Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.1) | 0.10% | — | Fnkvision Y215AI | 24/8/2025 | 17/6/2026 | A security vulnerability has been detected in FNKvision Y215 CCTV Camera 10.194.120.40. This issue affects the function crypt of the file /etc/passwd. The manipulation leads to use of weak hash. The attack can only be performed from a local environment. The complexity of an attack is rather high. The exploitability is… | |
| Aplazada | Media (4.5) | 0.18% | — | Fnkvision Y215AI | 24/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en la cámara CCTV FNKvision Y215 10.194.120.40. Esta vulnerabilidad afecta al código desconocido del archivo s1_rf_test_config del componente Telnet Service. La manipulación puede provocar una puerta trasera. El dispositivo físico puede ser el objetivo del ataque. Es un ataque de… | |
| Aplazada | Baja (0.3) | 0.14% | — | Fnkvision Y215AI | 24/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en la cámara CCTV FNKvision Y215 10.194.120.40. Esta afecta a una parte desconocida del archivo /tmp/wpa_supplicant.conf. La manipulación da como resultado la divulgación de información. El ataque podría ejecutarse en el dispositivo físico. Es un ataque de complejidad bastante… | |
| Aplazada | Alta (7.1) | 0.15% | — | Fnkvision Y215AI | 24/8/2025 | 17/6/2026 | A vulnerability was identified in FNKvision Y215 CCTV Camera 10.194.120.40. Affected by this issue is some unknown functionality of the file /etc/passwd of the component Firmware. Such manipulation leads to hard-coded credentials. Local access is required to approach this attack. The exploit is publicly available and… | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+368 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar un mensaje ANQP. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+345 | 6/8/2025 | 17/6/2026 | Divulgación de información durante el procesamiento del segmento hash en un archivo MBN. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+338 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados. | |
| Aplazada | Alta (8.7) | 0.39% | — | Vision UIAIVision UI Security-kitAI | 6/8/2025 | 17/6/2026 | Vision UI es una colección de módulos empresariales sin dependencias para proyectos web modernos. En las versiones 1.4.0 y anteriores, las funciones generateSecureId y getSecureRandomInt de las versiones del kit de seguridad anteriores a la 3.5.0 (incluidas en Vision UI 1.4.0 y anteriores) son vulnerables a ataques de… | |
| Aplazada | Crítica (9.3) | 0.37% | — | Vision UIAIVision UI Security KITAI | 6/8/2025 | 17/6/2026 | Vision UI es una colección de módulos empresariales sin dependencias para proyectos web modernos. En las versiones 1.4.0 y anteriores, la función getSecureRandomInt de las versiones del kit de seguridad anteriores a la 3.5.0 (incluidas en Vision-ui <= 1.4.0) presenta una vulnerabilidad criptográfica crítica. Debido… | |
| Analizada | Media (6.5) | 0.27% | — | Cvat Computer Vision Annotation Tool | 30/7/2025 | 17/6/2026 | CVAT es una herramienta interactiva de código abierto para la anotación de imágenes y videos para visión artificial. En las versiones 1.1.0 a 2.41.0, la verificación de correo electrónico no se aplicaba al usar la autenticación HTTP básica. Como resultado, los usuarios podían crear cuentas con direcciones de correo… | |
| Modificada | Media (4) | 0.32% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | Se solucionó una lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede revelar estados internos de la aplicación. | |
| Modificada | Crítica (9.8) | 1.00% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | Se solucionaron varios problemas de corrupción de memoria mejorando la validación de entrada. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de una textura manipulada con fines malintencionados puede provocar el cierre inesperado de… | |
| Modificada | Media (4) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | El problema se solucionó con comprobaciones adicionales de permisos. Este problema está corregido en iPadOS 17.7.9, watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. Es posible que una app acceda a datos confidenciales del usuario. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | Este problema se solucionó mejorando la gestión de estado. Está corregido en iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede revelar información confidencial del usuario. | |
| Modificada | Media (4) | 0.23% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | Se solucionó una lectura fuera de los límites mejorando la validación de entrada. Este problema se solucionó en watchOS 11.6, iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, tvOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7 y visionOS 2.6. Procesar una imagen manipulada con fines maliciosos puede provocar la divulgación de… | |
| Modificada | Alta (7.1) | 0.27% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la… | |
| Modificada | Alta (7.5) | 0.97% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de denegación de servicio mejorando la validación de entrada. Este problema está corregido en macOS Ventura 13.7.7, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, macOS Sonoma 14.7.7, watchOS 11.6, macOS Sequoia 15.6, tvOS 18.6 y visionOS 2.6. Un usuario sin privilegios puede modificar la… | |
| Modificada | Alta (7.1) | 0.21% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema se solucionó en macOS Sequoia 15.6, iOS 18.6, iPadOS 18.6, visionOS 2.6 y tvOS 18.6. Procesar un archivo multimedia manipulado con fines maliciosos puede provocar el cierre inesperado de la aplicación o la… | |
| Modificada | Media (6.5) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de use-after-free mediante una mejor gestión de la memoria. Este problema se solucionó en watchOS 11.6, iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo… | |
| Modificada | Media (6.5) | 0.98% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 15/7/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (6.5) | 0.74% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 15/7/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (6.5) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado de Safari. | |
| Modificada | Media (6.2) | 0.40% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web puede provocar una denegación de servicio. | |
| Modificada | Crítica (9.8) | 0.90% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de acceso fuera de los límites mejorando la comprobación de los límites. Este problema está corregido en macOS Sequoia 15.6, iPadOS 17.7.9, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sonoma 14.7.7, watchOS 11.6, visionOS 2.6 y macOS Ventura 13.7.7. El procesamiento de contenido web manipulado… | |
| Modificada | Crítica (9.8) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, macOS Sequoia 15.6, macOS Sonoma 14.7.7, visionOS 2.6 y macOS Ventura 13.7.7. Analizar un archivo puede provocar el cierre inesperado de la aplicación. |