Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+207 | 2/12/2024 | 17/6/2026 | Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass. | |
| Aplazada | Alta (8.4) | 0.49% | — | B&R Mapp CockpitAIB&R Mapp ViewAIB&R Mapp ServicesAIB&R Mapp MotionAI+1 | 2/12/2024 | 17/6/2026 | Una vulnerabilidad de “Omisión de autenticación mediante una ruta o canal alternativo” en la configuración del servidor OPC UA requerida para B&R mapp Cockpit anterior a la versión 6.0, B&R mapp View anterior a la versión 6.0, B&R mapp Services anterior a la versión 6.0, B&R mapp Motion anterior a la… | |
| Aplazada | Media (4.3) | 0.36% | — | Publishpress RevisionsAI | 20/11/2024 | 17/6/2026 | El complemento PublishPress Revisions: Duplicate Posts, Submit, Approve and Schedule Content Changes para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.5.15 incluida a través de la función 'actAjaxRevisionDiffs'. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (6.3) | 23% | ⚠ Explotación activa | Debian LinuxApple SafariApple IpadosApple Iphone OS+2 | 20/11/2024 | 17/6/2026 | Se solucionó un problema de administración de cookies con una mejor gestión del estado. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un… | |
| Analizada | Alta (8.8) | 10% | ⚠ Explotación activa💥 PoC | Debian LinuxApple SafariApple IpadosApple Iphone OS+2 | 20/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulados con fines malintencionados puede provocar la ejecución de código arbitrario.… | |
| Aplazada | Media (6.5) | 0.32% | — | Straightvisions Gmbh SV FormsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en straightvisions GmbH SV Forms permite XSS basado en DOM. Este problema afecta a SV Forms: desde n/a hasta 2.0.05. | |
| Analizada | Alta (7.5) | 1.5% | — | Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un… | |
| Analizada | Crítica (9.8) | 28% | ⚠ Explotación activa | Geovision Gv-vs12 FirmwareGeovision Gv-vs11 FirmwareGeovision Gv-dsp LPR FirmwareGeovision Gvlx 4 Firmware | 15/11/2024 | 17/6/2026 | Algunos dispositivos GeoVision al final de su vida útil tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos no autenticados pueden aprovechar esta vulnerabilidad para inyectar y ejecutar comandos arbitrarios del sistema en el dispositivo. Además, esta vulnerabilidad ya ha… | |
| Analizada | Media (5.4) | 0.16% | — | Intel Server Debug AND Provisioning Tool | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada en todas las versiones del software Intel(R) SDP Tool para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.15% | — | Intel Server Debug AND Provisioning Tool | 13/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en todas las versiones del software Intel(R) SDP Tool para Windows pueden permitir que un usuario autenticado habilite la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.3) | 0.27% | — | AMD Provisioning Console | 12/11/2024 | 17/6/2026 | Los permisos predeterminados incorrectos en el directorio de instalación de AMD Provisioning Console podrían permitir que un atacante logre una escalada de privilegios, lo que podría resultar en la ejecución de código arbitrario. | |
| Aplazada | Alta (7) | 0.18% | — | Macrovision Update ServiceAI | 8/11/2024 | 17/6/2026 | Un atacante con acceso local al equipo del consultorio médico puede escalar sus privilegios de usuario de Windows a "NT AUTHORITY\SYSTEM" explotando una condición de ejecución en el Servicio de actualización de Elefant durante el proceso de reparación o actualización. Al utilizar la función de reparación, el servicio… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+115 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante la inicialización del proceso GNSS HAL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+202 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+264 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+144 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+174 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al manejar errores de sesión desde el firmware. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+118 | 4/11/2024 | 17/6/2026 | DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza. | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Modificada | Media (5.5) | 0.35% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 1/11/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede… | |
| Analizada | Media (5.4) | 0.36% | — | Cozyvision SMS Alert Order Notifications | 29/10/2024 | 17/6/2026 | El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto sa_subscribe del complemento en todas las versiones hasta la 3.7.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Modificada | Media (5.5) | 0.53% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Modificada | Media (5.5) | 0.51% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación… | |
| Modificada | Media (6.5) | 0.85% | — | Apple Ipad OSApple Iphone OSApple MacosApple Tvos+2 | 28/10/2024 | 17/6/2026 | El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar… |