Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.19% | — | Dangrossman WP Calais Auto TaggerAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en dangrossman WP Calais Auto Tagger permite Cross-Site Request Forgery. Este problema afecta a WP Calais Auto Tagger desde n/d hasta la versión 2.0. | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft Autoupdate | 8/4/2025 | 17/6/2026 | Los permisos predeterminados incorrectos en Microsoft AutoUpdate (MAU) permiten que un atacante autorizado eleve los privilegios localmente. | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft Autoupdate | 8/4/2025 | 17/6/2026 | La gestión inadecuada de privilegios en Microsoft AutoUpdate (MAU) permite que un atacante autorizado eleve los privilegios localmente. | |
| Analizada | Alta (8.5) | 0.31% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código… | |
| Analizada | Alta (8.5) | 0.31% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para… | |
| Analizada | Alta (8.5) | 0.30% | — | Rockwellautomation Arena | 8/4/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para… | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+265 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+118 | 7/4/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+221 | 7/4/2025 | 17/6/2026 | DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+178 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+65 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec. | |
| Analizada | Media (6.7) | 0.14% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+143 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+57 | 7/4/2025 | 17/6/2026 | La corrupción de memoria puede ocurrir cuando TME procesa direcciones de solicitudes TZ y MPSS sin la validación adecuada. | |
| Analizada | Alta (8.2) | 0.27% | — | Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+142 | 7/4/2025 | 17/6/2026 | Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC. | |
| Analizada | Media (6.2) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+238 | 7/4/2025 | 17/6/2026 | Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario. | |
| Analizada | Alta (7.7) | 0.12% | — | Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+156 | 7/4/2025 | 17/6/2026 | Divulgación de información durante la creación de canales MQ. | |
| Analizada | Media (6.6) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 Firmware+40 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar llamadas IOCTL para agregar una entrada de ruta en el HW. |