Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2023/10/202317/6/2026
Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2343/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2403/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
DOS transitorio en el módem mientras se asignan elementos DSM.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+623/10/202317/6/2026
DOS transitorio en el módem mientras se activa una acampada en una celda 5G.
ModificadaCrítica (9.8)0.42%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/10/202317/6/2026
Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1593/10/202317/6/2026
El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria.
AnalizadaMedia (6.1)49%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite31/7/202317/6/2026
Zimbra Collaboration (ZCS) 8 before 8.8.15 Patch 41 allows XSS in the Zimbra Classic Web Client.
ModificadaAlta (8.8)1.2%—Zimbra Collaboration6/7/202317/6/2026
File Upload vulnerability in Zimbra ZCS 8.8.15 allows an authenticated privileged user to execute arbitrary code and obtain sensitive information via the ClientUploader function.
AnalizadaCrítica (9)77%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite6/7/202317/6/2026
Cross Site Scripting vulnerability in Zimbra ZCS v.8.8.15 allows a remote authenticated attacker to execute arbitrary code via a crafted script to the /h/autoSaveDraft function.
ModificadaCrítica (9.8)1.0%—Zimbra Collaboration6/7/202317/6/2026
An issue in Zimbra Collaboration ZCS v.8.8.15 and v.9.0 allows an attacker to execute arbitrary code via the sfdc_preauth.jsp component.
ModificadaCrítica (9.8)1.0%—Zimbra Collaboration6/7/202317/6/2026
An issue in Zimbra Collaboration (ZCS) v.8.8.15 and v.9.0 allows a remote attacker to escalate privileges and obtain sensitive information via the password and 2FA parameters.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1844/7/202317/6/2026
Memory Corruption in WLAN HOST while fetching TX status information.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 Firmware+1954/7/202317/6/2026
Memory Corruption in Data Modem while processing DMA buffer release event about CFR data.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1594/7/202317/6/2026
Memory Corruption in WLAN HOST while parsing QMI WLAN Firmware response message.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1874/7/202317/6/2026
Memory Corruption in WLAN HOST while parsing QMI response message from firmware.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2014/7/202317/6/2026
Memory Corruption in Audio while allocating the ion buffer during the music playback.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2674/7/202317/6/2026
Arbitrary memory overwrite when VM gets compromised in TX write leading to Memory Corruption.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1974/7/202317/6/2026
Memory Corruption in WLAN HOST while processing WLAN FW request to allocate memory.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+934/7/202317/6/2026
Memory Corruption in Linux while processing QcRilRequestImsRegisterMultiIdentityMessage request.
ModificadaCrítica (9.8)0.36%—Qualcomm 315 5G FirmwareQualcomm 9205 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+1564/7/202317/6/2026
Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network.
ModificadaMedia (6.8)0.19%—Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+2084/7/202317/6/2026
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
ModificadaAlta (7.8)0.96%—Zimbra Collaboration15/6/202317/6/2026
En Zimbra Collaboration Suite a través de las versiones 9.0 y 8.8.15, un atacante (que tiene acceso de usuario inicial a una instancia de servidor Zimbra) puede ejecutar comandos como root pasando uno de los argumentos "JVM", lo que lleva a la escalada de privilegios local (LPE).
ModificadaMedia (6.1)0.40%—Zimbra Collaboration15/6/202317/6/2026
Se ha descubierto un problema en Zimbra Collaboration (ZCS) v9.0 y v8.8.15. Cross-Site Scripting (XSS) puede ocurrir, a través de uno de los atributos del endpoint /h/ del webmail, para ejecutar código JavaScript arbitrario, lo que lleva a la divulgación de información.
ModificadaMedia (6.1)0.39%—Zimbra Collaboration15/6/202317/6/2026
Existe una vulnerabilidad de redirección abierta en el Servlet "/preauth" en Zimbra Collaboration Suite a través de las versiones 9.0 y 8.8.15. Para explotar la vulnerabilidad, un atacante necesitaría haber obtenido un token "auth" válido de Zimbra o un token "preauth" válido. Una vez obtenido el token, un atacante…