Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.38% | — | Kurmi Provisioning SuiteAI | 27/12/2024 | 17/6/2026 | Se descubrió un problema en Kurmi Provisioning Suite anterior a 7.9.0.35, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15. Una vulnerabilidad de discrepancia de respuesta observable en la acción sendPasswordReinitLink de la página unlogged.do permite a atacantes remotos probar si un nombre de usuario es válido o no. Esto… | |
| Aplazada | Alta (7.5) | 0.65% | — | Kurmi Provisioning SuiteAI | 27/12/2024 | 17/6/2026 | Se descubrió un problema en Kurmi Provisioning Suite anterior a 7.9.0.35, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15. Una vulnerabilidad de path traversal en el servlet DocServlet permite a atacantes remotos recuperar cualquier archivo de la carpeta de instalación de la aplicación web Kurmi, por ejemplo, archivos como el… | |
| Aplazada | Media (4.9) | 0.85% | — | Kurmi Provisioning SuiteAI | 27/12/2024 | 17/6/2026 | Se descubrió un problema en Kurmi Provisioning Suite anterior a la versión 7.9.0.35 y de la versión 7.10.x a la 7.10.0.18. Una vulnerabilidad de inclusión de archivos locales y directory traversal en la página logsSys.do permite a atacantes remotos (autenticados como administradores) activar la visualización de… | |
| Aplazada | Media (4.8) | 0.27% | — | Kurmi Provisioning SuiteAI | 27/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en graphicCustomization.do page en Kurmi Provisioning Suite anterior a 7.9.0.38, 7.10.x a 7.10.0.18 y 7.11.x a 7.11.0.15 permite a atacantes remotos (autenticados como administradores del sistema) inyectar secuencias de comandos web o HTML arbitrarios a través del campo… | |
| Aplazada | Crítica (9.4) | 0.55% | — | Kurmi Provisioning SuiteAI | 27/12/2024 | 17/6/2026 | Se descubrió un problema en Kurmi Provisioning Suite 7.9.0.33. Si se recibe un encabezado X-Forwarded-For durante la autenticación, la aplicación Kurmi registrará la dirección IP (posiblemente falsificada) mencionada en ese encabezado en lugar de la dirección IP real desde la que el usuario inició sesión. Esta… | |
| Modificada | Alta (7.5) | 0.98% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 20/12/2024 | 17/6/2026 | Se solucionó un problema de denegación de servicio con una validación de entrada mejorada. Este problema se solucionó en visionOS 2.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, tvOS 18.1, macOS Sonoma 14.7.1, watchOS 11.1 y macOS Ventura 13.7.1. Un atacante remoto podría provocar una denegación de servicio. | |
| Aplazada | Crítica (9.8) | 0.45% | — | Straightvisions Sv100 CompanionAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en Straightvisions GmbH SV100 Companion permite la escalada de privilegios. Este problema afecta a SV100 Companion: desde n/a hasta 2.0.02. | |
| Analizada | Media (6.5) | 0.60% | — | Geovision Gv-asmanager | 13/12/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de autorización faltante en GeoVision GV-ASManager. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre instalaciones afectadas de GeoVision GV-ASManager. Aunque se requiere autenticación para explotar esta vulnerabilidad, se pueden… | |
| Modificada | Crítica (9.8) | 1.0% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar daños en la memoria. | |
| Modificada | Media (5.5) | 0.26% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de permisos con restricciones adicionales. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2. Es posible que una aplicación pueda acceder a datos confidenciales del usuario. | |
| Modificada | Alta (7.5) | 0.97% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó mejorando el manejo de la memoria. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Alta (8.8) | 1.1% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar daños en… | |
| Modificada | Media (6.5) | 17% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Media (5.5) | 0.31% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de un archivo manipulado con fines malintencionados puede provocar una… | |
| Modificada | Media (5.5) | 0.32% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una imagen manipulada con fines malintencionados puede provocar la… | |
| Modificada | Media (5.9) | 0.76% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó una condición de ejecución con una validación adicional. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. Un atacante podría crear una asignación de memoria de solo lectura en la que… | |
| Modificada | Media (5.9) | 0.88% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/12/2024 | 17/6/2026 | Este problema se solucionó mediante el uso de HTTPS al enviar información a través de la red. Este problema se solucionó en macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, iPadOS 17.7.3 y visionOS 2.2. Un atacante en una posición privilegiada en la red podría alterar el tráfico de la red. | |
| Modificada | Media (6.5) | 1.4% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Ventura 13.7.2, macOS Sonoma 14.7.2. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la… | |
| Modificada | Alta (7.5) | 1.6% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+3 | 12/12/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en iPadOS 17.7.3, watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2. El procesamiento de contenido web creado con fines malintencionados puede provocar un bloqueo inesperado del proceso. | |
| Modificada | Alta (7.1) | 0.29% | — | Apple IpadosApple Iphone OSApple MacosApple Visionos | 12/12/2024 | 17/6/2026 | El problema se solucionó con una gestión de memoria mejorada. Este problema se solucionó en iPadOS 17.7.3, visionOS 2.2, macOS Sequoia 15.2, iOS 18.2 y iPadOS 18.2, macOS Sonoma 14.7.2. Es posible que una aplicación pueda provocar la finalización inesperada del sistema o dañar la memoria del kernel. | |
| Modificada | Media (5.3) | 0.26% | — | Apple SafariApple IpadosApple Iphone OSApple Tvos+2 | 12/12/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies mejorando la administración del estado. Este problema se solucionó en Safari 18.1, visionOS 2.1, tvOS 18.1, iOS 18.1 y iPadOS 18.1, watchOS 11.1. Las cookies que pertenecen a un origen pueden enviarse a otro origen. | |
| Aplazada | Media (5.4) | 0.17% | — | P ROY WP Revisions ManagerAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en P. Roy WP Revisions Manager permite Cross-Site Request Forgery. Este problema afecta a WP Revisions Manager: desde n/a hasta 1.0.2. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4325 Firmware+48 | 2/12/2024 | 17/6/2026 | Corrupción de memoria cuando se pasa una entrada no válida para invocar la llamada GPU Headroom API. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform Firmware+120 | 2/12/2024 | 17/6/2026 | DOS transitorio mientras se analiza el ML IE cuando una baliza con una longitud de información común del ML IE es mayor que el ML IE dentro del cual está presente este elemento. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+325 | 2/12/2024 | 17/6/2026 | Corrupción de memoria al asignar y acceder a una entrada en una partición SMEM de forma continua. |