Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 336 respecto a la semana anterior
Críticas / altas1383▼ 43 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 214 respecto a la semana anterior
–

1109 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.2)0.40%—Hanwhavision Xno-8082r FirmwareHanwhavision Xnv-8082r FirmwareHanwhavision Xnd-8082rf FirmwareHanwhavision Xnd-8082rv Firmware+25226/12/202517/6/2026
Cybersecurity Nozomi Networks Labs, a specialized security company focused on Industrial Control Systems (ICS) and OT/IoT security, has discovered a vulnerability in camera video analytics that Improper input validation. This vulnerability could allow an attacker to execute specific commands on the user's host PC.The…
AnalizadaMedia (6.3)0.23%—Hanwhavision Xnv-l6080r FirmwareHanwhavision Xnd-l6080rva FirmwareHanwhavision Xnd-l6080va FirmwareHanwhavision Xno-l6080ra Firmware+25226/12/202517/6/2026
Cybersecurity Nozomi Networks Labs, a specialized security company focused on Industrial Control Systems (ICS) and OT/IoT security, has discovered Inadequate of permission management for camera guest account. The manufacturer has released patch firmware for the flaw, please refer to the manufacturer's report for…
AnalizadaMedia (6.3)0.18%—Hanwhavision Xno-9082rz FirmwareHanwhavision Xnv-9082r FirmwareHanwhavision Xnd-9082rf FirmwareHanwhavision Xnd-9082rv Firmware+25226/12/202517/6/2026
Cybersecurity Nozomi Networks Labs, a specialized security company focused on Industrial Control Systems (ICS) and OT/IoT security, has found a flaw that camera's client service does not perform certificate validation. The manufacturer has released patch firmware for the flaw, please refer to the manufacturer's report…
AnalizadaMedia (5.8)0.20%—Hanwhavision Xno-8082r FirmwareHanwhavision Xnv-8082r FirmwareHanwhavision Xnd-8082rf FirmwareHanwhavision Xnd-8082rv Firmware+25226/12/202530/9/2026
Cybersecurity Nozomi Networks Labs, a specialized security company focused on Industrial Control Systems (ICS) and OT/IoT security, has discovered that validation of incoming XML format request messages is inadequate. This vulnerability could allow an attacker to XSS on the user's browser. The manufacturer has…
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+9518/12/202517/6/2026
Memory corruption while loading an invalid firmware in boot loader.
AnalizadaAlta (8.4)0.11%—Qualcomm Qam8255p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+1918/12/202517/6/2026
Memory Corruption when a corrupted ELF image with an oversized file size is read into a buffer without authentication.
AnalizadaMedia (5.5)0.08%—Qualcomm Qcn5022 FirmwareQualcomm Qcn5024 FirmwareQualcomm Qcn5052 FirmwareQualcomm Qcn5054 Firmware+4018/12/202517/6/2026
Information disclosure while processing system calls with invalid parameters.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+11118/12/202517/6/2026
Memory corruption while copying packets received from unix clients.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AnalizadaMedia (6.7)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+11418/12/202517/6/2026
Information disclosure while exposing internal TA-to-TA communication APIs to HLOS
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+17418/12/202530/9/2026
Memory corruption while routing GPR packets between user and root when handling large data packet.
AnalizadaAlta (7.4)1.1%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202525/9/2026
A security flaw has been discovered in Linksys RE6500, RE6250, RE6300, RE6350, RE7000 and RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. This vulnerability affects the function RE2000v2Repeater_get_wired_clientlist_setClientsName of the file mod_form.so. The manipulation of the argument clientsname_0…
AnalizadaAlta (7.4)0.87%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202517/6/2026
A vulnerability was determined in Linksys RE6500, RE6250, RE6300, RE6350, RE7000 and RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Affected by this issue is the function RE2000v2Repeater_get_wireless_clientlist_setClientsName of the file mod_form.so. Executing manipulation of the argument…
AnalizadaAlta (7.4)0.87%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202525/9/2026
A vulnerability was identified in Linksys RE6500, RE6250, RE6300, RE6350, RE7000 and RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. This affects the function AP_get_wired_clientlist_setClientsName of the file mod_form.so. The manipulation of the argument clientsname_0 leads to stack-based buffer…
AnalizadaAlta (7.4)0.87%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202525/9/2026
A vulnerability was found in Linksys RE6500, RE6250, RE6300, RE6350, RE7000 and RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Affected by this vulnerability is the function AP_get_wireless_clientlist_setClientsName of the file mod_form.so. Performing manipulation of the argument clientsname_0 results…
AplazadaCrítica (9.3)4.1%—Shenzhen TVT Digital Technology Nvms-9000AI24/11/202517/6/2026
Shenzhen TVT Digital Technology Co., Ltd. NVMS-9000 firmware (used by many white-labeled DVR/NVR/IPC products) contains hardcoded API credentials and an OS command injection flaw in its configuration services. The web/API interface accepts HTTP/XML requests authenticated with a fixed vendor credential string and…
AplazadaAlta (8.7)0.86%—Shenzhen TVT Digital Technology Nvms-9000AI24/11/202526/9/2026
Shenzhen TVT Digital Technology Co., Ltd. NVMS-9000 firmware (used by many white-labeled DVR/NVR/IPC products) versions prior to 1.3.4 contain an authentication bypass in the NVMS-9000 control protocol. By sending a single crafted TCP payload to an exposed NVMS-9000 control port, an unauthenticated remote attacker can…
AnalizadaMedia (5.3)0.33%—Sonicwall Email Security Appliance 5000 FirmwareSonicwall Email Security Appliance 5050 FirmwareSonicwall Email Security Appliance 7000 FirmwareSonicwall Email Security Appliance 7050 Firmware+120/11/202517/6/2026
A Path Traversal vulnerability has been identified in the Email Security appliance allows an attacker to manipulate file system paths by injecting crafted directory-traversal sequences (such as ../) and may access files and directories outside the intended restricted path.
AnalizadaCrítica (9.8)0.19%—Sonicwall Email Security Appliance 5000 FirmwareSonicwall Email Security Appliance 5050 FirmwareSonicwall Email Security Appliance 7000 FirmwareSonicwall Email Security Appliance 7050 Firmware+120/11/202517/6/2026
Download of Code Without Integrity Check Vulnerability in the SonicWall Email Security appliance loads root filesystem images without verifying signatures, allowing attackers with VMDK or datastore access to modify system files and gain persistent arbitrary code execution.
AnalizadaMedia (6.5)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1324/11/202517/6/2026
Transient DOS when a remote device sends an invalid connection request during BT connectable LE scan.
AnalizadaAlta (7.8)0.09%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+314/11/202517/6/2026
Memory corruption while processing large input data from a remote source via a communication interface.
AnalizadaMedia (6.1)0.08%—Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+344/11/202517/6/2026
Information disclosure while processing message from client with invalid payload.
AnalizadaAlta (7.8)0.09%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+244/11/202517/6/2026
Memory corruption when triggering a subsystem crash with an out-of-range identifier.
AnalizadaAlta (7.8)0.09%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+314/11/202517/6/2026
Memory corruption while processing client message during device management.
Orbitaley — Vulnerabilidades