Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.18% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+125 | 2/9/2022 | 17/6/2026 | Una posible omisión de la autenticación debido a un orden incorrecto de la verificación de la firma y el hash en la llamada de verificación de la firma en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (8.8) | 0.40% | — | Cisco MDS 9506 FirmwareCisco MDS 9513 FirmwareCisco MDS 9706 FirmwareCisco MDS 9710 Firmware+140 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Alta (8.6) | 1.1% | — | Cisco Nexus 3016 FirmwareCisco Nexus 3016q FirmwareCisco Nexus 3048 FirmwareCisco Nexus 3064 Firmware+143 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad OSPF versión 3 (OSPFv3) del software Cisco NX-OS podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación incompleta de la entrada de paquetes OSPFv3… | |
| Modificada | Alta (7.8) | 0.26% | — | Intel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 FirmwareIntel Xeon Gold 5318n FirmwareIntel Xeon Gold 5318s Firmware+68 | 18/8/2022 | 17/6/2026 | Una escritura fuera de límites en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local. | |
| Modificada | Crítica (9.8) | 1.1% | — | Omron Nx701-1600 FirmwareOmron Nx701-1620 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-1720 Firmware+21 | 26/7/2022 | 17/6/2026 | Los PLC de la familia de productos SYSMAC Nx de Omron (series NJ, NY, NX y PMAC) versiones hasta 18-05-2022, carecen de autenticación criptográfica. Estos PLC son programados usando el software de ingeniería SYMAC Studio (que compila el código POU conforme a la norma IEC 61131-3 en código máquina nativo para su… | |
| Modificada | Alta (8.1) | 1.3% | — | Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+53 | 4/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de uso de credenciales embebidas en el controlador de automatización de Máquinas serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas… | |
| Modificada | Alta (7.5) | 1.2% | — | Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+48 | 4/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, en el controlador de automatización de Máquinas de la serie NX1 todos los modelos Versiones 1.48 y anteriores y en el… | |
| Modificada | Alta (8.1) | 1.9% | — | Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+53 | 4/7/2022 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de… | |
| Modificada | Alta (8.8) | 0.58% | — | Yokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry Class FirmwareYokogawa Centum VP FirmwareYokogawa Centum VP Entry Class Firmware+3 | 28/6/2022 | 17/6/2026 | Se presenta una violación de los principios de diseño seguro en la comunicación de CAMS para HIS. Los productos y versiones afectados son: la serie CENTUM en la que está instalado el LHS4800 (CENTUM CS 3000 y CENTUM CS 3000 Small R3.08.10 a R3.09.00), la serie CENTUM en la que se usa la función CAMS (CENTUM VP, CENTUM… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Sa8540p FirmwareQualcomm Sa9000p Firmware | 14/6/2022 | 17/6/2026 | Una corrupción de memoria en el controlador multimedia debido a la doble liberación mientras se procesan los datos del usuario en Snapdragon Auto | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Ipq5010 FirmwareQualcomm Ipq5018 FirmwareQualcomm Ipq5028 Firmware+41 | 14/6/2022 | 17/6/2026 | Una corrupción de memoria en el controlador BT debido a una comprobación de longitud incorrecta mientras son procesados comandos específicos del proveedor en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Sa9000p FirmwareQualcomm Sa8540p Firmware | 14/6/2022 | 17/6/2026 | Una inicialización inapropiada del búfer en el controlador del backend puede conllevar a un desbordamiento del búfer en Snapdragon Auto | |
| Modificada | Crítica (9.8) | 0.81% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+172 | 14/6/2022 | 17/6/2026 | Un posible desbordamiento del búfer debido al análisis incorrecto de los encabezados mientras es reproducido el clip de audio FLAC en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired… | |
| Modificada | Media (6.5) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+20 | 14/6/2022 | 17/6/2026 | Una administración inapropiada de las escrituras en el control virtual GICR puede conllevar a un fallo de aserción en el hipervisor en Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+77 | 14/6/2022 | 17/6/2026 | Una verificación incorrecta de la autenticación basada en el tiempo de espera en la credencial de identidad puede conllevar a una autorización no válida en HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+52 | 14/6/2022 | 17/6/2026 | Posible corrupción de la memoria del hipervisor debido a una condición de carrera TOC TOU cuando son actualizadas las asignaciones de direcciones en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile | |
| Modificada | Media (5.5) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+167 | 14/6/2022 | 17/6/2026 | Una posible lectura excesiva del búfer debido a una falta de comprobación del tamaño mientras se copian datos del búfer DBR al búfer RX y puede conllevar a una denegación de servicio en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,… | |
| Modificada | Media (6.7) | 0.16% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+137 | 14/6/2022 | 17/6/2026 | Una secuencia de control de acceso inapropiada para la base de datos AC después de la asignación de memoria puede conllevar a una posible corrupción de la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+143 | 14/6/2022 | 17/6/2026 | Posible acceso no autorizado a un espacio seguro debido a una comprobación incorrecta de los datos permitidos mientras se parpadea la configuración de dispositivos sin control de acceso en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice… | |
| Modificada | Alta (7.8) | 0.48% | — | Yokogawa B/m9000 VPYokogawa Centum VP | 15/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en CENTUM VP versiones R4.01.00 a R4.03.00, CENTUM VP Small versiones R4.01.00 a R4.03.00, CENTUM VP Basic versiones R4.01.00 a R4.03.00 y B/M9000 VP versiones R6.01.01 a R6.03.02, que puede permitir a un atacante que pueda acceder al… | |
| Modificada | Crítica (9.1) | 0.98% | — | Yokogawa B/m9000 VPYokogawa Centum VP | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM VP versiones R6.01.10 a R6.09.00, CENTUM VP Small versiones R6.01.10 a R6.09.00, CENTUM VP Basic versiones R6.01.10 a R6.09.00, y B/M9000 VP versiones R8.01.01 a R8.03.01… | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Apq8096au FirmwareQualcomm Ar6003 FirmwareQualcomm Mdm8215 FirmwareQualcomm Mdm8215m Firmware+24 | 1/4/2022 | 17/6/2026 | Un manejo inapropiado de la sesión múltiple soportada por el backend PVM puede conllevar a un uso de memoria previamente liberada en Snapdragon Auto, Snapdragon Mobile | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+145 | 1/4/2022 | 17/6/2026 | Una posible escritura fuera de límites debido a una comprobación inapropiada del número de valores del temporizador recibidos del firmware mientras se sincronizan los temporizadores en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,… | |
| Modificada | Crítica (9.1) | 0.85% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+181 | 1/4/2022 | 17/6/2026 | Una posible lectura fuera de límites debido a una comprobación inapropiada de la longitud de IE durante el análisis de SSID IE cuando el canal es DFS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq6000 FirmwareQualcomm Ipq6005 Firmware+88 | 1/4/2022 | 17/6/2026 | Una limpieza inapropiada de la memoria segura entre usuarios autenticados puede conllevar a una omisión de la autenticación facial en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking |