Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.99% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5219, permite un ataque CSRF en la configuración del proxy. | |
| Modificada | Media (6.7) | 0.27% | — | Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+1060 | 16/8/2021 | 17/6/2026 | Un valor de retorno no comprobado en el firmware de algunos procesadores Intel(R) puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios mediante acceso local. | |
| Modificada | Media (4.8) | 0.51% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6100 FirmwareNetgear D6200 Firmware+39 | 11/8/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un ataque de tipo XSS almacenado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6100 versiones anteriores a 1.0.0.60, D6200 versiones anteriores a 1.1.00.36, D6220 versiones anteriores a 1.0.0.52, D6400 versiones… | |
| Modificada | Alta (7.2) | 1.0% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+22 | 11/8/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.36, D7000 versiones anteriores a 1.0.1.70,… | |
| Modificada | Baja (2.7) | 0.77% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6100 FirmwareNetgear D6200 Firmware+70 | 11/8/2021 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una omisión de la autenticación. Esto afecta a D3600 versiones anteriores a 1.0.0.72, D6000 versiones anteriores a 1.0.0.72, D6100 versiones anteriores a 1.0.0.63, D6200 versiones anteriores a 1.1.00.34, D6220 versiones anteriores a 1.0.0.48, D6400 versiones… | |
| Modificada | Alta (7.5) | 2.3% | — | Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+5 | 10/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2.07.RC031, DAP-2330 versión 1.07.RC028, DAP-2360 versión 2.07.RC043, DAP-2553 versión 3.06.RC027, DAP-2660 versión 1. 13.RC074, DAP-2690 versión 3.16.RC100, DAP-2695 versión 1.17.RC063, DAP-3320 versión 1.01.RC014 y DAP-3662… | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+5 | 10/8/2021 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero Null se presenta en D-Link DAP-2310 versión 2.07.RC031, DAP-2330 versión 1.07.RC028, DAP-2360 versión 2.07.RC043, DAP-2553 versión 3.06.RC027, DAP-2660 versión 1. 13.RC074, DAP-2690 versión 3.16.RC100, DAP-2695 versión 1.17.RC063, DAP-3320 versión 1.01.RC014 y DAP-3662… | |
| Modificada | Alta (7.5) | 2.2% | — | Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+5 | 10/8/2021 | 17/6/2026 | Una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2,10RC039, DAP-2330 versión 1.10RC036 BETA, DAP-2360 versión 2.10RC055, DAP-2553 versión 3.10rc039 BETA, DAP-2660 versión 1. 15rc131b, DAP-2690 versión 3.20RC115 BETA, DAP-2695 versión 1.20RC093, DAP-3320 versión 1.05RC027 BETA y DAP-3662… | |
| Modificada | Media (6.7) | 0.33% | — | Intel Atom C3000Intel Atom C3308Intel Atom C3336Intel Atom C3338+1060 | 14/7/2021 | 17/6/2026 | Una inicialización no segura de variables predeterminadas para la funcionalidad Intel BSSA DFT puede permitir a un usuario con privilegios habilitar potencialmente una escalada de privilegios por medio de acceso local | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+174 | 13/7/2021 | 17/6/2026 | Una Denegación de servicio en el caso de SAP debido a un manejo inapropiado de las conexiones cuando la asociación es rechazada en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+201 | 13/7/2021 | 17/6/2026 | Un manejo inapropiado de la trama de petición FTMR malformada recibida puede conllevar a una afirmación de alcance mientras se responde con la trama FTM1 en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+203 | 13/7/2021 | 17/6/2026 | Una posible aserción debido a una verificación inapropiada mientras se crea y elimina el peer en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Alta (7.8) | 0.17% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+154 | 13/7/2021 | 17/6/2026 | Una comprobación inapropiada de la longitud del exponente público en la función import key RSA podría causar corrupción en la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.17% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+154 | 13/7/2021 | 17/6/2026 | Un posible desbordamiento del búfer debido a una falta de comprobación de la longitud en Trusted Application en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.17% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+151 | 13/7/2021 | 17/6/2026 | Una corrupción de memoria en la función key parsing e import debido a una doble liberación de la misma asignación de la pila en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables | |
| Modificada | Alta (7.8) | 0.17% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+154 | 13/7/2021 | 17/6/2026 | Un manejo incorrecto de los punteros en el mecanismo de importación de claves de aplicaciones confiables podría causar daños en la memoria en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Alta (7.5) | 0.59% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+182 | 9/6/2021 | 17/6/2026 | La afirmación alcanzable es posible mientras se procesa el mensaje WLAN de asociación de pares desde el host y el paquete entrante no estándar en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7) | 0.10% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+86 | 9/6/2021 | 17/6/2026 | Un posible uso de la memoria previamente liberada en Display debido a una condición de carrera mientras se crea una pantalla externa en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+78 | 9/6/2021 | 17/6/2026 | Un posible desbordamiento de enteros en el contador de RPMB debido a una falta de comprobación de longitud en los datos proporcionados por el usuario en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired… | |
| Modificada | Alta (7.1) | 0.18% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+155 | 9/6/2021 | 17/6/2026 | Una posible lectura fuera de límites en DRM debido a una comprobación inapropiada de la longitud del búfer en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired… | |
| Modificada | Alta (7) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+107 | 9/6/2021 | 17/6/2026 | Mientras esperan una respuesta a una devolución de llamada o una petición de escucha, los clientes no seguros pueden cambiar los permisos a los búferes de memoria compartida usados por HLOS Invoke Call para proteger el kernel en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Alta (7.8) | 0.81% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+173 | 9/6/2021 | 17/6/2026 | Un posible desbordamiento de búfer en el servicio de voz debido a una falta de comprobación de entrada de los parámetros en QMI Voice API en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.94% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Csrb31024 Firmware+92 | 9/6/2021 | 17/6/2026 | Un posible desbordamiento del búfer cuando se actualizan los parámetros ikev2 para eliminar cargas útiles recibidas durante el intercambio de información debido a una falta de comprobación de la validación de entrada para deteminados parámetros recibidos del servidor ePDG en los productos Snapdragon Auto, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.68% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+95 | 9/6/2021 | 17/6/2026 | Mientras se procesa el certificado del servidor desde el servidor IPSec, la comprobación del certificado para la API de nombre alternativo del sujeto puede causar un desbordamiento de la pila que puede conllevar a una corrupción de la memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon… | |
| Modificada | Alta (7) | 0.10% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+385 | 9/6/2021 | 17/6/2026 | Una carrera entre el envío de comandos y la destrucción del contexto puede causar que se agregue un contexto no válido a la lista de pistas para su uso después de la publicación liberada. en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial… |