Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria en MqttClient_DecodePacket (llamado desde MqttClient_WaitType y MqttClient_Subscribe).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria en la función MqttClient_DecodePacket (llamado desde MqttClient_WaitType y MqttClient_Unsubscribe).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria en la función MqttClient_DecodePacket (llamado desde MqttClient_WaitType y MqttClient_Connect).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria en la función MqttDecode_Disconnect (llamado desde MqttClient_DecodePacket y MqttClient_WaitType).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria en la función MqttClient_DecodePacket (llamado desde MqttClient_HandlePacket y MqttClient_WaitType).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria (8 bytes) en la función MqttDecode_Publish (llamado desde MqttClient_DecodePacket y MqttClient_HandlePacket).
ModificadaMedia (5.5)0.89%—Wolfssl Wolfmqtt1/1/202217/6/2026
wolfSSL wolfMQTT versión 1.9, presenta un desbordamiento de búfer en la región heap de la memoria (4 bytes) en la función MqttDecode_Publish (llamado desde MqttClient_DecodePacket y MqttClient_HandlePacket).
ModificadaAlta (7.5)3.8%—WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+130/12/202117/6/2026
Un Bucle infinito en RTMPT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o archivo de captura diseñado.
ModificadaAlta (7.5)3.8%—WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+130/12/202117/6/2026
Un bucle infinito en BitTorrent DHT dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado.
ModificadaMedia (5.5)1.5%—WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT30/12/202117/6/2026
Un bloqueo en pcapng file parser en Wireshark versión 3.6.0 permite una denegación de servicio por medio de un archivo de captura diseñado.
ModificadaAlta (7.5)3.2%—WiresharkFedoraproject FedoraOracle Http ServerOracle ZFS Storage Appliance KIT30/12/202117/6/2026
Un bloqueo en RFC 7468 dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite una denegación de servicio por inyección de paquetes o por un archivo de captura diseñado.
ModificadaAlta (7.5)3.8%—WiresharkFedoraproject FedoraDebian LinuxOracle Http Server+130/12/202117/6/2026
Un bloqueo en Sysdig Event dissector en Wireshark versiones 3.6.0 y 3.4.0 a 3.4.10, permite la denegación de servicio por inyección de paquetes o por un archivo de captura diseñado.
ModificadaAlta (7.5)1.1%—Dell Powerscale Onefs21/12/202117/6/2026
Dell PowerScale OneFS, versiones 8.2.2-9.3.0.x, contienen una omisión de autenticación por debilidad primaria en uno de los factores de autenticación. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad y omitir uno de los factores de autenticación
AnalizadaCrítica (9.8)97%💥 ExploitApache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+1020/12/202117/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar un desbordamiento de búfer en el analizador multiparte mod_lua (r:parsebody() llamado desde scripts Lua). El equipo de Apache httpd no presenta constancia de que se presente una explotación para esta vulnerabilidad, aunque podría ser posible diseñar uno. Este…
ModificadaAlta (7.1)2.7%—LxmlFedoraproject FedoraDebian LinuxNetapp Solidfire+713/12/202117/6/2026
lxml es una biblioteca para procesar XML y HTML en el lenguaje Python. En versiones anteriores a 4.6.5, el limpiador de HTML en lxml.html dejaba pasar determinado contenido de scripts manipulados, así como contenido de scripts en archivos SVG insertados usando URIs de datos. Los usuarios que empleen el limpiador de…
ModificadaAlta (7.5)3.2%💥 PoCOwasp ModsecurityTrustwave ModsecurityF5 Nginx Modsecurity WAFDebian Linux+27/12/202117/6/2026
ModSecurity versiones 3.x hasta 3.0.5, maneja inapropiadamente los objetos JSON excesivamente anidados. Los objetos JSON diseñados con un anidamiento de decenas de miles de metros de profundidad podían hacer que el servidor web no pudiera atender peticiones legítimas. Incluso una petición HTTP moderadamente grande…
ModificadaMedia (5.5)0.25%—Dell EMC Powerscale Onefs23/11/202117/6/2026
Dell PowerScale OneFS versión 8.1.2, contiene una vulnerabilidad de exposición de información confidencial. Esto permitiría a un usuario malicioso con privilegios ISI_PRIV_LOGIN_SSH y/o ISI_PRIV_LOGIN_CONSOLE conseguir acceso a información confidencial en los archivos de registro
ModificadaMedia (6.5)0.83%—Dell EMC Powerscale Onefs12/11/202117/6/2026
Dell PowerScale OneFS contiene un acceso no sincronizado a datos compartidos en un contexto multihilo en el manejo de SMB CA. Un usuario autenticado de SMB en un clúster con CA podría explotar esta vulnerabilidad, conllevando a una denegación de servicio sobre SMB
ModificadaAlta (7.5)0.99%—Dell EMC Powerscale Onefs12/11/202117/6/2026
Dell EMC PowerScale OneFS versiones 9.1.0, 9.2.0.x y 9.2.1.x de contienen una vulnerabilidad de Exposición de Información mediante Listas de Directorios. Esta vulnerabilidad es desencadenada cuando es actualizada desde una versión anterior
ModificadaMedia (6.7)0.15%—Qualcomm Apq8053 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+9112/11/202117/6/2026
Una posible corrupción de la memoria debido a una comprobación inapropiada de la dirección de la memoria mientras se procesa la IOCTL del espacio de usuario para borrar las estadísticas de filtros y rutas en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaMedia (6.7)0.15%—Qualcomm Apq8009 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+19012/11/202117/6/2026
Un posible uso de memoria previamente liberada debido a la comprobación inapropiada de la referencia de la llamada a la tabla de almacenamiento interno en Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables,…
ModificadaAlta (7.8)0.16%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+18412/11/202117/6/2026
Un posible desbordamiento del búfer debido a una comprobación de entrada inapropiada en el comando PDM DIAG en FTM en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10055 Firmware+11812/11/202117/6/2026
Posible desbordamiento del búfer debido a una comprobación inapropiada de la carga útil del comando FTM en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaCrítica (9.8)0.87%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+17612/11/202117/6/2026
Posible desbordamiento de la pila debido a una comprobación inapropiada de la longitud del dominio mientras se analiza la respuesta DNS en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19312/11/202117/6/2026
Un comando FTM Diag puede permitir una escritura arbitraria en el espacio del Sistema Operativo del módem en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables