Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.31%—Mozilla Firefox Mobile21/11/202319/8/2026
Un atacante podría haber realizado una inyección de plantilla HTML a través del modo Lector y extraído información del usuario. Esta vulnerabilidad afecta a Firefox para iOS < 120.
ModificadaCrítica (9.8)0.64%—Mozilla Firefox Mobile21/11/202319/8/2026
Un atacante podría haber accedido a páginas o datos internos filtrando una clave de seguridad de ReaderMode a través del atributo "referrerpolicy". Esta vulnerabilidad afecta a Firefox para iOS < 120.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (7.1)0.22%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio.
ModificadaAlta (7.8)0.24%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino.
ModificadaCrítica (9.1)1.9%—Ivanti Endpoint Manager Mobile15/11/202317/6/2026
Una vulnerabilidad de seguridad en las versiones 11.10, 11.9 y 11.8 anteriores de EPMM permite que un actor de amenazas con conocimiento de un identificador de dispositivo registrado acceda y extraiga información confidencial, incluidos detalles de configuración del dispositivo y del entorno, así como secretos. Esta…
ModificadaCrítica (9.8)2.3%—Ivanti Endpoint Manager Mobile15/11/202317/6/2026
Se identificó una vulnerabilidad de seguridad en las versiones 11.10, 11.9 y 11.8 y anteriores de EPMM, lo que permite que un actor de amenazas no autenticado se haga pasar por cualquier usuario existente durante el proceso de inscripción del dispositivo. Este problema plantea un riesgo de seguridad importante, ya que…
ModificadaAlta (8.8)0.31%—Robinphillips Mobile Banner12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Robin Phillips Mobile Banner en versiones <= 1.5.
ModificadaAlta (7.8)0.14%—Qualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 Firmware+567/11/202317/6/2026
Corrupción de la memoria en Audio cuando se activa el evento SSR después de detener la reproducción de música.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1117/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analiza la baliza WLAN o el frame de respuesta de sonda.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+2557/11/202317/6/2026
Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1127/11/202317/6/2026
DOS transitorio en WLAN Firmware cuando el firmware recibe una baliza que incluye T2LM IE.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1487/11/202317/6/2026
Corrupción de la memoria en Audio al invocar la función de devolución de llamada en el controlador desde ADSP.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1117/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analizan los buffers t2lm.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1747/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analiza IES sin herencia.
ModificadaCrítica (9.8)0.47%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+1257/11/202317/6/2026
Corrupción de la memoria en WLAN Firmware al analizar una trama de administración de NAN que lleva un atributo S3.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1617/11/202317/6/2026
Corrupción de la memoria en Automotive Audio al copiar datos del búfer compartido ADSP al búfer de datos del paquete VOC.
ModificadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+747/11/202317/6/2026
Corrupción de la memoria en los servicios principales cuando Diag handler recibe un comando para configurar los detectores de eventos.
ModificadaAlta (8.8)0.40%—Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+517/11/202317/6/2026
Corrupción de la memoria en WLAN HOST mientras se procesa la lista de descriptores de escaneo de WLAN.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+807/11/202317/6/2026
Corrupción de la memoria al procesar efectos de audio.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+2047/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+847/11/202317/6/2026
Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1217/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2267/11/202317/6/2026
Divulgación de información en IOE Firmware mientras se maneja el comando WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2227/11/202317/6/2026
Problema criptográfico en HLOS durante la gestión de claves.