Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+174 | 13/7/2021 | 17/6/2026 | Una Denegación de servicio en el caso de SAP debido a un manejo inapropiado de las conexiones cuando la asociación es rechazada en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+146 | 13/7/2021 | 17/6/2026 | Una posible lectura excesiva del búfer debido a una comprobación inapropiada del puntero de datos mientras se analiza la indicación FILS IE en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+201 | 13/7/2021 | 17/6/2026 | Un manejo inapropiado de la trama de petición FTMR malformada recibida puede conllevar a una afirmación de alcance mientras se responde con la trama FTM1 en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Apq8053 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+202 | 13/7/2021 | 17/6/2026 | Una posible lectura fuera de límites debido a una falta de comprobación de la longitud de Bandwidth-NSS IE en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+173 | 13/7/2021 | 17/6/2026 | Puede ocurrir una posible lectura fuera del búfer debido a una comprobación inapropiada del recuento y la longitud de TBTT mientras se analiza la respuesta de baliza en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+203 | 13/7/2021 | 17/6/2026 | Una posible aserción debido a una verificación inapropiada mientras se crea y elimina el peer en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Media (6.7) | 0.22% | 💥 PoC | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+117 | 13/7/2021 | 17/6/2026 | Un posible desbordamiento del búfer debido a una comprobación inapropiada de la longitud del búfer mientras se procesan comandos de arranque rápido en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music | |
| Modificada | Alta (7.5) | 0.60% | — | Qualcomm Apq8053 FirmwareQualcomm Csrb31024 FirmwareQualcomm Msm8953 FirmwareQualcomm Qca6175a Firmware+80 | 13/7/2021 | 17/6/2026 | Un posible desbordamiento del búfer debido a una falta de comprobación de la longitud en la petición BA en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Crítica (9.8) | 0.94% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+117 | 13/7/2021 | 17/6/2026 | Un Desbordamiento del búfer en el módem debido a una comprobación inapropiada del índice de la matriz antes de copiar en ella en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables | |
| Modificada | Crítica (9.8) | 1.8% | — | Akuvox C315 Firmware | 25/4/2021 | 17/6/2026 | Akuvox versión C315 115.116.2613, permite una inyección de comandos remota por medio del servicio cfgd_server. El vector de ataque envía una carga útil al puerto 189 (root predeterminada 0.0.0.0) | |
| Modificada | Crítica (9.8) | 1.9% | — | Schneider-electric Mtn6501-0001 FirmwareSchneider-electric Mtn6501-0002 FirmwareSchneider-electric Mtn6260-0410 FirmwareSchneider-electric Mtn6260-0415 Firmware+2 | 16/6/2020 | 17/6/2026 | Una CWE-89: Se presenta una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales utilizados en un Comando SQL ("SQL Injection'') en U.motion Servers and Touch Panels (versiones afectadas listadas en la notificación de seguridad) lo cual podrían causar una ejecución de código arbitraria cuando un… | |
| Modificada | Media (6.5) | 0.78% | — | Schneider-electric Mtn6501-0001 FirmwareSchneider-electric Mtn6501-0002 FirmwareSchneider-electric Mtn6260-0410 FirmwareSchneider-electric Mtn6260-0415 Firmware+2 | 16/6/2020 | 17/6/2026 | Una CWE-863: Se presenta una vulnerabilidad de autorización incorrecta en U.motion Servers and Touch Panels (versiones afectadas listadas en la notificación de seguridad) que podrían causar un acceso no autorizado cuando un usuario poco privilegiado realiza cambios no autorizados | |
| Modificada | Media (5.4) | 0.65% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 28/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Lexmark CS31x versiones anteriores a LW74.VYL.P273; CS41x versiones anteriores a LW74.VY2.P273; CS51x versiones anteriores a LW74.VY4.P273; CX310 versiones anteriores a LW74.GM2.P273; CX410 & XC2130 versiones anteriores a LW74.GM4.P273; CX510 & XC2132… | |
