Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+27 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de WCDMA en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415,… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Msm8996au FirmwareQualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 425 Firmware+28 | 3/1/2019 | 17/6/2026 | Intento de descarga QSEE en un TEE de terceros sin cargar los resultados previamente en un "data abort" en snapdragon automobile y snapdragon mobile en sus versiones MSM8996AU, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+26 | 3/1/2019 | 17/6/2026 | Filtrado de información en los mensajes de depuración de la API UIM en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+30 | 3/1/2019 | 17/6/2026 | En las versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 650/52, SD 810, SD 820, SD 820A, SD 835, SDA660, SDM439, SDM630, SDM660, SDX24 y Snapdragon_High_Med_2016 de Snapdragon… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+33 | 3/1/2019 | 17/6/2026 | Un usuario inseguro podría acceder a determinados registros en snapdragon automobile, snapdragon mobile y en snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Ipq4019 FirmwareQualcomm Ipq8064 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9206 Firmware+45 | 29/10/2018 | 17/6/2026 | Puede ocurrir una sobrescritura de búfer en la función WLAN al procesar el comando set pdev paramter debido a la falta de validación de entradas en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones IPQ4019, IPQ8064, IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8996AU, QCA6174A,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+21 | 29/10/2018 | 17/6/2026 | Podría ocurrir un desbordamiento de enteros en WLAN al calcular un tamaño de estructura interna debido a la falta de validación de la longitud de las entradas en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+20 | 29/10/2018 | 17/6/2026 | Podría ocurrir un desbordamiento de enteros al calcular un tamaño de estructura interna debido a la falta de validación de la longitud de las entradas en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 835, SD 845, SD… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9640 Firmware+35 | 20/9/2018 | 17/6/2026 | En Snapdragon (Automobile, Mobile, Wear) in version MDM9206, MDM9607, MDM9615, MDM9640, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SD 850, SDA660, SDM429, SDM439, SDM630,… | |
| Modificada | Alta (7.5) | 0.85% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+23 | 6/7/2018 | 17/6/2026 | La aplicación Touch Pal puede recopilar datos del comportamiento del usuario sin que este sea consciente en Snapdragon Mobile y Snapdragon Wear. | |
| Modificada | Alta (7.7) | 0.20% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+34 | 6/7/2018 | 17/6/2026 | Debido al control de acceso incorrecto del EFS basado en NAND en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear, se puede eliminar la partición EFS desde el fastboot en un dispositivo basado en NAND. El procesador de apps que tiene acceso global completo e inseguro de lectura/escritura a la partición hasta… | |
| Modificada | Media (6.1) | 0.65% | — | Dragonbyte-tech Vbsecurity | 19/6/2018 | 17/6/2026 | library/DBTech/Security/Action/Sessions.php en DragonByte vBSecurity en versiones 3.x hasta la 3.3.0 para vBulletin 3 y vBulletin 4 permite el auto-Cross-Site Scripting (XSS) mediante $session['user_agent'] en la característica "Login Sessions". | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbdownloads Module | 11/1/2018 | 16/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en downloads/actions/editdownload.php en el módulo DragonByte Technologies vBDownloads, en versiones 1.3.2 y anteriores, para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro mirrors[]. | |
| Modificada | Media (6.1) | 1.6% | — | Dragonbyte-tech Forumon RPG Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en actions/main.php en el módulo DragonByte Technologies Forumon RPG en versiones anteriores a la 1.0.8 para vBulletin, al crear un nuevo monstruo, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) monster[title]… | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbactivity Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el módulo DragonByte Technologies vbActivity en versiones anteriores a la 3.0.1 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro reason en (1) actions/nominatemedal.php o en (2)… | |
| Modificada | Media (6.1) | 1.7% | — | Dragonbyte-tech Vbshout Module | 11/1/2018 | 16/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Shout Reports en el módulo DragonByte Technologies vBShout en versiones anteriores a la 6.0.6 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro reportreason en actions/doreport.php o (2) el… | |
| Modificada | Media (6.1) | 4.2% | 💥 Exploit | Dragonbyte-tech Vbshout | 11/1/2018 | 16/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en vbshout.php en el módulo DragonByte Technologies vBShout para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro shout en una acción shout. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dragonwavex Horizon Wireless Radio Firmware | 6/4/2017 | 17/6/2026 | Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la… | |
| Modificada | Alta (7.5) | 7.5% | 💥 Exploit | NEW Atlanta Bluedragon | 21/4/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet CFChart (com.naryx.tagfusion.cfm.cfchartServlet) en New Atlanta BlueDragon anterior a 7.1.1.18527 permite a atacantes remotos leer o posiblemente eliminar ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en cfchart.cfchart. | |
| Modificada | Media (5.4) | 0.27% | — | Playcomo Little Dragons | 22/9/2014 | 17/6/2026 | La aplicación Little Dragons 1.0.256 (también conocida como com.playcomo.dragongame) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Drecom Reign OF Dragons\ | 9/9/2014 | 17/6/2026 | La aplicación Reign of Dragons: Build-Battle 2.4.2 (también conocida como net.gree.android.pf.greeapp57501) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 3.7% | — | Mark Evans Dragonfly GEM | 9/6/2014 | 16/6/2026 | La gema Dragonfly 0.7 anterior a 0.8.6 y 0.9.x anterior a 0.9.13 para Ruby, cuando se utiliza con Ruby on Rails, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada. | |
| Modificada | Alta (7.5) | 2.2% | — | Mark Evans Fog-dragonfly | 12/5/2014 | 16/6/2026 | lib/dragonfly/imagemagickutils.rb en la gema fog-dragonfly 0.8.2 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.56% | — | Dragonfrugal DFD Cart | 26/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/configure.php en DFD Cart 1.198, 1.197 y anteriores permiten a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que (1) realizan ataques de secuencias de comandos en sitios… | |
| Modificada | Media (4.3) | 1.1% | — | Dragonfrugal DFD Cart | 26/4/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en DFD Cart v1.198, v1.197, y anteriores permite a atacantes remotso inyectar código web o HTML de su elecció a través de los parámetros (1) category y (2) list_quantity en index.php, y el parámetro (3) category en… |