Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.21%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+273/1/201917/6/2026
Material de clave criptográfica filtrado en los mensajes de depuración de WCDMA en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415,…
ModificadaAlta (7.8)0.22%—Qualcomm Msm8996au FirmwareQualcomm SD 410 FirmwareQualcomm SD 412 FirmwareQualcomm SD 425 Firmware+283/1/201917/6/2026
Intento de descarga QSEE en un TEE de terceros sin cargar los resultados previamente en un "data abort" en snapdragon automobile y snapdragon mobile en sus versiones MSM8996AU, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD…
ModificadaMedia (5.5)0.21%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+263/1/201917/6/2026
Filtrado de información en los mensajes de depuración de la API UIM en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD…
ModificadaAlta (7.8)0.22%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+303/1/201917/6/2026
En las versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 650/52, SD 810, SD 820, SD 820A, SD 835, SDA660, SDM439, SDM630, SDM660, SDX24 y Snapdragon_High_Med_2016 de Snapdragon…
ModificadaMedia (5.5)0.21%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+333/1/201917/6/2026
Un usuario inseguro podría acceder a determinados registros en snapdragon automobile, snapdragon mobile y en snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD…
ModificadaAlta (7.8)0.23%—Qualcomm Ipq4019 FirmwareQualcomm Ipq8064 FirmwareQualcomm Ipq8074 FirmwareQualcomm Mdm9206 Firmware+4529/10/201817/6/2026
Puede ocurrir una sobrescritura de búfer en la función WLAN al procesar el comando set pdev paramter debido a la falta de validación de entradas en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear en versiones IPQ4019, IPQ8064, IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8996AU, QCA6174A,…
ModificadaAlta (7.8)0.23%—Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 Firmware+2129/10/201817/6/2026
Podría ocurrir un desbordamiento de enteros en WLAN al calcular un tamaño de estructura interna debido a la falta de validación de la longitud de las entradas en Snapdragon Mobile y Snapdragon Wear en versiones IPQ8074, MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD…
ModificadaAlta (7.8)0.23%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+2029/10/201817/6/2026
Podría ocurrir un desbordamiento de enteros al calcular un tamaño de estructura interna debido a la falta de validación de la longitud de las entradas en Snapdragon Mobile y Snapdragon Wear en versiones MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 835, SD 845, SD…
ModificadaAlta (7.8)0.22%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9640 Firmware+3520/9/201817/6/2026
En Snapdragon (Automobile, Mobile, Wear) in version MDM9206, MDM9607, MDM9615, MDM9640, MDM9650, MDM9655, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, SD 850, SDA660, SDM429, SDM439, SDM630,…
ModificadaAlta (7.5)0.85%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8996au Firmware+236/7/201817/6/2026
La aplicación Touch Pal puede recopilar datos del comportamiento del usuario sin que este sea consciente en Snapdragon Mobile y Snapdragon Wear.
ModificadaAlta (7.7)0.20%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+346/7/201817/6/2026
Debido al control de acceso incorrecto del EFS basado en NAND en Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear, se puede eliminar la partición EFS desde el fastboot en un dispositivo basado en NAND. El procesador de apps que tiene acceso global completo e inseguro de lectura/escritura a la partición hasta…
ModificadaMedia (6.1)0.65%—Dragonbyte-tech Vbsecurity19/6/201817/6/2026
library/DBTech/Security/Action/Sessions.php en DragonByte vBSecurity en versiones 3.x hasta la 3.3.0 para vBulletin 3 y vBulletin 4 permite el auto-Cross-Site Scripting (XSS) mediante $session['user_agent'] en la característica "Login Sessions".
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbdownloads Module11/1/201816/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en downloads/actions/editdownload.php en el módulo DragonByte Technologies vBDownloads, en versiones 1.3.2 y anteriores, para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro mirrors[].
ModificadaMedia (6.1)1.6%—Dragonbyte-tech Forumon RPG Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en actions/main.php en el módulo DragonByte Technologies Forumon RPG en versiones anteriores a la 1.0.8 para vBulletin, al crear un nuevo monstruo, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) monster[title]…
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbactivity Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en el módulo DragonByte Technologies vbActivity en versiones anteriores a la 3.0.1 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro reason en (1) actions/nominatemedal.php o en (2)…
ModificadaMedia (6.1)1.7%—Dragonbyte-tech Vbshout Module11/1/201816/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Shout Reports en el módulo DragonByte Technologies vBShout en versiones anteriores a la 6.0.6 para vBulletin permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante (1) el parámetro reportreason en actions/doreport.php o (2) el…
ModificadaMedia (6.1)4.2%💥 ExploitDragonbyte-tech Vbshout11/1/201816/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en vbshout.php en el módulo DragonByte Technologies vBShout para vBulletin permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro shout en una acción shout.
ModificadaCrítica (9.8)1.3%—Dragonwavex Horizon Wireless Radio Firmware6/4/201717/6/2026
Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la…
ModificadaAlta (7.5)7.5%💥 ExploitNEW Atlanta Bluedragon21/4/201517/6/2026
Vulnerabilidad de salto de directorio en el servlet CFChart (com.naryx.tagfusion.cfm.cfchartServlet) en New Atlanta BlueDragon anterior a 7.1.1.18527 permite a atacantes remotos leer o posiblemente eliminar ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en cfchart.cfchart.
ModificadaMedia (5.4)0.27%—Playcomo Little Dragons22/9/201417/6/2026
La aplicación Little Dragons 1.0.256 (también conocida como com.playcomo.dragongame) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Drecom Reign OF Dragons\9/9/201417/6/2026
La aplicación Reign of Dragons: Build-Battle 2.4.2 (también conocida como net.gree.android.pf.greeapp57501) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)3.7%—Mark Evans Dragonfly GEM9/6/201416/6/2026
La gema Dragonfly 0.7 anterior a 0.8.6 y 0.9.x anterior a 0.9.13 para Ruby, cuando se utiliza con Ruby on Rails, permite a atacantes remotos ejecutar código arbitrario a través de una solicitud manipulada.
ModificadaAlta (7.5)2.2%—Mark Evans Fog-dragonfly12/5/201416/6/2026
lib/dragonfly/imagemagickutils.rb en la gema fog-dragonfly 0.8.2 para Ruby permite a atacantes remotos ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)0.56%—Dragonfrugal DFD Cart26/4/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en admin/configure.php en DFD Cart 1.198, 1.197 y anteriores permiten a atacantes remotos secuestrar la autenticación de las peticiones de administradores para peticiones que (1) realizan ataques de secuencias de comandos en sitios…
ModificadaMedia (4.3)1.1%—Dragonfrugal DFD Cart26/4/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en DFD Cart v1.198, v1.197, y anteriores permite a atacantes remotso inyectar código web o HTML de su elecció a través de los parámetros (1) category y (2) list_quantity en index.php, y el parámetro (3) category en…