Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+202 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+234 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+240 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+62 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se activa una acampada en una celda 5G. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+159 | 3/10/2023 | 17/6/2026 | El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria. | |
| Analizada | Media (6.1) | 49% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 31/7/2023 | 17/6/2026 | Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41 allows XSS in the Zimbra Classic Web Client. | |
| Modificada | Alta (8.8) | 1.2% | — | Zimbra Collaboration | 6/7/2023 | 17/6/2026 | File Upload vulnerability in Zimbra ZCS 8.8.15 allows an authenticated privileged user to execute arbitrary code and obtain sensitive information via the ClientUploader function. | |
| Analizada | Crítica (9) | 77% | ⚠ Explotación activa💥 Exploit | Synacor Zimbra Collaboration Suite | 6/7/2023 | 17/6/2026 | Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function. | |
| Modificada | Crítica (9.8) | 1.0% | — | Zimbra Collaboration | 6/7/2023 | 17/6/2026 | An issue in Zimbra Collaboration ZCS v.8.8.15 and v.9.0 allows an attacker to execute arbitrary code via the sfdc_preauth.jsp component. | |
| Modificada | Crítica (9.8) | 1.0% | — | Zimbra Collaboration | 6/7/2023 | 17/6/2026 | An issue in Zimbra Collaboration (ZCS) v.8.8.15 and v.9.0 allows a remote attacker to escalate privileges and obtain sensitive information via the password and 2FA parameters. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+184 | 4/7/2023 | 17/6/2026 | Memory Corruption in WLAN HOST while fetching TX status information. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 Firmware+195 | 4/7/2023 | 17/6/2026 | Memory Corruption in Data Modem while processing DMA buffer release event about CFR data. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+159 | 4/7/2023 | 17/6/2026 | Memory Corruption in WLAN HOST while parsing QMI WLAN Firmware response message. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+187 | 4/7/2023 | 17/6/2026 | Memory Corruption in WLAN HOST while parsing QMI response message from firmware. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+201 | 4/7/2023 | 17/6/2026 | Memory Corruption in Audio while allocating the ion buffer during the music playback. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 4/7/2023 | 17/6/2026 | Arbitrary memory overwrite when VM gets compromised in TX write leading to Memory Corruption. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+197 | 4/7/2023 | 17/6/2026 | Memory Corruption in WLAN HOST while processing WLAN FW request to allocate memory. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+93 | 4/7/2023 | 17/6/2026 | Memory Corruption in Linux while processing QcRilRequestImsRegisterMultiIdentityMessage request. | |
| Modificada | Crítica (9.8) | 0.36% | — | Qualcomm 315 5G FirmwareQualcomm 9205 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+156 | 4/7/2023 | 17/6/2026 | Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network. | |
| Modificada | Media (6.8) | 0.19% | — | Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+208 | 4/7/2023 | 17/6/2026 | Memory Corruption in Modem due to double free while parsing the PKCS15 sim files. | |
| Modificada | Alta (7.8) | 0.96% | — | Zimbra Collaboration | 15/6/2023 | 17/6/2026 | En Zimbra Collaboration Suite a través de las versiones 9.0 y 8.8.15, un atacante (que tiene acceso de usuario inicial a una instancia de servidor Zimbra) puede ejecutar comandos como root pasando uno de los argumentos "JVM", lo que lleva a la escalada de privilegios local (LPE). | |
| Modificada | Media (6.1) | 0.40% | — | Zimbra Collaboration | 15/6/2023 | 17/6/2026 | Se ha descubierto un problema en Zimbra Collaboration (ZCS) v9.0 y v8.8.15. Cross-Site Scripting (XSS) puede ocurrir, a través de uno de los atributos del endpoint /h/ del webmail, para ejecutar código JavaScript arbitrario, lo que lleva a la divulgación de información. | |
| Modificada | Media (6.1) | 0.39% | — | Zimbra Collaboration | 15/6/2023 | 17/6/2026 | Existe una vulnerabilidad de redirección abierta en el Servlet "/preauth" en Zimbra Collaboration Suite a través de las versiones 9.0 y 8.8.15. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token "auth" válido de Zimbra o un token "preauth" válido. Una vez obtenido el token, un atacante… |