| Modificada | Media (5.4) | 0.66% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 28/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la impresora inkjet de la serie Lexmark Pro910 y otros productos discontinuados. | |
| Modificada | Alta (7.5) | 1.7% | — | Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-300 CPU 312 IFM FirmwareSiemens Simatic S7-300 CPU 313 FirmwareSiemens Simatic S7-300 CPU 314 Firmware+8 | 10/3/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-300 CPU family (incluyendo las variantes relacionadas a ET200 CPUs y SIPLUS) (Todas las versiones anteriores a V3.X.17), SIMATIC TDC CP51M1 (Todas las versiones anteriores a V1.1.8), SIMATIC TDC CPU555 (Todas las versiones anteriores a V1.1.1), SINUMERIK 840D sl… | |
| Modificada | Media (5.4) | 0.66% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 6/3/2020 | 17/6/2026 | Varios productos Lexmark, presentan una vulnerabilidad de tipo XSS almacenado en el servidor web incorporado que es usado en los dispositivos Lexmark de antigua generación. Los productos afectados están disponibles en http://support.lexmark.com/index?page=content&id=TE935&locale=en&userlocale=EN_US. | |
| Modificada | Media (5.4) | 0.65% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 6/3/2020 | 17/6/2026 | Varios productos Lexmark, presentan una vulnerabilidad de tipo XSS reflejado en el servidor web incorporado que usado en dispositivos Lexmark de antigua generación. Los productos afectados están disponibles en http://support.lexmark.com/index?page=content&id=TE935&locale=en&userlocale=EN_US. | |
| Modificada | Media (5.4) | 0.53% | — | Lexmark Cx31x FirmwareLexmark Cx41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+76 | 13/2/2020 | 17/6/2026 | La impresora Lexmark MS812 y varios dispositivos Lexmark de generaciones anteriores, presentan una vulnerabilidad de tipo XSS almacenado en el servidor web incorporado. La vulnerabilidad puede ser explotada para exponer las credenciales de sesión y otra información por medio del navegador web de los usuarios. | |
| Modificada | Media (6.5) | 1.3% | — | Westermo Mrd-315 Firmware | 18/1/2020 | 17/6/2026 | Los dispositivos Westermo MRD-315 versiones 1.7.3 y 1.7.4, presentan una vulnerabilidad de divulgación de información que permite a un atacante remoto autenticado recuperar el código fuente de diferentes funciones de la aplicación web por medio de peticiones que carecen de determinados parámetros obligatorios. Esto… | |
| Modificada | Alta (7.5) | 2.1% | — | Siemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 FirmwareSiemens Ek-ertec 200p FirmwareSiemens Simatic CFU PA Firmware+62 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits for PROFINET IO: DK Standard Ethernet Controller, Development/Evaluation Kits for PROFINET IO: EK-ERTEC 200, Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P, SIMATIC CFU PA, SIMATIC ET 200SP Open Controller CPU 1515SP PC (incl.… | |
| Modificada | Alta (7.5) | 1.4% | — | Siemens Cp1604 FirmwareSiemens Cp1616 FirmwareSiemens DK Standard Ethernet Controller FirmwareSiemens Ek-ertec 200 Firmware+36 | 10/10/2019 | 17/6/2026 | Se ha identificado una vulnerabilidad en Development/Evaluation Kits para PROFINET IO: DK Standard Ethernet Controller (Todas las versiones anteriores a la versión V4.1.1 Patch 05), Development/Evaluation Kits para PROFINET IO: EK-ERTEC 200 (Todas las versiones anteriores a la versión V4.5.0 Patch 01),… | |
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de búfer (emisión 3 de 3). | |
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de búfer (emisión 2 de 3). | |
| Modificada | Alta (7.5) | 1.1% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varias impresoras Lexmark contienen una vulnerabilidad de denegación de servicio en el servicio SNMP que se puede explotar para bloquear el dispositivo. | |
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de enteros. |