Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1720 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+657/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec.
AnalizadaMedia (6.7)0.14%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+1437/4/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP.
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaAlta (7.8)0.11%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+947/4/202517/6/2026
Corrupción de memoria al gestionar el descriptor de archivo durante el registro/de-registro del oyente.
AnalizadaMedia (5.5)0.11%—Qualcomm Csr8811 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+3067/4/202517/6/2026
Puede haber divulgación de información durante la reasignación de memoria en TZ Secure OS.
AnalizadaAlta (7.5)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1857/4/202517/6/2026
Corrupción de memoria al asignar memoria de la memoria DDR de origen (HLOS) a ADSP.
AnalizadaCrítica (9)0.45%—Trendmicro Trend Vision ONE2/4/202517/6/2026
Una vulnerabilidad de inyección HTML descubierta previamente en Trend Vision One podría haber permitido a un usuario malicioso ejecutar código arbitrario. Nota: Este problema ya se ha solucionado en el servicio backend y ya no se considera una vulnerabilidad activa.
AnalizadaAlta (7.2)0.27%—Trendmicro Trend Vision ONE2/4/202517/6/2026
Una vulnerabilidad de control de acceso fallida, descubierta previamente en el componente Trend Vision One Role Name, podría haber permitido a un administrador crear usuarios que posteriormente podrían cambiar el rol de la cuenta y, en última instancia, escalar privilegios. Nota: Este problema ya se ha solucionado en…
AnalizadaAlta (7.2)0.27%—Trendmicro Trend Vision ONE2/4/202517/6/2026
Una vulnerabilidad de control de acceso fallida, descubierta previamente en el componente Trend Vision One Status, podría haber permitido a un administrador crear usuarios que posteriormente podrían cambiar el rol de la cuenta y, en última instancia, escalar privilegios. Nota: Este problema ya se ha solucionado en el…
AnalizadaAlta (7.2)0.27%—Trendmicro Trend Vision ONE2/4/202517/6/2026
Una vulnerabilidad de control de acceso fallida, descubierta previamente en el componente Trend Vision One User Roles, podría haber permitido a un administrador crear usuarios que, posteriormente, podrían cambiar el rol de la cuenta y, en última instancia, escalar privilegios. Nota: Este problema ya se ha solucionado…
AnalizadaAlta (7.2)0.27%—Trendmicro Trend Vision ONE2/4/202517/6/2026
Una vulnerabilidad de control de acceso fallida, descubierta previamente en el componente Trend Vision One User Account, podría haber permitido a un administrador crear usuarios que, posteriormente, podrían cambiar el rol de la cuenta y, en última instancia, escalar privilegios. Nota: Este problema ya se ha…
AplazadaAlta (7.1)0.39%—Arefly Delete Post RevisionAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Delete Post Revision permite XSS reflejado. Este problema afecta a Delete Post Revision desde n/d hasta la versión 1.1.
AnalizadaCrítica (9.8)0.54%—Cozyvision SMS Alert Order Notifications1/4/202517/6/2026
El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 3.7.9 incluida. Esto se debe a que el complemento utiliza el encabezado del Host para determinar si se encuentra en un entorno de…
ModificadaAlta (7.8)0.26%—Apple VisionosApple SafariApple Iphone OSApple Ipados+131/3/202517/6/2026
Este problema se solucionó mejorando la comprobación de permisos. Este problema está corregido en Safari 18.4, visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. Una aplicación podría obtener acceso no autorizado a la red local.
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Este problema se solucionó mejorando la gestión de enlaces simbólicos. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda eliminar archivos para los que no tiene permiso.
ModificadaAlta (7.5)1.5%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema de validación mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un usuario remoto podría provocar una denegación de servicio.
ModificadaMedia (5.5)0.34%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Se solucionó un problema de gestión de rutas mejorando la lógica. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Es posible que una aplicación pueda leer información confidencial de ubicación.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
El problema se resolvió depurando el registro. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación podría acceder a datos confidenciales del usuario.
ModificadaMedia (4.6)0.40%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
El problema se solucionó mejorando las comprobaciones. Este problema se solucionó en visionOS 2.4, iOS 18.4 y iPadOS 18.4, y macOS Sequoia 15.4. Un atacante con acceso físico a un dispositivo bloqueado podría acceder a información confidencial del usuario.
ModificadaMedia (5.5)0.29%—Apple IpadosApple Iphone OSApple MacosApple Tvos+231/3/202517/6/2026
Este problema se solucionó mejorando las restricciones de acceso. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iOS 18.4 y iPadOS 18.4, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Una aplicación maliciosa podría ignorar la notificación del sistema en la pantalla de bloqueo que indica el…
ModificadaCrítica (9.8)1.3%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Este problema se solucionó mejorando las restricciones de acceso. Este problema está corregido en visionOS 2.4, macOS Ventura 13.7.5, iOS 18.4 y iPadOS 18.4, iPadOS 17.7.6, macOS Sequoia 15.4 y macOS Sonoma 14.7.5. Un acceso directo podría acceder a archivos que normalmente no son accesibles desde la app Accesos…
ModificadaMedia (6.4)0.83%—Apple IpadosApple Iphone OSApple MacosApple Tvos+131/3/202517/6/2026
Se solucionó un problema lógico mejorando la gestión del estado. Este problema se solucionó en visionOS 2.4, macOS Ventura 13.7.5, tvOS 18.4, iPadOS 17.7.6, iOS 18.4 y iPadOS 18.4, y macOS Sonoma 14.7.5. Una aplicación maliciosa podría intentar introducir el código de acceso en un dispositivo bloqueado, lo que…
ModificadaCrítica (9.8)1.2%—Apple IpadosApple Iphone OSApple MacosApple Visionos31/3/202517/6/2026
Este problema se solucionó mejorando la gestión del estado. Este problema se solucionó en visionOS 2.4, iOS 18.4, iPadOS 18.4 y macOS Sequoia 15.4. El autocompletado de contraseñas puede completar las contraseñas después de un error de autenticación.