Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

507 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm456 FirmwareQualcomm Pm6125 Firmware+19922/2/202117/6/2026
Un uso de la memoria previamente liberada en los módulos de audio mientras se elimina y libera objetos durante la iteración de la lista debido al uso incorrecto de la macro en los productos Snapdragon Compute, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.5)1.1%—Intel XMM 7360 Firmware17/2/202117/6/2026
Unas restricciones de búfer inapropiadas en el firmware para Intel® 7360 Cell Modem versión anterior a 9.4.370 de UDE, pueden permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso de red
ModificadaAlta (7.5)0.77%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+46721/1/202117/6/2026
Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaCrítica (9.8)7.3%—Greenpacket Dv-360 Firmware31/12/202017/6/2026
Los dispositivos Green Packet WiMax DV-360 versión 2.10.14-g1.0.6.1, permiten una inyección de comandos, con una ejecución de comando remota no autenticados, por medio de una carga útil diseñada al puerto HTTPS, porque lighttpd escucha en todas las interfaces de red (incluyendo la Internet externa) por defecto…
ModificadaCrítica (9.8)1.5%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red.
ModificadaCrítica (9.8)1.1%—Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+10814/12/202017/6/2026
Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red.
ModificadaAlta (7.8)0.51%—Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+10822/7/202017/6/2026
Una comprobación incorrecta de parámetros en el componente synaTee de los controladores Synaptics WBF que usan un enclave SGX (todas las versiones anteriores al 15/11/2019) permite a un usuario local ejecutar código arbitrario en el enclave (que puede comprometer la confidencialidad de los datos de enclave) por medio…
ModificadaMedia (6)0.55%—Synaptics Vfs75xx FirmwareLenovo Thinkpad 25 FirmwareLenovo Thankpad A475 FirmwareLenovo Thankpad A485 Firmware+12922/7/202017/6/2026
Un control de acceso incorrecto en el firmware de los sensores de huellas dactilares de la familia Synaptics VFS75xx que incluye flash externo (todas las versiones anteriores al 15/11/2019) permite a un administrador local o atacante físico comprometer la confidencialidad de los datos del sensor por medio de una…
ModificadaMedia (4.4)0.29%—Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+35010/6/202017/6/2026
Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del…
ModificadaAlta (8.8)2.7%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19628/5/202017/6/2026
Las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y antes anteriores a XXXXX-VVTK-0XXXX_Beta2), permiten a un usuario autenticado cargar y ejecutar un script (con una ejecución resultante de comandos de Sistema Operativo). Por ejemplo, esto afecta a los dispositivos IT9388-HT.
ModificadaMedia (6.5)1.2%—Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+19028/5/202017/6/2026
El archivo testserver.cgi del servicio web en las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y anteriores a XXXXX-VVTK-0XXXX_Beta2), permite a un usuario autenticado obtener archivos arbitrarios del sistema de archivos local de una cámara. Por ejemplo, esto afecta a los dispositivos…
ModificadaAlta (7.1)0.50%—Netgear Wn604 FirmwareNetgear Wnap210 FirmwareNetgear Wnap320 FirmwareNetgear Wndap350 Firmware+528/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por una ejecución de comandos por medio de un formulario PHP. Esto afecta a WN604 versiones 3.3.3 y anteriores, WNAP210v2 versiones 3.5.20.0 y anteriores, WNAP320 versiones 3.5.20.0 y anteriores, WNDAP350 versiones 3.5.20.0 y anteriores, WNDAP360 versiones 3.5.20.0…
ModificadaCrítica (9.8)1.2%—Netgear Wac505 FirmwareNetgear Wac510 FirmwareNetgear Wac120 FirmwareNetgear Wn604 Firmware+727/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a WAC505 versiones anteriores a 5.0.5.4, WAC510 versiones anteriores a 5.0.5.4, WAC120 versiones anteriores a 2.1.7, WN604 versiones anteriores a…
