Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.8%—Byzoro Smart S210 Firmware7/12/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo S210 hasta 20231121 y clasificada como crítica. Una parte desconocida del archivo /Tool/repair.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento txt conduce a la inyección de SQL. Es posible iniciar el ataque…
ModificadaAlta (8.8)1.6%—Byzoro Smart S20 Firmware7/12/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S20 hasta 20231120 y clasificada como crítica. Una función desconocida del archivo /sysmanage/updateos.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento 1_file_upload conduce a una carga sin…
ModificadaMedia (6.1)0.41%—Ruckuswireless R750 FirmwareRuckuswireless R650 FirmwareRuckuswireless R730 FirmwareRuckuswireless T750 Firmware+337/12/202317/6/2026
Existe una vulnerabilidad de Cross-Site-Scripting en los productos Ruckus Access Point (ZoneDirector, SmartZone y AP Solo). Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el producto. En cuanto a los productos/modelos/versiones afectados,…
AnalizadaAlta (7.8)0.74%⚠ Explotación activa💥 PoCQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2385/12/202317/6/2026
Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL.
AnalizadaAlta (7.8)0.79%⚠ Explotación activaQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1495/12/202317/6/2026
Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND.
ModificadaAlta (7.5)0.47%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2595/12/202317/6/2026
DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3025/12/202317/6/2026
Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev.
ModificadaAlta (7.5)0.52%💥 PoCQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2105/12/202317/6/2026
DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1865/12/202317/6/2026
Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI.
ModificadaMedia (6.5)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3095/12/202317/6/2026
Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE.
ModificadaAlta (8.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria al cargar un segmento ELF en TEE Kernel.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2445/12/202317/6/2026
Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3315/12/202317/6/2026
Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2765/12/202317/6/2026
Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA.
ModificadaMedia (6.5)0.18%—Assaabloy Yale Keyless Smart Lock Firmware5/12/202317/6/2026
Los débiles mecanismos de cifrado en las etiquetas RFID en Yale Keyless Lock v1.0 permiten a los atacantes crear una etiqueta clonada a través de la proximidad física a la original.
ModificadaCrítica (9.8)2.9%—Byzoro Smart S80 Firmware24/11/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S80 hasta 20231108 y ha sido declarada crítica. Una función desconocida del archivo /sysmanage/updatelib.php del componente PHP File Handler es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin restricciones.…
ModificadaAlta (8.8)0.29%—Rednao Donations Made Easy - Smart Donations18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Donations Made Easy – Smart Donations. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12.
ModificadaMedia (6.1)0.22%—Rednao Donations Made Easy - Smart Donations14/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Donations Made Easy – Smart Donations permite almacenar XSS. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12.
ModificadaAlta (7.8)0.19%—Intel Smart Campus14/11/202317/6/2026
Un control de acceso inadecuado en la aplicación de Android, Intel Smart Campus anterior a la versión 9.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (4.3)0.88%—Byzoro Smart S85f Firmware11/11/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform V31R02B10-01 y clasificada como problemática. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento txt_newpwd conduce a una recuperación de contraseña débil. El exploit ha…
ModificadaAlta (8.8)0.31%—Wpclever WPC Smart Wishlist FOR Woocommerce9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+2557/11/202317/6/2026
Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2267/11/202317/6/2026
Divulgación de información en IOE Firmware mientras se maneja el comando WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2227/11/202317/6/2026
Problema criptográfico en HLOS durante la gestión de claves.
ModificadaAlta (7.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2007/11/202317/6/2026
Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF.