Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.8% | — | Byzoro Smart S210 Firmware | 7/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo S210 hasta 20231121 y clasificada como crítica. Una parte desconocida del archivo /Tool/repair.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento txt conduce a la inyección de SQL. Es posible iniciar el ataque… | |
| Modificada | Alta (8.8) | 1.6% | — | Byzoro Smart S20 Firmware | 7/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S20 hasta 20231120 y clasificada como crítica. Una función desconocida del archivo /sysmanage/updateos.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento 1_file_upload conduce a una carga sin… | |
| Modificada | Media (6.1) | 0.41% | — | Ruckuswireless R750 FirmwareRuckuswireless R650 FirmwareRuckuswireless R730 FirmwareRuckuswireless T750 Firmware+33 | 7/12/2023 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site-Scripting en los productos Ruckus Access Point (ZoneDirector, SmartZone y AP Solo). Si se explota esta vulnerabilidad, se puede ejecutar un script arbitrario en el navegador web del usuario que inicia sesión en el producto. En cuanto a los productos/modelos/versiones afectados,… | |
| Analizada | Alta (7.8) | 0.74% | ⚠ Explotación activa💥 PoC | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+238 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL. | |
| Analizada | Alta (7.8) | 0.79% | ⚠ Explotación activa | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+149 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+259 | 5/12/2023 | 17/6/2026 | DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+302 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev. | |
| Modificada | Alta (7.5) | 0.52% | 💥 PoC | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+210 | 5/12/2023 | 17/6/2026 | DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+186 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI. | |
| Modificada | Media (6.5) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+309 | 5/12/2023 | 17/6/2026 | Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE. | |
| Modificada | Alta (8.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al cargar un segmento ELF en TEE Kernel. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+244 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+331 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+276 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA. | |
| Modificada | Media (6.5) | 0.18% | — | Assaabloy Yale Keyless Smart Lock Firmware | 5/12/2023 | 17/6/2026 | Los débiles mecanismos de cifrado en las etiquetas RFID en Yale Keyless Lock v1.0 permiten a los atacantes crear una etiqueta clonada a través de la proximidad física a la original. | |
| Modificada | Crítica (9.8) | 2.9% | — | Byzoro Smart S80 Firmware | 24/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S80 hasta 20231108 y ha sido declarada crítica. Una función desconocida del archivo /sysmanage/updatelib.php del componente PHP File Handler es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin restricciones.… | |
| Modificada | Alta (8.8) | 0.29% | — | Rednao Donations Made Easy - Smart Donations | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Donations Made Easy – Smart Donations. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12. | |
| Modificada | Media (6.1) | 0.22% | — | Rednao Donations Made Easy - Smart Donations | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Donations Made Easy – Smart Donations permite almacenar XSS. Este problema afecta a Donations Made Easy – Smart Donations: desde n/a hasta 4.0.12. | |
| Modificada | Alta (7.8) | 0.19% | — | Intel Smart Campus | 14/11/2023 | 17/6/2026 | Un control de acceso inadecuado en la aplicación de Android, Intel Smart Campus anterior a la versión 9.4 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (4.3) | 0.88% | — | Byzoro Smart S85f Firmware | 11/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform V31R02B10-01 y clasificada como problemática. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento txt_newpwd conduce a una recuperación de contraseña débil. El exploit ha… | |
| Modificada | Alta (8.8) | 0.31% | — | Wpclever WPC Smart Wishlist FOR Woocommerce | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+255 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+226 | 7/11/2023 | 17/6/2026 | Divulgación de información en IOE Firmware mientras se maneja el comando WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+222 | 7/11/2023 | 17/6/2026 | Problema criptográfico en HLOS durante la gestión de claves. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+200 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF. |