Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4531 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.19%—Dangrossman WP Calais Auto TaggerAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en dangrossman WP Calais Auto Tagger permite Cross-Site Request Forgery. Este problema afecta a WP Calais Auto Tagger desde n/d hasta la versión 2.0.
AnalizadaAlta (7.8)1.1%—Microsoft Autoupdate8/4/202517/6/2026
Los permisos predeterminados incorrectos en Microsoft AutoUpdate (MAU) permiten que un atacante autorizado eleve los privilegios localmente.
AnalizadaAlta (7.8)1.1%—Microsoft Autoupdate8/4/202517/6/2026
La gestión inadecuada de privilegios en Microsoft AutoUpdate (MAU) permite que un atacante autorizado eleve los privilegios localmente.
AnalizadaAlta (8.5)0.31%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.31%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un desbordamiento del búfer de memoria basado en la pila. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede leer fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a que un atacante puede escribir fuera del búfer de memoria asignado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AnalizadaAlta (8.5)0.30%—Rockwellautomation Arena8/4/202517/6/2026
Existe una vulnerabilidad de ejecución de código local en Rockwell Automation Arena® debido a un puntero no inicializado. La falla se debe a una validación incorrecta de los datos proporcionados por el usuario. Si se explota, un atacante puede divulgar información y ejecutar código arbitrario en el sistema. Para…
AnalizadaAlta (7.5)0.26%—Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+2657/4/202517/6/2026
Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2217/4/202517/6/2026
DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+657/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec.
AnalizadaMedia (6.7)0.14%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+1437/4/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+577/4/202517/6/2026
La corrupción de memoria puede ocurrir cuando TME procesa direcciones de solicitudes TZ y MPSS sin la validación adecuada.
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaMedia (6.2)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2387/4/202517/6/2026
Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario.
AnalizadaAlta (7.7)0.12%—Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+1567/4/202517/6/2026
Divulgación de información durante la creación de canales MQ.
AnalizadaMedia (6.6)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 Firmware+407/4/202517/6/2026
Corrupción de memoria al procesar llamadas IOCTL para agregar una entrada de ruta en el HW.