Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1906 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+287 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+290 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+245 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+209 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+274 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+202 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI. | |
| Modificada | Crítica (9.8) | 1.9% | — | Byzoro Smart S45f Firmware | 4/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230822. Se calificó como crítica. Una función desconocida del archivo /importexport.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Crítica (9.8) | 3.6% | — | Byzoro Smart S85f Firmware | 3/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20230820 en Smart y clasificada como crítica. Una función desconocida del archivo /sysmanage/updateos.php es afectada por esta vulnerabilidad. La manipulación del argumento 1_file_upload conduce a una carga sin restricciones. El… | |
| Modificada | Crítica (9.8) | 0.83% | — | Suntront Smart Table Integrated Management System | 1/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Xintian Smart Table Integrated Management System v5.6.9. Afecta a una parte desconocida del archivo "/SysManage/AddUpdateRole.aspx". La manipulación del argumento "txtRoleName" conduce a una inyección SQL. El exploit ha sido revelado al público y puede… | |
| Modificada | Media (4.3) | 0.24% | — | Motorola Smartphone Firmware | 1/9/2023 | 17/6/2026 | En algunos casos, cuando el dispositivo está conectado por USB a un PC host y comparte su conexión de red móvil con el PC host, si el usuario realiza una llamada desde el dispositivo, el módem de éste puede reiniciarse y hacer que la llamada no se realice correctamente. Esto puede impedir que el usuario llame a los… | |
| Modificada | Crítica (9.8) | 65% | 💥 Exploit | Patton Smartnode Sn200 Firmware | 28/8/2023 | 17/6/2026 | SmartNode SN200 (aka SN200) 3.21.2-23021 allows unauthenticated OS Command Injection. | |
| Modificada | Media (6.5) | 1.3% | — | Byzoro Smart S85f Management Platform | 26/8/2023 | 17/6/2026 | A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230816. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /sysmanage/licence.php. The manipulation leads to improper access controls. The exploit has been disclosed to the public and may… | |
| Modificada | Media (4.3) | 1.2% | — | Byzoro Smart S85f Management Platform | 26/8/2023 | 17/6/2026 | A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230809. It has been rated as problematic. This issue affects some unknown processing of the file /config/php.ini. The manipulation leads to direct request. The attack may be initiated remotely. The exploit has been disclosed to the public and… | |
| Modificada | Media (6.1) | 0.38% | — | Rednao Smart Donations | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Donations Made Easy - Smart Donations de RedNao. | |
| Modificada | Crítica (9.8) | 9.1% | — | Byzoro Smart S85f | 18/8/2023 | 17/6/2026 | A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230807. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /log/decodmail.php. The manipulation of the argument file leads to command injection. The attack can be launched remotely. The… | |
| Modificada | Baja (2.4) | 0.14% | — | Sulimet 5-in-1 Smart Door Lock Firmware | 15/8/2023 | 17/6/2026 | Missing encryption in the RFID tag of Suleve 5-in-1 Smart Door Lock v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device. | |
| Modificada | Baja (2.4) | 0.14% | — | Mydigoo Dg-hamb Smart Home Security System Firmware | 15/8/2023 | 17/6/2026 | Missing encryption in the RFID tag of Digoo DG-HAMB Smart Home Security System v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device. | |
| Modificada | Media (4.6) | 0.14% | — | Etekcity 3-in-1 Smart Door Lock Firmware | 15/8/2023 | 17/6/2026 | Missing encryption in the RFID tag of Etekcity 3-in-1 Smart Door Lock v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device. | |
| Modificada | Alta (7.8) | 0.18% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+4 | 14/8/2023 | 17/6/2026 | The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions. | |
| Modificada | Media (4.8) | 0.37% | — | Smartypantsplugins SP Project & Document Manager | 10/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Smartypants SP Project & Document Manager plugin <= 4.67 versions. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+179 | 8/8/2023 | 17/6/2026 | Corrupción de memoria al asignar memoria en el módulo COmxApeDec en Audio. |