Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2202 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.79%⚠ Explotación activaQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1495/12/202317/6/2026
Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND.
ModificadaAlta (7.5)0.47%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2595/12/202317/6/2026
DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado.
ModificadaAlta (7.5)0.47%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2245/12/202317/6/2026
DOS transitorio al procesar un búfer NULL mientras se analiza WLAN vdev.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3025/12/202317/6/2026
Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev.
ModificadaCrítica (9.8)0.61%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+1115/12/202317/6/2026
Corrupción de la memoria en el host WLAN mientras se procesa beacon RRM en el AP.
ModificadaCrítica (9.8)0.53%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+1115/12/202317/6/2026
Corrupción de la memoria al enviar una solicitud de asociación con una consulta BTM o una respuesta BTM que contiene MBO IE.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+3625/12/202317/6/2026
DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación.
ModificadaAlta (7.5)0.52%💥 PoCQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2105/12/202317/6/2026
DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC.
ModificadaMedia (6.5)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3095/12/202317/6/2026
Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE.
ModificadaAlta (8.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria al cargar un segmento ELF en TEE Kernel.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2445/12/202317/6/2026
Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3315/12/202317/6/2026
Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2765/12/202317/6/2026
Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA.
ModificadaMedia (6.5)0.23%—IBM Planning Analytics ON Cloud PAK FOR Data1/12/202317/6/2026
IBM Planning Analytics on Cloud Pak for Data 4.0 podría permitir que un atacante en una red compartida obtenga información confidencial causada por una comunicación de red insegura. ID de IBM X-Force: 247898.
ModificadaMedia (6.1)0.51%—Wassup Real Time Analytics Project Wassup Real Time Analytics27/11/202317/6/2026
El complemento WassUp Real Time Analytics de WordPress hasta la versión 1.9.4.5 no escapa a la dirección IP proporcionada a través de algunos encabezados antes de enviarlos nuevamente a una página de administración, lo que permite a los usuarios no autenticados realizar ataques XSS Almacenados contra administradores…
ModificadaAlta (7.5)0.84%—Elasticsearch22/11/202317/6/2026
Se identificó que los scripts con formato incorrecto utilizados en el procesador de scripts de una canalización de ingesta podrían provocar que un nodo de Elasticsearch fallara al llamar a la API Simulate Pipeline.
ModificadaAlta (8.8)0.71%—Elasticsearch22/11/202317/6/2026
Se encontró un problema con la forma en que se crean las claves API con la cuenta de servicio Fleet-Server. Cuando se crea una clave API con una cuenta de servicio, es posible que la clave API se cree con privilegios más altos de los previstos. Al utilizar esta vulnerabilidad, una cuenta de servicio Fleet-Server…
ModificadaCrítica (9.8)1.2%—Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware21/11/202317/6/2026
La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de…
ModificadaCrítica (9.8)1.0%—Dguzun Article Analytics20/11/202317/6/2026
El complemento Article Analytics de WordPress no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL.
ModificadaMedia (6.5)0.29%—Autelrobotics EVO Nano Drone Firmware16/11/202317/6/2026
Permisos inseguros en la función setNFZEnable del dron Autel Robotics EVO Nano v1.6.5 permite a los atacantes traspasar la geocerca y volar a zonas de exclusión aérea.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaBaja (3.9)0.19%—Tibco Spotfire AnalystTibco Spotfire Analytics PlatformTibco Spotfire Server8/11/202317/6/2026
El componente Spotfire Connectors de Spotfire Analyst, Spotfire Server y Spotfire para AWS Marketplace de TIBCO Software Inc. contiene una vulnerabilidad fácilmente explotable que permite a un atacante con pocos privilegios y acceso de lectura/escritura crear archivos maliciosos de Analyst. Un ataque exitoso que…
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+2047/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+847/11/202317/6/2026
Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1217/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI.