Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1906 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2875/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2905/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2455/9/202317/6/2026
Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2095/9/202317/6/2026
Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1955/9/202317/6/2026
Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2745/9/202317/6/2026
Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2025/9/202317/6/2026
Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1265/9/202317/6/2026
Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI.
ModificadaCrítica (9.8)1.9%—Byzoro Smart S45f Firmware4/9/202317/6/2026
Se encontró una vulnerabilidad en Beijing Baichuo Smart S45F Multi-Service Secure Gateway Intelligent Management Platform hasta 20230822. Se calificó como crítica. Una función desconocida del archivo /importexport.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede…
ModificadaCrítica (9.8)3.6%—Byzoro Smart S85f Firmware3/9/202317/6/2026
Una vulnerabilidad fue encontrada en Beijing Baichuo Smart S85F Management Platform hasta 20230820 en Smart y clasificada como crítica. Una función desconocida del archivo /sysmanage/updateos.php es afectada por esta vulnerabilidad. La manipulación del argumento 1_file_upload conduce a una carga sin restricciones. El…
ModificadaCrítica (9.8)0.83%—Suntront Smart Table Integrated Management System1/9/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Xintian Smart Table Integrated Management System v5.6.9. Afecta a una parte desconocida del archivo "/SysManage/AddUpdateRole.aspx". La manipulación del argumento "txtRoleName" conduce a una inyección SQL. El exploit ha sido revelado al público y puede…
ModificadaMedia (4.3)0.24%—Motorola Smartphone Firmware1/9/202317/6/2026
En algunos casos, cuando el dispositivo está conectado por USB a un PC host y comparte su conexión de red móvil con el PC host, si el usuario realiza una llamada desde el dispositivo, el módem de éste puede reiniciarse y hacer que la llamada no se realice correctamente. Esto puede impedir que el usuario llame a los…
ModificadaCrítica (9.8)65%💥 ExploitPatton Smartnode Sn200 Firmware28/8/202317/6/2026
SmartNode SN200 (aka SN200) 3.21.2-23021 allows unauthenticated OS Command Injection.
ModificadaMedia (6.5)1.3%—Byzoro Smart S85f Management Platform26/8/202317/6/2026
A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230816. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /sysmanage/licence.php. The manipulation leads to improper access controls. The exploit has been disclosed to the public and may…
ModificadaMedia (4.3)1.2%—Byzoro Smart S85f Management Platform26/8/202317/6/2026
A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230809. It has been rated as problematic. This issue affects some unknown processing of the file /config/php.ini. The manipulation leads to direct request. The attack may be initiated remotely. The exploit has been disclosed to the public and…
ModificadaMedia (6.1)0.38%—Rednao Smart Donations25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Donations Made Easy - Smart Donations de RedNao.
ModificadaCrítica (9.8)9.1%—Byzoro Smart S85f18/8/202317/6/2026
A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230807. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /log/decodmail.php. The manipulation of the argument file leads to command injection. The attack can be launched remotely. The…
ModificadaBaja (2.4)0.14%—Sulimet 5-in-1 Smart Door Lock Firmware15/8/202317/6/2026
Missing encryption in the RFID tag of Suleve 5-in-1 Smart Door Lock v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device.
ModificadaBaja (2.4)0.14%—Mydigoo Dg-hamb Smart Home Security System Firmware15/8/202317/6/2026
Missing encryption in the RFID tag of Digoo DG-HAMB Smart Home Security System v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device.
ModificadaMedia (4.6)0.14%—Etekcity 3-in-1 Smart Door Lock Firmware15/8/202317/6/2026
Missing encryption in the RFID tag of Etekcity 3-in-1 Smart Door Lock v1.0 allows attackers to create a cloned tag via brief physical proximity to the original device.
ModificadaAlta (7.8)0.18%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+414/8/202317/6/2026
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.
ModificadaMedia (4.8)0.37%—Smartypantsplugins SP Project & Document Manager10/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Smartypants SP Project & Document Manager plugin <= 4.67 versions.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1798/8/202317/6/2026
Corrupción de memoria al asignar memoria en el módulo COmxApeDec en Audio.