Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.2)0.26%—Qualcomm Qcn9024 FirmwareQualcomm Qcs4490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 Firmware+1572/9/202417/6/2026
Divulgación de información durante la decodificación del mensaje de actualización del área de seguimiento Aceptar o Adjuntar Aceptar recibido de la red.
AnalizadaAlta (7.5)0.26%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 Firmware+492/9/202417/6/2026
DOS transitorio cuando se recibe un mensaje de aceptación de registro OTA con datos de clave de cifrado incorrectos en IE en el módem.
ModificadaMedia (6.5)0.48%—Zaytech Smart Online Order FOR Clover21/8/202417/6/2026
El complemento Smart Online Order for Clover para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'moo_deactivateAndClean' en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que atacantes no autenticados desactiven el complemento…
ModificadaMedia (4.3)0.35%—Zaytech Smart Online Order FOR Clover21/8/202417/6/2026
El complemento Smart Online Order for Clover para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaAlta (7.5)0.37%—Theme-sphere Smartmag12/8/202417/6/2026
Exposición de información confidencial a un actor no autorizado, vulnerabilidad de autorización faltante en ThemeSphere SmartMag allows Excavation, Accessing Functionality Not Properly Constrained by ACLs. Este problema afecta a SmartMag: desde n/a hasta 9.3.0.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+865/8/202417/6/2026
La corrupción de la memoria puede ocurrir cuando una aplicación arbitraria del espacio de usuario obtiene privilegios a nivel de kernel para modificar la memoria DDR corrompiendo la tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1535/8/202417/6/2026
Corrupción de la memoria al crear una valla para esperar los eventos de la línea de tiempo y, simultáneamente, señalar eventos de la línea de tiempo.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1205/8/202417/6/2026
Corrupción de la memoria al asignar memoria en el controlador HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Corrupción de la memoria al procesar la llamada IOCTL para configurar la metainformación.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3215/8/202417/6/2026
DOS transitorio mientras se analiza ESP IE desde el framework de respuesta de baliza/sonda.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analizan los múltiples MBSSID IE de la baliza, cuando la longitud de la etiqueta es un valor distinto de cero pero con el final de la baliza.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analiza el MBSSID IE de las balizas, cuando la longitud del MBSSID IE es cero.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2445/8/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE del framework de baliza.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2385/8/202417/6/2026
DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2065/8/202417/6/2026
Corrupción de la memoria durante las llamadas de solicitud de renovación de señal de sesión en HLOS.
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AplazadaMedia (6.3)0.29%—Himalaya Xiaoya Nano Smart SpeakerAI29/7/20249/7/2026
El control de acceso incorrecto en el altavoz inteligente nano Himalaya Xiaoya rom_version 1.6.96 permite que un atacante remoto tenga un impacto no especificado.
ModificadaAlta (8.8)0.61%—Adtran SDG Smartos24/7/202417/6/2026
Los dispositivos AdTran SRG 834-5 HDC17600021F1 (con SmartOS 11.1.1.1 y corregido en la versión 12.1.3.1) tienen SSH habilitado de forma predeterminada, accesible tanto a través de LAN como de Internet. Durante un período de tiempo en el que se está configurando el dispositivo, utiliza una combinación predeterminada…
ModificadaAlta (7.2)0.53%—Adtran SDG Smartos24/7/202417/6/2026
Los dispositivos AdTran 834-5 HDC17600021F1 (SmartOS 11.1.1.1) habilitan el servicio SSH de forma predeterminada y tienen una cuenta de soporte oculta, indocumentada y codificada cuya contraseña se basa en la dirección MAC del dispositivo. Todas las interfaces de Internet de los dispositivos comparten una dirección…
ModificadaAlta (8.8)1.7%—Adtran SDG SmartosAdtran 834-5 Firmware24/7/202417/6/2026
Adtran 834-5 11.1.0.101-202106231430, y corregido a partir de la versión 12.5.5.1 de SmartOS, los dispositivos permiten la inyección de comandos del sistema operativo a través de metacaracteres de shell a la utilidad Ping o Traceroute.
ModificadaMedia (5.4)0.36%—Mekshq Meks Smart Author Widget20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Meks Meks Smart Author Widget permite XSS almacenado. Este problema afecta a Meks Smart Author Widget: desde n/a hasta 1.1.4.
AnalizadaCrítica (10)81%💥 ExploitCisco Smart Software Manager On-prem17/7/202417/6/2026
Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto no autenticado cambie la contraseña de cualquier usuario, incluidos los usuarios administrativos. Esta vulnerabilidad se debe a una implementación incorrecta del proceso de…
ModificadaMedia (5.5)0.20%—Eset Internet SecurityEset Nod32Eset SecurityEset Smart Security+416/7/202417/6/2026
La vulnerabilidad de denegación de servicio presente poco después de la instalación o actualización del producto, potencialmente permitió que un atacante dejara inoperable el producto de seguridad de ESET, siempre que se cumplieran condiciones previas no predeterminadas.
AplazadaAlta (7.3)0.19%—Elinksmart Hidden Smart Cabinet LockAI15/7/202417/6/2026
eLinkSmart Hidden Smart Cabinet Lock 2024-05-22 tiene un control de acceso incorrecto y no realiza una verificación de autorización, lo que puede provocar la duplicación de tarjetas y otros ataques.