Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.19%—Apple IpadosApple Iphone OSApple MacosApple Visionos4/11/202525/9/2026
Se abordó un problema de privacidad al eliminar el código vulnerable. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. Una aplicación podría acceder a datos sensibles del usuario.
ModificadaAlta (7.8)0.22%—Apple IpadosApple Iphone OSApple TvosApple Visionos4/11/202525/9/2026
Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema está solucionado en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de un archivo multimedia malintencionado puede provocar la terminación inesperada de la aplicación o la corrupción de la memoria del proceso.
ModificadaMedia (4.3)1.0%—Apple IpadosApple Iphone OSApple MacosApple Tvos+14/11/202525/9/2026
Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema se solucionó en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de un archivo multimedia maliciosamente diseñado puede provocar la terminación inesperada de la aplicación o la corrupción de la memoria del proceso.
ModificadaMedia (4.3)1.0%—Apple IpadosApple Iphone OSApple MacosApple Tvos+14/11/202525/9/2026
Un problema de acceso fuera de límites se abordó con una comprobación de límites mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de un archivo multimedia creado con fines maliciosos puede provocar la terminación inesperada de la aplicación o la corrupción de la memoria del…
ModificadaMedia (4.3)1.0%—Apple IpadosApple Iphone OSApple MacosApple Tvos+14/11/202525/9/2026
Un problema de acceso fuera de límites se abordó con una comprobación de límites mejorada. Este problema está corregido en iOS 18.7.2 y iPadOS 18.7.2. El procesamiento de un archivo multimedia creado con fines maliciosos puede provocar la terminación inesperada de la aplicación o la corrupción de la memoria del…
AplazadaAlta (7.5)0.35%—CBK Soft Software Hardware Electronic Computer Systems Industry AND Trade INC EnvisionAI24/10/20258/10/2026
Discrepancia Observable, Exposición de Información Sensible a un Actor No Autorizado, Exposición de Información Personal Privada a un Actor No Autorizado vulnerabilidad en CBK Soft Software Hardware Electronic Computer Systems Industry and Trade Inc. EnVision permite la huella de cuentas. Este problema afecta a…
AplazadaCrítica (9.3)0.49%—Cozyvision SMS Alert Order NotificationsAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Cozy Vision SMS Alert Order Notifications sms-alert permite la inyección SQL. Este problema afecta a SMS Alert Order Notifications: desde n/a hasta menor o igual que 3.8.5.
AnalizadaAlta (7)0.25%—Ghostrobotics Vision 60 Firmware22/10/20258/10/2026
Credenciales cifradas de WiFi y SSH fueron encontradas en el APK de Ghost Robotics Vision 60 v0.27.2. Esta vulnerabilidad permite a un atacante conectarse al WiFi del robot y ver todos sus datos, ya que funciona con ROS 2 sin autenticación predeterminada. Además, el atacante puede conectarse vía SSH y obtener control…
AnalizadaAlta (8.7)0.63%—Ghostrobotics Vision 60 Firmware22/10/20258/10/2026
Ghost Robotics Vision 60 v0.27.2 incluye, entre sus interfaces físicas, tres conectores RJ45 y un puerto USB Tipo-C. La vulnerabilidad se debe a la falta de mecanismos de autenticación al establecer conexiones a través de estos puertos. Específicamente, con respecto a la conectividad de red, el router interno del…
AnalizadaCrítica (9.2)0.31%—Ghostrobotics Vision 60 Firmware22/10/20258/10/2026
El protocolo de comunicación implementado en Ghost Robotics Vision 60 v0.27.2 podría permitir a un atacante enviar comandos al robot desde una estación de ataque externa, suplantando la estación de control (tableta) y obteniendo control total no autorizado del robot. La ausencia de mecanismos de cifrado y…
AplazadaAlta (8.3)1.3%—Hikvision CsmpAIHikvision Isecure CenterAI22/10/202517/6/2026
Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center through 2023-06-25 allows file upload via /center/api/files directory traversal, as exploited in the wild in 2024 and 2025.
AplazadaAlta (8.3)19%—Hikvision CsmpAIHikvision Isecure CenterAI22/10/20251/10/2026
Hikvision CSMP (Comprehensive Security Management Platform) iSecure Center hasta el 2024-08-01 permite la ejecución de un comando dentro de $( ) en los datos JSON de /center/API/installation/detection, tal como fue explotado en la naturaleza en 2024 y 2025.
AplazadaCrítica (10)1.3%—Geovision Gv-bx1500AIGeovision Gv-mfd1501AI20/10/202517/6/2026
GeoVision embedded IP devices, confirmed on GV-BX1500 and GV-MFD1501, contain a remote command injection vulnerability via /PictureCatch.cgi that enables an attacker to execute arbitrary commands on the device. The vulnerable models have been declared end-of-life (EOL) by the vendor. VulnCheck has observed this…
AplazadaCrítica (9.8)1.4%—Hikvision Isecure CenterAI17/10/202517/6/2026
Some versions of Hikvision's iSecure Center Product contain insufficient parameter validation, resulting in a command injection vulnerability. Attackers may exploit this to gain platform privileges and execute arbitrary commands on the system.iSecure Center is software released for China's domestic market only, with…
AplazadaCrítica (9.8)0.50%—Hikvision Isecure CenterAI17/10/202517/6/2026
Some versions of Hikvision's iSecure Center Product have an improper file upload control vulnerability. Due to the improper verification of file to be uploaded, attackers may upload malicious files to the server. iSecure Center is software released for China's domestic market only, with no overseas release.
ModificadaMedia (5.5)0.16%—Apple IpadosApple Iphone OSApple MacosApple Tvos+215/10/202517/6/2026
A double free issue was addressed with improved memory management. This issue is fixed in iOS 18.6 and iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6, watchOS 11.6. An app may be able to cause unexpected system termination.
AnalizadaAlta (7.8)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+3159/10/20258/10/2026
Corrupción de memoria durante el caso de uso de la aplicación PlayReady mientras se procesan comandos TA.
AplazadaCrítica (9.8)0.35%—Callvision Healthcare Callvision Emergency CodeAI7/10/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Callvision Healthcare Callvision Emergency Code allows SQL Injection, Blind SQL Injection. This issue affects Callvision Emergency Code: before V3.0.
AnalizadaMedia (5.4)0.21%—Cisco Cyber Vision Center1/10/202517/6/2026
A vulnerability in the web-based management interface of Cisco Cyber Vision Center could allow an authenticated, remote attacker to conduct cross-site scripting (XSS) attacks against a user of the interface. This vulnerability is due to insufficient validation of user-supplied input by the web-based management…
AnalizadaMedia (5.4)0.21%—Cisco Cyber Vision Center1/10/202517/6/2026
A vulnerability in the web-based management interface of Cisco Cyber Vision Center could allow an authenticated, remote attacker to conduct cross-site scripting (XSS) attacks against a user of the interface. This vulnerability is due to insufficient validation of user-supplied input by the web-based management…
AplazadaAlta (8.7)0.26%—Keysight Ixia VisionAI30/9/202517/6/2026
Keysight Ixia Vision tiene un problema con material criptográfico codificado de forma rígida que podría permitir a un atacante interceptar o descifrar cargas útiles enviadas al dispositivo a través de llamadas a la API o la autenticación de usuario si el usuario final no reemplaza el certificado TLS que se envió con…
ModificadaMedia (5.3)0.26%💥 PoCTrivisionsecurity Trivision Nc-227wf Firmware29/9/202517/6/2026
Trivision NC-227WF firmware 5.80 (build 20141010) login mechanism reveals whether a username exists or not by returning different error messages ("Unknown user" vs. "Wrong password"), allowing an attacker to enumerate valid usernames.
ModificadaMedia (6.3)6.4%💥 PoCApple IpadosApple Iphone OSApple MacosApple Visionos29/9/202517/6/2026
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 18.7.1 and iPadOS 18.7.1, iOS 26.0.1 and iPadOS 26.0.1, macOS Sequoia 15.7.1, macOS Sonoma 14.8.1, macOS Tahoe 26.0.1, tvOS 26.1, visionOS 26.0.1, watchOS 26.1. Processing a maliciously crafted font may lead to…
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+18824/9/202517/6/2026
Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché.
AnalizadaCrítica (9.8)0.40%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202517/6/2026
Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs.