Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csrb31024 Firmware+2072/12/202417/6/2026
Corrupción de memoria al configurar el registro SMR/S2CR en modo Bypass.
AplazadaAlta (8.4)0.49%—B&R Mapp CockpitAIB&R Mapp ViewAIB&R Mapp ServicesAIB&R Mapp MotionAI+12/12/202417/6/2026
Una vulnerabilidad de “Omisión de autenticación mediante una ruta o canal alternativo” en la configuración del servidor OPC UA requerida para B&R mapp Cockpit anterior a la versión 6.0, B&R mapp View anterior a la versión 6.0, B&R mapp Services anterior a la versión 6.0, B&R mapp Motion anterior a la…
AplazadaMedia (4.3)0.36%—Publishpress RevisionsAI20/11/202417/6/2026
El complemento PublishPress Revisions: Duplicate Posts, Submit, Approve and Schedule Content Changes para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.5.15 incluida a través de la función 'actAjaxRevisionDiffs'. Esto permite que atacantes autenticados, con…
AnalizadaMedia (6.3)23%⚠ Explotación activaDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
Se solucionó un problema de administración de cookies con una mejor gestión del estado. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulado con fines malintencionados puede provocar un…
AnalizadaAlta (8.8)10%⚠ Explotación activa💥 PoCDebian LinuxApple SafariApple IpadosApple Iphone OS+220/11/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en Safari 18.1.1, iOS 17.7.2 y iPadOS 17.7.2, macOS Sequoia 15.1.1, iOS 18.1.1 y iPadOS 18.1.1, visionOS 2.1.1. El procesamiento de contenido web manipulados con fines malintencionados puede provocar la ejecución de código arbitrario.…
AplazadaMedia (6.5)0.32%—Straightvisions Gmbh SV FormsAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en straightvisions GmbH SV Forms permite XSS basado en DOM. Este problema afecta a SV Forms: desde n/a hasta 2.0.05.
AnalizadaAlta (7.5)1.5%—Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine15/11/202411/8/2026
Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un…
AnalizadaCrítica (9.8)28%⚠ Explotación activaGeovision Gv-vs12 FirmwareGeovision Gv-vs11 FirmwareGeovision Gv-dsp LPR FirmwareGeovision Gvlx 4 Firmware15/11/202417/6/2026
Algunos dispositivos GeoVision al final de su vida útil tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos no autenticados pueden aprovechar esta vulnerabilidad para inyectar y ejecutar comandos arbitrarios del sistema en el dispositivo. Además, esta vulnerabilidad ya ha…
AnalizadaMedia (5.4)0.16%—Intel Server Debug AND Provisioning Tool13/11/202417/6/2026
La ruta de búsqueda no controlada en todas las versiones del software Intel(R) SDP Tool para Windows puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaMedia (5.4)0.15%—Intel Server Debug AND Provisioning Tool13/11/202417/6/2026
Los permisos predeterminados incorrectos en todas las versiones del software Intel(R) SDP Tool para Windows pueden permitir que un usuario autenticado habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.3)0.27%—AMD Provisioning Console12/11/202417/6/2026
Los permisos predeterminados incorrectos en el directorio de instalación de AMD Provisioning Console podrían permitir que un atacante logre una escalada de privilegios, lo que podría resultar en la ejecución de código arbitrario.
AplazadaAlta (7)0.18%—Macrovision Update ServiceAI8/11/202417/6/2026
Un atacante con acceso local al equipo del consultorio médico puede escalar sus privilegios de usuario de Windows a "NT AUTHORITY\SYSTEM" explotando una condición de ejecución en el Servicio de actualización de Elefant durante el proceso de reparación o actualización. Al utilizar la función de reparación, el servicio…
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 480+ 5G Mobile Platform (sm4350-ac) Firmware+1154/11/202417/6/2026
Corrupción de memoria durante la inicialización del proceso GNSS HAL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+2024/11/202417/6/2026
Corrupción de memoria durante el procesamiento del cambio de tabla de páginas de la GPU.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2644/11/202417/6/2026
Corrupción de memoria al procesar un paquete de voz con datos arbitrarios recibidos desde ADSP.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1184/11/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza.
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
ModificadaMedia (5.5)0.35%—Apple IpadosApple Iphone OSApple MacosApple Tvos+21/11/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en macOS Sonoma 14.7.1, macOS Ventura 13.7.1, visionOS 2.1, watchOS 11.1, tvOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, iOS 18.1 y iPadOS 18.1. El análisis de un archivo de video manipulado con fines malintencionados puede…
AnalizadaMedia (5.4)0.36%—Cozyvision SMS Alert Order Notifications29/10/202417/6/2026
El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto sa_subscribe del complemento en todas las versiones hasta la 3.7.5 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
ModificadaMedia (5.5)0.53%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
ModificadaMedia (5.5)0.51%—Apple IpadosApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de una fuente manipulada con fines malintencionados puede provocar la divulgación…
ModificadaMedia (6.5)0.85%—Apple Ipad OSApple Iphone OSApple MacosApple Tvos+228/10/202417/6/2026
El problema se solucionó con comprobaciones de los límites mejoradas. Este problema se solucionó en tvOS 18.1, iOS 18.1 y iPadOS 18.1, iOS 17.7.1 y iPadOS 17.7.1, macOS Ventura 13.7.1, macOS Sonoma 14.7.1, watchOS 11.1 y visionOS 2.1. El procesamiento de un mensaje manipulado con fines malintencionados puede provocar…