Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1720 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 30/7/2025 | 17/6/2026 | Se solucionó un problema de validación de entrada mejorando el manejo de memoria. Este problema se solucionó en visionOS 2.6, tvOS 18.6, macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6. El procesamiento de un archivo manipulado con fines malintencionados puede provocar el cierre inesperado de la aplicación. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en iPadOS 17.7.9, watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Modificada | Alta (8.8) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en macOS Sequoia 15.6, iOS 18.6 y iPadOS 18.6, tvOS 18.6, watchOS 11.6 y visionOS 2.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Modificada | Alta (7.5) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 30/7/2025 | 17/6/2026 | El problema se solucionó mejorando las comprobaciones. Este problema está corregido en tvOS 18.5, iOS 18.5 y iPadOS 18.5, iPadOS 17.7.9, macOS Sequoia 15.5, watchOS 11.5, visionOS 2.5 y macOS Ventura 13.7.7. Un atacante remoto podría provocar el cierre inesperado del sistema. | |
| Analizada | Alta (8.8) | 1.6% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+11 | 29/7/2025 | 21/9/2026 | El problema se solucionó mejorando la gestión de la memoria. Este problema está corregido en watchOS 11.6, visionOS 2.6, iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6 y tvOS 18.6. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en la memoria. | |
| Aplazada | Alta (8.6) | 1.8% | 💥 Exploit | Lantronix Provisioning ManagerAI | 22/7/2025 | 17/6/2026 | Lantronix Provisioning Manager es vulnerable a ataques de entidades externas XML en archivos de configuración suministrados por dispositivos de red, lo que lleva a la ejecución de código remoto no autenticado en hosts con Provisioning Manager instalado. | |
| Aplazada | Media (6.8) | 0.28% | — | Okta On-premises ProvisioningAI | 22/7/2025 | 17/6/2026 | Los agentes de Okta On-Premises Provisioning (OPP) registran ciertos datos de usuario durante los restablecimientos de contraseña iniciados por el administrador. Esta vulnerabilidad permite a un atacante con acceso a los servidores locales que ejecutan agentes OPP recuperar información personal del usuario y… | |
| Aplazada | Alta (8.3) | 0.36% | — | Scati Labs Scati Vision WEBAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en SCATI Vision Web de SCATI Labs, de la versión 4.8 a la 7.2. Esta vulnerabilidad permite a un atacante extraer datos de la base de datos mediante el parámetro "login" en el endpoint "/scatevision_web/index.php/loginForm". | |
| Analizada | Alta (8.8) | 9.5% | ⚠ Explotación activa💥 PoC | Google ChromeDebian LinuxApple SafariApple Ipados+6 | 15/7/2025 | 1/10/2026 | La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) | |
| Analizada | Alta (7.2) | 71% | 💥 Exploit | SqliteApple IpadosApple Iphone OSApple Macos+5 | 15/7/2025 | 26/6/2026 | Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior. | |
| Aplazada | Baja (0.3) | 0.10% | — | Fnkvision Fnk-gu2AI | 9/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en FNKvision FNK-GU2 hasta la versión 40.1.7. Este problema afecta a una funcionalidad desconocida del archivo /rom/wpa_supplicant.conf. La manipulación permite el almacenamiento de información confidencial en texto plano. Es posible lanzar el ataque… | |
| Aplazada | Baja (0.3) | 0.10% | — | Fnkvision Fnk-gu2AI | 9/7/2025 | 17/6/2026 | A vulnerability classified as problematic was found in FNKvision FNK-GU2 up to 40.1.7. Affected by this vulnerability is an unknown functionality of the file /etc/shadow of the component MD5. The manipulation leads to risky cryptographic algorithm. It is possible to launch the attack on the physical device. The… | |
| Aplazada | Media (4.5) | 0.18% | — | Fnkvision Fnk-gu2AI | 9/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en FNKvision FNK-GU2 hasta la versión 40.1.7. Se trata de una función desconocida de la interfaz UART. La manipulación da lugar a una interfaz de depuración y prueba en chip con un control de acceso inadecuado. Es posible lanzar el ataque contra el dispositivo físico. Es un… | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 8/7/2025 | 17/6/2026 | DOS transitorio al manejar frames de baliza con una longitud de encabezado de IE no válida. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+152 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+188 | 8/7/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del frame de baliza recibido. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+181 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+271 | 8/7/2025 | 17/6/2026 | DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero. | |
| Analizada | Alta (8.2) | 0.22% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Crítica (10) | 22% | — | Hikvision Integrated Security Management PlatformAIAlibaba FastjsonAI | 2/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de comandos no autenticados en el componente applyCT de Hikvision Integrated Security Management Platform debido al uso de una versión vulnerable de la librería Fastjson. El endpoint /bic/ssoService/v1/applyCT deserializa la entrada de usuario no confiable, lo que permite… | |
| Aplazada | Alta (8.7) | 0.85% | — | Hikvision Streaming Media Management ServerAI | 1/7/2025 | 17/6/2026 | Hikvision Streaming Media Management Server v2.3.5 utiliza credenciales predeterminadas que permiten a atacantes remotos autenticarse y acceder a funciones restringidas. Tras autenticarse con estas credenciales, un atacante puede explotar una vulnerabilidad de lectura de archivos arbitrarios en el endpoint… |