Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1131 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.18%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1252/9/202217/6/2026
Una posible omisión de la autenticación debido a un orden incorrecto de la verificación de la firma y el hash en la llamada de verificación de la firma en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (8.8)0.40%—Cisco MDS 9506 FirmwareCisco MDS 9513 FirmwareCisco MDS 9706 FirmwareCisco MDS 9710 Firmware+14025/8/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaAlta (8.6)1.1%—Cisco Nexus 3016 FirmwareCisco Nexus 3016q FirmwareCisco Nexus 3048 FirmwareCisco Nexus 3064 Firmware+14325/8/202217/6/2026
Una vulnerabilidad en la funcionalidad OSPF versión 3 (OSPFv3) del software Cisco NX-OS podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación incompleta de la entrada de paquetes OSPFv3…
ModificadaAlta (7.8)0.26%—Intel Xeon Gold 5315y FirmwareIntel Xeon Gold 5317 FirmwareIntel Xeon Gold 5318n FirmwareIntel Xeon Gold 5318s Firmware+6818/8/202217/6/2026
Una escritura fuera de límites en el firmware de la BIOS para algunos procesadores Intel(R) puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de acceso local.
ModificadaCrítica (9.8)1.1%—Omron Nx701-1600 FirmwareOmron Nx701-1620 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-1720 Firmware+2126/7/202217/6/2026
Los PLC de la familia de productos SYSMAC Nx de Omron (series NJ, NY, NX y PMAC) versiones hasta 18-05-2022, carecen de autenticación criptográfica. Estos PLC son programados usando el software de ingeniería SYMAC Studio (que compila el código POU conforme a la norma IEC 61131-3 en código máquina nativo para su…
ModificadaAlta (8.1)1.3%—Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+534/7/202217/6/2026
Se presenta una vulnerabilidad de uso de credenciales embebidas en el controlador de automatización de Máquinas serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas…
ModificadaAlta (7.5)1.2%—Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+484/7/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, en el controlador de automatización de Máquinas de la serie NX1 todos los modelos Versiones 1.48 y anteriores y en el…
ModificadaAlta (8.1)1.9%—Omron Nx701-1600 FirmwareOmron Nx701-1700 FirmwareOmron Nx701-z700 FirmwareOmron Nx701-z600 Firmware+534/7/202217/6/2026
Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de…
ModificadaAlta (8.8)0.58%—Yokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry Class FirmwareYokogawa Centum VP FirmwareYokogawa Centum VP Entry Class Firmware+328/6/202217/6/2026
Se presenta una violación de los principios de diseño seguro en la comunicación de CAMS para HIS. Los productos y versiones afectados son: la serie CENTUM en la que está instalado el LHS4800 (CENTUM CS 3000 y CENTUM CS 3000 Small R3.08.10 a R3.09.00), la serie CENTUM en la que se usa la función CAMS (CENTUM VP, CENTUM…
ModificadaAlta (7.8)0.16%—Qualcomm Sa8540p FirmwareQualcomm Sa9000p Firmware14/6/202217/6/2026
Una corrupción de memoria en el controlador multimedia debido a la doble liberación mientras se procesan los datos del usuario en Snapdragon Auto
ModificadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Ipq5010 FirmwareQualcomm Ipq5018 FirmwareQualcomm Ipq5028 Firmware+4114/6/202217/6/2026
Una corrupción de memoria en el controlador BT debido a una comprobación de longitud incorrecta mientras son procesados comandos específicos del proveedor en Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired…
ModificadaAlta (7.8)0.16%—Qualcomm Sa9000p FirmwareQualcomm Sa8540p Firmware14/6/202217/6/2026
Una inicialización inapropiada del búfer en el controlador del backend puede conllevar a un desbordamiento del búfer en Snapdragon Auto
ModificadaCrítica (9.8)0.81%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8096au Firmware+17214/6/202217/6/2026
Un posible desbordamiento del búfer debido al análisis incorrecto de los encabezados mientras es reproducido el clip de audio FLAC en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired…
ModificadaMedia (6.5)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+2014/6/202217/6/2026
Una administración inapropiada de las escrituras en el control virtual GICR puede conllevar a un fallo de aserción en el hipervisor en Snapdragon Auto, Snapdragon Compute, Snapdragon Mobile
ModificadaAlta (7.8)0.15%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+7714/6/202217/6/2026
Una verificación incorrecta de la autenticación basada en el tiempo de espera en la credencial de identidad puede conllevar a una autorización no válida en HLOS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+5214/6/202217/6/2026
Posible corrupción de la memoria del hipervisor debido a una condición de carrera TOC TOU cuando son actualizadas las asignaciones de direcciones en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaMedia (5.5)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+16714/6/202217/6/2026
Una posible lectura excesiva del búfer debido a una falta de comprobación del tamaño mientras se copian datos del búfer DBR al búfer RX y puede conllevar a una denegación de servicio en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,…
ModificadaMedia (6.7)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+13714/6/202217/6/2026
Una secuencia de control de acceso inapropiada para la base de datos AC después de la asignación de memoria puede conllevar a una posible corrupción de la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,…
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+14314/6/202217/6/2026
Posible acceso no autorizado a un espacio seguro debido a una comprobación incorrecta de los datos permitidos mientras se parpadea la configuración de dispositivos sin control de acceso en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice…
ModificadaAlta (7.8)0.48%—Yokogawa B/m9000 VPYokogawa Centum VP15/4/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos del Sistema Operativo en CENTUM VP versiones R4.01.00 a R4.03.00, CENTUM VP Small versiones R4.01.00 a R4.03.00, CENTUM VP Basic versiones R4.01.00 a R4.03.00 y B/M9000 VP versiones R6.01.01 a R6.03.02, que puede permitir a un atacante que pueda acceder al…
ModificadaCrítica (9.1)0.98%—Yokogawa B/m9000 VPYokogawa Centum VP15/4/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM VP versiones R6.01.10 a R6.09.00, CENTUM VP Small versiones R6.01.10 a R6.09.00, CENTUM VP Basic versiones R6.01.10 a R6.09.00, y B/M9000 VP versiones R8.01.01 a R8.03.01…
ModificadaAlta (7.8)0.18%—Qualcomm Apq8096au FirmwareQualcomm Ar6003 FirmwareQualcomm Mdm8215 FirmwareQualcomm Mdm8215m Firmware+241/4/202217/6/2026
Un manejo inapropiado de la sesión múltiple soportada por el backend PVM puede conllevar a un uso de memoria previamente liberada en Snapdragon Auto, Snapdragon Mobile
ModificadaAlta (7.8)0.20%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+1451/4/202217/6/2026
Una posible escritura fuera de límites debido a una comprobación inapropiada del número de valores del temporizador recibidos del firmware mientras se sincronizan los temporizadores en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables,…
ModificadaCrítica (9.1)0.85%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1811/4/202217/6/2026
Una posible lectura fuera de límites debido a una comprobación inapropiada de la longitud de IE durante el análisis de SSID IE cuando el canal es DFS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables, Snapdragon…
ModificadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq6000 FirmwareQualcomm Ipq6005 Firmware+881/4/202217/6/2026
Una limpieza inapropiada de la memoria segura entre usuarios autenticados puede conllevar a una omisión de la autenticación facial en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking