Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2202 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.79% | ⚠ Explotación activa | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+149 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+259 | 5/12/2023 | 17/6/2026 | DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado. | |
| Modificada | Alta (7.5) | 0.47% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+224 | 5/12/2023 | 17/6/2026 | DOS transitorio al procesar un búfer NULL mientras se analiza WLAN vdev. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+302 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev. | |
| Modificada | Crítica (9.8) | 0.61% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+111 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el host WLAN mientras se procesa beacon RRM en el AP. | |
| Modificada | Crítica (9.8) | 0.53% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 Firmware+111 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar una solicitud de asociación con una consulta BTM o una respuesta BTM que contiene MBO IE. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+362 | 5/12/2023 | 17/6/2026 | DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación. | |
| Modificada | Alta (7.5) | 0.52% | 💥 PoC | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+210 | 5/12/2023 | 17/6/2026 | DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC. | |
| Modificada | Media (6.5) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+309 | 5/12/2023 | 17/6/2026 | Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE. | |
| Modificada | Alta (8.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al cargar un segmento ELF en TEE Kernel. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+244 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+331 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+276 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA. | |
| Modificada | Media (6.5) | 0.23% | — | IBM Planning Analytics ON Cloud PAK FOR Data | 1/12/2023 | 17/6/2026 | IBM Planning Analytics on Cloud Pak for Data 4.0 podría permitir que un atacante en una red compartida obtenga información confidencial causada por una comunicación de red insegura. ID de IBM X-Force: 247898. | |
| Modificada | Media (6.1) | 0.51% | — | Wassup Real Time Analytics Project Wassup Real Time Analytics | 27/11/2023 | 17/6/2026 | El complemento WassUp Real Time Analytics de WordPress hasta la versión 1.9.4.5 no escapa a la dirección IP proporcionada a través de algunos encabezados antes de enviarlos nuevamente a una página de administración, lo que permite a los usuarios no autenticados realizar ataques XSS Almacenados contra administradores… | |
| Modificada | Alta (7.5) | 0.84% | — | Elasticsearch | 22/11/2023 | 17/6/2026 | Se identificó que los scripts con formato incorrecto utilizados en el procesador de scripts de una canalización de ingesta podrían provocar que un nodo de Elasticsearch fallara al llamar a la API Simulate Pipeline. | |
| Modificada | Alta (8.8) | 0.71% | — | Elasticsearch | 22/11/2023 | 17/6/2026 | Se encontró un problema con la forma en que se crean las claves API con la cuenta de servicio Fleet-Server. Cuando se crea una clave API con una cuenta de servicio, es posible que la clave API se cree con privilegios más altos de los previstos. Al utilizar esta vulnerabilidad, una cuenta de servicio Fleet-Server… | |
| Modificada | Crítica (9.8) | 1.2% | — | Digitalcomtech Syrus 4G IOT Telematics Gateway Firmware | 21/11/2023 | 17/6/2026 | La puerta de enlace Syrus4 IoT utiliza un servidor MQTT no seguro para descargar y ejecutar comandos arbitrarios, lo que permite a un atacante remoto no autenticado ejecutar código en cualquier dispositivo Syrus4 conectado al servicio en la nube. El servidor MQTT también filtra la ubicación, el video y los datos de… | |
| Modificada | Crítica (9.8) | 1.0% | — | Dguzun Article Analytics | 20/11/2023 | 17/6/2026 | El complemento Article Analytics de WordPress no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL. | |
| Modificada | Media (6.5) | 0.29% | — | Autelrobotics EVO Nano Drone Firmware | 16/11/2023 | 17/6/2026 | Permisos inseguros en la función setNFZEnable del dron Autel Robotics EVO Nano v1.6.5 permite a los atacantes traspasar la geocerca y volar a zonas de exclusión aérea. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Baja (3.9) | 0.19% | — | Tibco Spotfire AnalystTibco Spotfire Analytics PlatformTibco Spotfire Server | 8/11/2023 | 17/6/2026 | El componente Spotfire Connectors de Spotfire Analyst, Spotfire Server y Spotfire para AWS Marketplace de TIBCO Software Inc. contiene una vulnerabilidad fácilmente explotable que permite a un atacante con pocos privilegios y acceso de lectura/escritura crear archivos maliciosos de Analyst. Un ataque exitoso que… | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+204 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+84 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+121 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI. |