Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1915/8/202417/6/2026
DOS transitorio mientras se analiza SCAN RNR IE cuando los bytes recibidos del AP son tales que el tamaño del último parámetro de IE es menor que el informe del vecino.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3215/8/202417/6/2026
DOS transitorio mientras se analiza ESP IE desde el framework de respuesta de baliza/sonda.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1665/8/202417/6/2026
DOS transitorio cuando el controlador accede a la memoria ML IE y el valor de compensación se incrementa más allá de la longitud de ML IE.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analizan los múltiples MBSSID IE de la baliza, cuando la longitud de la etiqueta es un valor distinto de cero pero con el final de la baliza.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analiza el MBSSID IE de las balizas, cuando la longitud del MBSSID IE es cero.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2445/8/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE del framework de baliza.
AnalizadaAlta (8.4)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1005/8/202417/6/2026
Corrupción de la memoria cuando las páginas asignadas en VBO todavía están asignadas después de ser reclamadas por el shrinker.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1005/8/202417/6/2026
Corrupción de la memoria al procesar la solicitud del controlador del kernel de gráficos para crear una barrera DMA.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2385/8/202417/6/2026
DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1385/8/202417/6/2026
Corrupción de la memoria cuando la operación del maestro de llaves importa una clave compartida.
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AnalizadaAlta (8.4)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1625/8/202417/6/2026
Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager.
AnalizadaCrítica (9.1)0.43%—IBM Planning Analytics WorkspaceIBM Planning Analytics Local4/8/202417/6/2026
IBM Planning Analytics Local 2.0 y 2.1 se conecta a un servidor MongoDB. MongoDB, un sistema de base de datos orientado a documentos, escucha en el puerto remoto y está configurado para permitir conexiones sin autenticación de contraseña. Un atacante remoto puede obtener acceso no autorizado a la base de datos. ID de…
ModificadaAlta (7.5)0.21%—Elasticsearch31/7/202417/6/2026
La ingeniería de Elastic descubrió que cuando se utiliza la herramienta CLI elasticsearch-certutil con la opción csr para crear nuevas solicitudes de firma de certificado, la clave privada asociada que se genera se almacena en el disco sin cifrar incluso si se pasa el parámetro --pass en la invocación del comando.
ModificadaMedia (6.5)0.45%—Elasticsearch26/7/202417/6/2026
Elastic descubrió un problema por el cual la entrada de búsqueda de Watcher registraba los resultados de la consulta de búsqueda en el nivel de registro DEBUG. Esto podría provocar que el contenido sin procesar de los documentos almacenados en Elasticsearch se imprima en registros. Elastic lanzó las versiones 8.11.2 y…
AplazadaMedia (6.5)0.36%—Pruvasoft Informatics Apinizer Management ConsoleAI18/7/202417/6/2026
La restricción inadecuada de la vulnerabilidad de referencia de entidades externas XML en PruvaSoft Informatics Apinizer Management Console permite la explosión de entidades externas de serialización de datos. Este problema afecta a Apinizer Management Console: antes de 2024.05.1.
AplazadaMedia (6.5)0.31%—Pruvasoft Informatics Apinizer Management ConsoleAI18/7/202417/6/2026
Omisión de autenticación mediante una vulnerabilidad de canal o ruta alternativa en PruvaSoft Informatics Apinizer Management Console permite la omisión de autenticación. Este problema afecta a Apinizer Management Console: antes de 2024.05.1.
AplazadaCrítica (9.6)0.37%—Pruvasoft Informatics Apinizer Management ConsoleAI18/7/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en PruvaSoft Informatics Apinizer Management Console permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Apinizer Management Console: antes de 2024.05.1.
AplazadaCrítica (9.9)0.44%—Pruvasoft Informatics Apinizer Management ConsoleAI18/7/202417/6/2026
Asignación de permisos incorrecta para una vulnerabilidad de recursos críticos en PruvaSoft Informatics Apinizer Management Console permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Apinizer Management Console: antes de 2024.05.1.
ModificadaAlta (7.8)0.16%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1021/7/202417/6/2026
Corrupción de la memoria al manejar paquetes de usuario durante la operación de enlace VBO.
ModificadaAlta (7.8)0.15%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2181/7/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon.
ModificadaAlta (7.8)0.13%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1071/7/202417/6/2026
La memoria se daña al invocar una llamada IOCTL para la asignación de memoria de la GPU y el parámetro de tamaño es mayor que el tamaño esperado.
ModificadaAlta (7.8)0.10%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+3391/7/202417/6/2026
Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.