ModificadaAlta (7.4)0.31%—Netgear Wac120 FirmwareNetgear Wac505 FirmwareNetgear Wac510 FirmwareNetgear Wnap320 Firmware+727/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por una vulnerabilidad de tipo CSRF. Esto afecta a WAC120 versiones anteriores a 2.1.7, WAC505 versiones anteriores a 5.0.5.4, WAC510 versiones anteriores a 5.0.5.4, WNAP320 versiones anteriores a 3.7.11.4, WNAP210v2 versiones anteriores a 3.7.11. 4, WNDAP350…
ModificadaAlta (7.3)1.0%—Netgear Wac120 FirmwareNetgear Wac505 FirmwareNetgear Wac510 FirmwareNetgear Wnap320 Firmware+727/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una configuración incorrecta de los ajustes de seguridad. Esto afecta a WAC120 versiones anteriores a la versión 2.1.7, WAC505 versiones anteriores a 5.0.5.4, WAC510 versiones anteriores a 5.0.5.4, WNAP320 versiones anteriores a 3.7.11.4, WNAP210v2 versiones…
ModificadaAlta (8)0.46%—Netgear Wac120 FirmwareNetgear Wac505 FirmwareNetgear Wac510 FirmwareNetgear Wnap320 Firmware+722/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo CSRF. Esto afecta a WAC120 versiones anteriores a 2.1.7, WAC505 versiones anteriores a 5.0.5.4, WAC510 versiones anteriores a 5.0.5.4, WNAP320 versiones anteriores a 3.7.11.4, WNAP210v2 versiones anteriores a 3.7.11.4, WNDAP350 versiones…
ModificadaMedia (6.7)0.56%—Netgear Wac510 FirmwareNetgear Wac120 FirmwareNetgear Wndap620 FirmwareNetgear Wnd930 Firmware+621/4/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comando. Esto afecta a WAC510 versiones anteriores a la versión 1.3.0.10, WAC120 versiones anteriores a la versión 2.1.4, WNDAP620 versiones anteriores a la versión 2.1.3, WND930 versiones anteriores a la versión 2.1.2, WN604 versiones anteriores a…
ModificadaMedia (6.7)0.56%—Netgear Wac510 FirmwareNetgear Wac120 FirmwareNetgear Wndap620 FirmwareNetgear Wnd930 Firmware+621/4/202017/6/2026
Determinados dispositivos NETGEAR, están afectados por una inyección de comandos. Esto afecta a WAC510 versiones anteriores a la versión 1.3.0.10, WAC120 versiones anteriores a la versión 2.1.4, WNDAP620 versiones anteriores a la versión 2.1.3, WND930 versiones anteriores a la versión 2.1.2, WN604 versiones anteriores…
ModificadaMedia (5.3)0.87%—Lexmark X860 FirmwareLexmark X862 FirmwareLexmark X864 FirmwareLexmark X734 Firmware+299/3/202016/6/2026
Los dispositivos Lexmark X, W, T, E y C versiones anteriores al 09-02-2012, permiten a atacantes obtener información confidencial por medio de una lectura de contraseñas dentro de una configuración exportada.
ModificadaAlta (7.5)1.1%—Lexmark X950 FirmwareLexmark X952 FirmwareLexmark X954 FirmwareLexmark X940e Firmware+809/3/202016/6/2026
Los dispositivos Lexmark X, W, T, E, C, 6500e y 25xxN antes del 15-11-2011, permiten a atacantes obtener información confidencial por medio de una dirección de correo electrónico oculta en un acceso directo de Scan To Email.
ModificadaMedia (5.3)0.35%—Dell Chengming 3980 FirmwareDell G3 3579 FirmwareDell G3 3590 FirmwareDell G3 3779 Firmware+17021/2/202017/6/2026
Las plataformas afectadas de Dell Client contienen una vulnerabilidad de omisión de autenticación de la configuración de BIOS Setup en el menú de pre-arranque de Intel Rapid Storage Response Technology (iRST). Un atacante con acceso físico al sistema, podría realizar cambios no autorizados en la configuración del BIOS…
ModificadaMedia (6.5)0.92%—Intel Core I3-10110u FirmwareIntel Core I3-10110y FirmwareIntel Core I3-1005g1 FirmwareIntel Core I3-9300t Firmware+77414/11/201917/6/2026
Una invalidación inapropiada de las actualizaciones de la tabla de páginas por parte de un sistema operativo invitado virtual para múltiples procesadores Intel® puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio del sistema host por medio de un acceso local.
ModificadaMedia (6.5)3.1%—Opensuse LeapFedoraproject FedoraSlackwareHP Apollo 4200 Firmware+15614/11/201917/6/2026
Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.
ModificadaMedia (4.8)0.62%—Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+3016/10/201917/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son…
ModificadaMedia (4.8)0.80%—Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+3016/10/201917/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son…