remote attackers to read and write arbitrary files under the configuration directory rendering…
ModificadaAlta (7.8)0.24%—Dell Supportassist FOR Business PCSDell Supportassist FOR Home PCS14/2/202417/6/2026
In Dell SupportAssist for Home PCs (between v3.0 and v3.14.1) and SupportAssist for Business PCs (between v3.0 and v3.4.1), a security concern has been identified, impacting locally authenticated users on their respective PCs. This issue may potentially enable privilege escalation and the execution of arbitrary code,…
Orbitaley — Vulnerabilidades