Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.63% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar7420 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+411 | 22/2/2021 | 17/6/2026 | Una posible denegación de servicio debido a que el respondedor RTT rechaza constantemente todos los FTMR al transmitir FTM1 con estado de fallo en el parámetro IE de FTM en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Alta (8.8) | 0.29% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 Firmware+533 | 22/2/2021 | 17/6/2026 | Una posible corrupción de la memoria durante el procesamiento de tramas EAPOL debido a una falta de comprobación de longitud de la clave antes de usarla en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.17% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+515 | 22/2/2021 | 17/6/2026 | Una posible corrupción de la memoria y filtración de información en el subsistema debido a una falta de comprobación de la validez y el cumplimiento de límites para los parámetros que son leídos desde la RAM compartida MSG en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon… | |
| Modificada | Media (6.7) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+297 | 22/2/2021 | 17/6/2026 | El material clave usado para el cifrado del búfer de diagnóstico TZ y otros datos relacionados con el búfer de registro no es borrado de forma segura debido al uso inapropiado de memset en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.5) | 0.60% | — | Schneider-electric Powerlogic Ion7400 FirmwareSchneider-electric Powerlogic Ion7650 FirmwareSchneider-electric Powerlogic Ion8600 FirmwareSchneider-electric Powerlogic Ion8650 Firmware+6 | 19/2/2021 | 17/6/2026 | Una CWE-319: Se presenta una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar una divulgación de las credenciales del usuario… | |
| Modificada | Alta (7.5) | 0.59% | — | Schneider-electric Powerlogic Ion7400 FirmwareSchneider-electric Powerlogic Ion7650 FirmwareSchneider-electric Powerlogic Ion7700 FirmwareSchneider-electric Powerlogic Ion7300 Firmware+8 | 19/2/2021 | 17/6/2026 | A CWE-319: Se presenta una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en PowerLogic ION7400, ION7650, ION7700/73xx, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar una divulgación de credenciales de… | |
| Modificada | Media (4.5) | 0.34% | — | Schneider-electric Powerlogic Ion7400 FirmwareSchneider-electric Powerlogic Ion7650 FirmwareSchneider-electric Powerlogic Ion8600 FirmwareSchneider-electric Powerlogic Ion8650 Firmware+6 | 19/2/2021 | 17/6/2026 | Una CWE-352: Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar que un usuario lleve a cabo una acción no deseada en el dispositivo de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Apq8064auQualcomm Apq8096auQualcomm Aqt1000Qualcomm Ar8031+401 | 21/1/2021 | 17/6/2026 | Un acceso fuera del límite en el controlador WLAN debido a una falta de comprobación de longitud de la matriz antes de copiar en la matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Crítica (9.1) | 0.88% | — | Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035Qualcomm Ar9380+380 | 21/1/2021 | 17/6/2026 | Una lectura fuera de límites puede ocurrir al procesar el atributo VSA debido a una comprobación inapropiada de la longitud mínima requerida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.5) | 0.78% | — | Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035Qualcomm Csr8811+345 | 21/1/2021 | 17/6/2026 | Una lectura excesiva del búfer mientras se procesa el atributo NDL si la longitud del atributo es mayor de lo esperado y luego FW lo está tratando como un mayor número de horarios inmutables en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity,… | |
| Modificada | Crítica (9.8) | 0.87% | — | Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8016Qualcomm Apq8017+551 | 21/1/2021 | 17/6/2026 | Unas lecturas fuera de límites pueden ocurrir mientras se procesa el descriptor de Servicio debido a una comprobación inapropiada de la longitud de los campos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.87% | — | Qualcomm Apq8009Qualcomm Apq8016Qualcomm Apq8017Qualcomm Apq8037+537 | 21/1/2021 | 17/6/2026 | Unas lecturas fuera de límites mientras se analizan los atributos beacons NAN y las OUI debido a una longitud inapropiada de la comprobación del campo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Ar9380Qualcomm Csr8811Qualcomm Ipq4018Qualcomm Ipq4019+191 | 21/1/2021 | 17/6/2026 | Un problema fuera de límite en el controlador WLAN mientras se procesan las respuestas vdev del firmware debido a una falta de comprobación de datos recibidos del firmware en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Mobile, Snapdragon Wired… | |
| Modificada | Alta (7.5) | 0.77% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+467 | 21/1/2021 | 17/6/2026 | Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (8.1) | 0.72% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS Almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, XR500… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.68% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, XR500… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+4 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+13 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+13 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Alta (8.1) | 0.87% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+7 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.66% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+13 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120… | |
| Modificada | Media (4.8) | 0.56% | — | Netgear D7800 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware+12 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120 versiones anteriores a 1.0.0.78, RBK20… |