Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.39% | — | HP 260 G3 Desktop Mini PC FirmwareHP Elitedesk 800 35W G4 Desktop Mini PC FirmwareHP Elitedesk 800 65W G4 Desktop Mini PC FirmwareHP Elitedesk 800 95W G4 Desktop Mini PC Firmware+183 | 16/2/2022 | 7/10/2026 | han sido identificadas posibles vulnerabilidades en el firmware UEFI (BIOS) de algunos productos de PC que pueden permitir una escalada de privilegios y una ejecución de código arbitrario | |
| Modificada | Alta (7.8) | 0.47% | — | MSI Dragon Center | 4/2/2022 | 17/6/2026 | Micro-Star International (MSI) Dragon Center versiones anteriores a 2.0.116.0 incluyéndola, es vulnerable a múltiples vulnerabilidades de escalada de privilegios (LPE/EoP) en los componentes de los controladores atidgllk.sys, atillk64.sys, MODAPI.sys, NTIOLib.sys, NTIOLib_X64.sys, WinRing0.sys, WinRing0x64.sys. Todas… | |
| Modificada | Alta (7.8) | 0.80% | 💥 PoC | MSI Dragon Center | 21/6/2021 | 17/6/2026 | Un archivo MODAPI.sys en MSI Dragon Center versión 2.0.104.0, permite a usuarios poco privilegiados acceder a la memoria del kernel y potencialmente escalar privilegios por medio de una llamada IOCTL 0x9c406104 diseñada. Esta IOCTL proporciona la funcionalidad MmMapIoSpace para mapear la memoria física | |
| Modificada | Crítica (9.8) | 72% | 💥 Exploit | Dragonfly Project Dragonfly | 29/5/2021 | 17/6/2026 | Una vulnerabilidad de inyección de argumentos en Dragonfly gem versiones anteriores a 1.4.0 para Ruby, permite a atacantes remotos leer y escribir en archivos arbitrarios por medio de una URL diseñada cuando la opción verify_url está deshabilitada. Esto puede conllevar a una ejecución de código. El problema… | |
| Modificada | Crítica (9.8) | 12% | 💥 PoC | MSI Dragon Center | 5/3/2021 | 17/6/2026 | El controlador MsIo64.sys versiones anteriores a 1.1.19.1016 en MSI Dragon Center versiones anteriores a 2.0.98.0, presenta un desbordamiento del búfer que permite una escalada de privilegios por medio de una petición diseñada de IOCTL 0x80102040, 0x80102044, 0x80102050 o 0x80102054 | |
| Modificada | Alta (7.8) | 0.45% | — | MSI Dragon Center | 18/5/2020 | 17/6/2026 | Los permisos débiles en la carpeta "%PROGRAMDATA%\MSI\Dragon Center" en Dragon Center en versiones anteriores a la 2.6.2003.2401, entregada con las computadoras portátiles Micro-Star MSI Gaming, permiten a usuarios autenticados locales sobrescribir los archivos de sistema y alcanzar privilegios escalados. Un método de… | |
| Modificada | Media (6.8) | 0.60% | — | HP Elitedesk 800 G5 DM FirmwareHP Elitedesk 800 G5 SFF FirmwareHP Elitedesk 800 G5 TWR FirmwareHP Eliteone 800 G5 AIO Firmware+29 | 31/1/2020 | 17/6/2026 | Una potencial vulnerabilidad de seguridad con DMA previo al inicio puede permitir una ejecución no autorizada de código UEFI usando ataques de casos abiertos. Este problema de toda la industria requiere acceder físicamente a los slots de expansión internos con herramientas de hardware y software especializadas para… | |
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Mdm9150 Firmware+44 | 12/12/2019 | 17/6/2026 | Mientras se omite un IES desconocido, EMM está leyendo el búfer inclusive si el número de bytes a leer es mayor que la longitud del mensaje, lo que puede causar que el dispositivo se apague en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 Firmware+46 | 12/12/2019 | 17/6/2026 | Una longitud incorrecta usada al comprobar el búfer de registro qsee enviado desde HLOS que podría conllevar a un conflicto de reasignación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+50 | 12/12/2019 | 17/6/2026 | Una posible escritura fuera de límites en un escenario MT SMS/SS debido a la comprobación inapropiada del índice de matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 Firmware+36 | 12/12/2019 | 17/6/2026 | Una escritura fuera del límite en TZ mientras se copia la estructura de volcado seguro en el búfer proporcionado por HLOS como parte del volcado de memoria en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+51 | 12/12/2019 | 17/6/2026 | Una posibilidad de desbordamiento de memoria al decodificar PDU de modo comprimido GSNDCP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones APQ8009, APQ8017,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Apq8053 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207c FirmwareQualcomm Mdm9607 Firmware+44 | 12/12/2019 | 17/6/2026 | La precisión de la determinación de la posición puede estar afectada debido a una información decodificada erróneamente en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en las versiones APQ8053, MDM9206, MDM9207C, MDM9607,… | |
| Modificada | Alta (7.5) | 0.66% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+51 | 12/12/2019 | 17/6/2026 | Un bucle infinito durante la decodificación de datos comprimidos puede conllevar a una condición de desbordamiento en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las… | |
| Modificada | Alta (7.5) | 0.65% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+49 | 21/11/2019 | 17/6/2026 | Durante el procesamiento del mensaje Attach Reject, la condición de salida Válida no se cumple, resultando en un bucle infinito en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables… | |
| Modificada | Media (5.5) | 0.17% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 FirmwareQualcomm Apq8096au Firmware+15 | 21/11/2019 | 17/6/2026 | El kernel no seguro puede causar que Trustzone cause una lectura de memoria arbitraria que resultará en una DOS en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wired Infrastructure and Networking… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 Firmware+39 | 21/11/2019 | 17/6/2026 | Durante la invocación de la API para copiar desde fd o búfer local al búfer seguro, los parámetros que están siendo completados provienen de un entorno no seguro. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Crítica (9.8) | 0.71% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+51 | 21/11/2019 | 17/6/2026 | El módulo SNDCP puede acceder a la matriz fuera de su límite cuando se recibe un mensaje XID malformado. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones… | |
| Modificada | Media (5.5) | 0.19% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Mdm9205 Firmware+28 | 21/11/2019 | 17/6/2026 | Una divulgación de información debido a una falta de comprobación del rango de direcciones realizada en los buffers SysDBG en el código SDI. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Crítica (9.8) | 0.61% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+51 | 21/11/2019 | 17/6/2026 | Una falta de comprobación de integridad permite que MODEM acepte cualquiera de los mensajes NAS que pueda resultar en una omisión de autenticación de NAS en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+51 | 21/11/2019 | 17/6/2026 | Una lectura excesiva del búfer puede presentarse al analizar mensajes OTA de administración de sesión downlink si la red envía valores no previstos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096 Firmware+51 | 21/11/2019 | 17/6/2026 | Un acceso a memoria fuera de los límites en la función Qurt del kernel cuando se utiliza el identificador para acceder al búfer del kernel de Qurt para recuperar datos de hilos o subprocesos. En los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Msm8909w FirmwareQualcomm Msm8996au FirmwareQualcomm Qcs605 FirmwareQualcomm 215 Firmware+32 | 6/11/2019 | 17/6/2026 | Se observó un problema de escritura fuera del límite al proveer información sobre las propiedades que han sido establecidas hasta ahora para reproducir video en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon… | |
| Modificada | Media (5.5) | 0.19% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 Firmware+39 | 6/11/2019 | 17/6/2026 | Mientras se deserializa cualquier blob de teclas durante las operaciones de clave, puede presentarse un desbordamiento de búfer que expone información de clave parcial si cualquier operación clave es invocada (depende de el CVE-2018-13907) en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity,… | |
| Modificada | Crítica (9.8) | 0.91% | — | Qualcomm Mdm9150 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+46 | 6/11/2019 | 17/6/2026 | Una comprobación inapropiada del índice de matriz causa la escritura OOB y luego conlleva a una corrupción de la memoria en MMCP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… |