Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.24%—Mattermost Mobile15/7/202417/6/2026
Las versiones de Mattermost Mobile Apps <= 2.16.0 no protegen contra el abuso de un estado MathJax compartido globalmente que permite a un atacante cambiar el contenido de una publicación de LateX mediante la creación de otra publicación con definiciones de macro específicas.
ModificadaAlta (8.6)0.34%—Watchguard Mobile VPN With SSL9/7/20247/8/2026
Una vulnerabilidad de escalada de privilegios local en el cliente WatchGuard Mobile VPN con SSL en Windows permite a un usuario local ejecutar comandos arbitrarios con privilegios elevados.
AplazadaMedia (6.7)0.19%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric MobilehmiAI+44/7/202417/6/2026
El uso de entrada controlada externamente para seleccionar clases o vulnerabilidad de código ("Reflejo inseguro") en la función de licencia de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite una un…
AplazadaMedia (5.9)0.59%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric Hyper HistorianAIMitsubishielectric AnalyticxAI+34/7/202417/6/2026
Vulnerabilidad de autenticación incorrecta en la función de monitoreo móvil de ICONICS GENESIS64 versiones 10.97 a 10.97.2, Mitsubishi Electric GENESIS64 versiones 10.97 a 10.97.2 y Mitsubishi Electric MC Works64 todas las versiones permite que un atacante remoto no autenticado omita la autenticación adecuada e inicie…
ModificadaAlta (7.8)0.16%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1021/7/202417/6/2026
Corrupción de la memoria al manejar paquetes de usuario durante la operación de enlace VBO.
ModificadaAlta (7.8)0.15%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2181/7/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon.
ModificadaAlta (7.8)0.13%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1071/7/202417/6/2026
La memoria se daña al invocar una llamada IOCTL para la asignación de memoria de la GPU y el parámetro de tamaño es mayor que el tamaño esperado.
ModificadaAlta (7.8)0.10%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+3391/7/202417/6/2026
Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
ModificadaMedia (6.5)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs8550 Firmware+111/7/202417/6/2026
Divulgación de información cuando ASLR reubica las partes IMEM y DDR segura como un solo fragmento en el espacio de direcciones virtuales.
AplazadaAlta (7.2)0.59%—Changingtec Mobile ONE Time PasswordAI1/7/202417/6/2026
CHANGING la función de carga de Mobile One Time Password en una página oculta no filtra el tipo de archivo correctamente. Los atacantes remotos con privilegios de administrador pueden aprovechar esta vulnerabilidad para cargar y ejecutar archivos maliciosos para ejecutar comandos del sistema.
AplazadaMedia (4.9)0.61%—Changingtec Mobile ONE Time PasswordAI1/7/202417/6/2026
CHANGING Mobile One Time Password no filtra adecuadamente los parámetros para la funcionalidad de descarga de archivos, lo que permite a atacantes remotos con privilegios de administrador leer archivos arbitrarios en el sistema.
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la…
AplazadaAlta (7.5)0.42%—HPE Athonet Mobile CoreAI25/6/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en el software HPE Athonet Mobile Core. La aplicación principal contiene una vulnerabilidad de inyección de código donde un actor de amenazas podría ejecutar comandos arbitrarios con el privilegio del contenedor subyacente, lo que llevaría a tomar el control completo…
ModificadaMedia (4.3)0.24%—Mozilla Firefox Mobile13/6/202419/8/2026
En ciertos escenarios, un sitio web malicioso podría intentar mostrar una barra de URL de ubicación falsa que podría engañar a los usuarios en cuanto a la dirección real del sitio web. Esta vulnerabilidad afecta a Firefox para iOS < 127.
ModificadaMedia (6.5)0.29%—Mozilla Firefox Mobile13/6/202419/8/2026
Al explorar pestañas privadas, algunos datos relacionados con el historial de ubicaciones o las miniaturas de páginas web podrían persistir incorrectamente dentro del paquete de aplicaciones en espacio aislado después de la finalización de la aplicación. Esta vulnerabilidad afecta a Firefox para iOS < 127.
AplazadaMedia (6.2)0.17%—HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI12/6/202417/6/2026
Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles.
ModificadaMedia (6.1)0.66%💥 ExploitAmauri Wpmobile.app8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPMobile.App permite el XSS reflejado. Este problema afecta a WPMobile.App: desde n/a hasta 11.41.
ModificadaMedia (5.4)0.27%—Freshlightlab WP Mobile Menu7/6/202417/6/2026
El complemento WP Mobile Menu – The Mobile-Friendly Responsive Menu para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de texto alternativo de imagen en todas las versiones hasta la 2.8.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaBaja (3.5)0.23%—Bitdefender Mobile SecurityAI3/6/202417/6/2026
El control de acceso incorrecto en el mecanismo de autenticación de huellas dactilares de Bitdefender Mobile Security v4.11.3-gms permite a los atacantes eludir la autenticación de huellas dactilares debido al uso de una API obsoleta.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1213/6/202417/6/2026
DOS transitorio mientras se procesa un marco de gestión de medición de tiempo fino (FTM) con formato incorrecto.
AnalizadaAlta (8.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+643/6/202417/6/2026
Corrupción de la memoria en el hipervisor cuando la información de la plataforma mencionada no está alineada.