Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3834 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1476/5/202517/6/2026
Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer.
AnalizadaAlta (7.5)0.34%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1206/5/202517/6/2026
DOS transitorio durante el análisis por perfil STA en ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2626/5/202517/6/2026
Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1776/5/202517/6/2026
Corrupción de memoria al activar comandos en la aplicación PlayReady Trusted.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1756/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria al espacio de dirección de VM protegido debido a restricciones de API incorrectas.
AnalizadaAlta (7.8)0.11%—Qualcomm Snapdragon AR2 GEN 1 FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Snapdragon X24 LTE Modem FirmwareQualcomm Snapdragon X32 5G Modem-rf Firmware+1696/5/202517/6/2026
Corrupción de memoria durante la asignación de memoria a una máquina virtual periférica sin cabeza debido a un manejo incorrecto del código de error.
AnalizadaMedia (5.1)0.53%—Intelbras Incontrol WEB5/5/202517/6/2026
Se encontró una vulnerabilidad en Intelbras InControl hasta la versión 2.21.59. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente Dispositivos Edição Page. La manipulación del argumento "Senha de Comunicação" provoca el almacenamiento desprotegido de credenciales. Es posible…
AplazadaAlta (7.1)0.21%—Intelcaprep Site Table OF ContentsAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Site Table of Contents permite XSS almacenado. Este problema afecta a la tabla de contenido del sitio desde n/d hasta la versión 0.3.
AnalizadaAlta (7.1)0.15%—SAP Businessobjects Business Intelligence Platform8/4/202517/6/2026
Debido a la falta de seguridad en los permisos de archivo de SAP BusinessObjects Business Intelligence Platform, un atacante con acceso local al sistema podría modificar archivos, lo que podría interrumpir las operaciones o causar interrupciones del servicio, lo que afectaría gravemente la integridad y la…
AplazadaAlta (7.2)0.16%—Philips Intellispace PortalAIPhilips Advanced Visualization WorkspaceAI7/4/202517/6/2026
Observamos que los binarios de Intellispace Portal carecen de mecanismos de protección para evitar la ingeniería inversa. En concreto, el código de la aplicación no está ofuscado y no existen medidas de protección contra la descompilación, el desensamblado ni la depuración. Como resultado, los atacantes pueden aplicar…
AplazadaAlta (7.3)0.33%—Philips Intellispace PortalAIMicrosoft DotnetAI7/4/202517/6/2026
La aplicación de Intellispace Portal utiliza .NET Remoting para su funcionalidad. La vulnerabilidad surge de la explotación del puerto 755 mediante la vulnerabilidad de deserialización. Tras analizar los archivos de configuración, observamos que el servidor había establecido el TypeFilterLevel en Full, lo cual es…
AplazadaAlta (7.7)0.24%—Philips Intellispace PortalAI7/4/202517/6/2026
La aplicación de Intellispace Portal utiliza .NET Remoting para su funcionalidad. La vulnerabilidad surge de la explotación del puerto 755 mediante la técnica de "Object Marshalling", que permite a un atacante leer archivos internos sin autenticación. Esto es posible mediante la manipulación de URL específicas de .NET…
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+657/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec.
AnalizadaMedia (6.7)0.14%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+1437/4/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP.
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaAlta (7.8)0.11%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+947/4/202517/6/2026
Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente.
AnalizadaMedia (5.5)0.11%—Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+3067/4/202517/6/2026
Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS.
AnalizadaAlta (7.5)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1857/4/202517/6/2026
Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP.
AplazadaMedia (5.9)0.41%—Data443 Risk Mitigation INC Intelly-posts-footer-managerAI4/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Data443 Risk Migitation, Inc. Posts Footer Manager permite XSS almacenado. Este problema afecta al gestor de pie de página de publicaciones desde n/d hasta la versión 2.2.0.
AnalizadaBaja (3.3)0.43%—Jetbrains Intellij Idea3/4/202517/6/2026
En JetBrains IntelliJ IDEA anterior a 2024.3, el código fuente de 2024.2.4 se podía registrar en el archivo idea.log
AplazadaMedia (4.8)0.33%—Intelbras WRN 150AI3/4/202517/6/2026
Se encontró una vulnerabilidad en Intelbras WRN 150 1.0.15_pt_ITB01. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del componente Menú Inalámbrico. La manipulación del argumento SSID provoca ataques de cross site scripting. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.6)0.74%—Artificial Intelligence Project Artificial Intelligence31/3/202516/7/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde…
AnalizadaAlta (7.5)0.76%—Artificial Intelligence Project Artificial Intelligence31/3/202516/7/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde…