Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el núcleo al invocar una llamada a la librería central de control de acceso con un rango de direcciones protegido por hardware. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+62 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se activa una acampada en una celda 5G. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+159 | 3/10/2023 | 17/6/2026 | El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria. | |
| Modificada | Alta (7.5) | 0.86% | — | Opensecurity Mobile Security Framework | 21/9/2023 | 17/6/2026 | ** EN DISPUTA ** Mobile Security Framework (MobSF) <=v3.7.8 Beta es vulnerable a permisos inseguros. NOTA: la posición del proveedor es que la autenticación no se implementa intencionalmente porque el producto no está diseñado para un entorno de red que no sea de confianza. Los casos de uso que requieran… | |
| Modificada | Crítica (9.8) | 2.6% | — | Chinamobile Intelligent Home Gateway Firmware | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución de Comandos en China Mobile Communications China Mobile Intelligent Home Gateway v.HG6543C4 permite a un atacante remoto ejecutar código arbitrario a través del componente short_telnet.cg. | |
| Modificada | Media (4.3) | 0.66% | — | Ericsson Mobile Switching Center Server BC 18A Firmware | 14/9/2023 | 17/6/2026 | En Ericsson Mobile Switching Center Server (MSC-S) anterior a IS 3.1 CP22, la aplicación web SIS permite el Path Traversal a través de un parámetro específico en la solicitud https después de la autenticación, lo que permite el acceso a archivos en el sistema a los que no se pretende que sean accesibles a través de la… | |
| Modificada | Media (5.3) | 1.2% | 💥 PoC | Azmobileapps Color Phone | 13/9/2023 | 17/6/2026 | La aplicación com.cutestudio.colordialer hasta la versión 2.1.8-2 para Android permite a un atacante remoto iniciar llamadas telefónicas sin el consentimiento del usuario, debido a una exportación inadecuada del componente com.cutestudio.dialer.activities.DialerActivity. Una aplicación de terceros (sin ningún permiso)… | |
| Modificada | Crítica (9.8) | 1.5% | — | Chinamobile Intelligent Home Gateway Firmware | 5/9/2023 | 17/6/2026 | Un problema en China Mobile Communications China Mobile Intelligent Home Gateway v.HG6543C4 permite a un atacante remoto ejecutar código arbitrario a través del mecanismo de autenticación. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+263 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+209 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+274 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+221 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar el búfer Rx en el procesamiento del payload TLV. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+179 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar comandos Tx/Rx desde QDART. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+202 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+255 | 5/9/2023 | 17/6/2026 | Corrupción de memoria debido a la validación incorrecta del índice de matriz en WLAN HAL cuando se recibe "lm_itemNum" estando fuera de rango. | |
| Modificada | Media (4.8) | 0.44% | — | Davidsword Mobile Call NOW & MAP Buttons | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Mobile Call Now & Map Buttons de Davidsword que afecta a las versiones 1.5.0 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Mobileiron Sentry | 21/8/2023 | 17/6/2026 | Una vulnerabilidad de seguridad en MICS Admin Portal en Ivanti MobileIron Sentry versiones 9.18.0 y anteriores, que puede permitir a un atacante eludir los controles de autenticación en la interfaz administrativa debido a una configuración insuficientemente restrictiva de Apache HTTPD . | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager Mobile | 15/8/2023 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Ivanti EPMM 11.10 y versiones anteriores permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada. Esta vulnerabilidad es exclusiva de CVE-2023-35078 anunciada anteriormente. | |
| Analizada | Alta (7.2) | 64% | ⚠ Explotación activa | Ivanti Endpoint Manager Mobile | 3/8/2023 | 17/6/2026 | Una vulnerabilidad de path traversal en las versiones de Ivanti EPMM (11.10.x < 11.10.0.3, 11.9.x < 11.9.1.2 y 11.8.x < 11.8.1.2) permite que un administrador autenticado escriba archivos arbitrarios en el dispositivo. | |
| Modificada | Alta (7.8) | 0.18% | — | ARM CompilerARM Compiler FOR Embedded FusaARM Compiler FOR Functional SafetyARM Development Studio+7 | 27/7/2023 | 17/6/2026 | When the installation directory does not have sufficiently restrictive file permissions, an attacker can modify files in the installation directory to cause execution of malicious code. | |
| Modificada | Media (5.4) | 0.24% | — | Hcltech Bigfix Mobile | 27/7/2023 | 17/6/2026 | HCL BigFix Mobile es vulnerable a ataques de tipo Cross-Site Scripting. Un atacante autenticado podría inyectar scripts maliciosos en la aplicación. |