Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3955 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.34%—Zhilink ADP Application Developer Platform10/8/202517/6/2026
Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /adpweb/a/sys/office/treeData. La manipulación del argumento extId provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.63%—Dahuatech Monitoring Platform9/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Dinstar Monitoring Platform ??????????? 1.0. La vulnerabilidad afecta a una función desconocida del archivo /itc/$%7BappPath%7D/login_getPasswordErrorNum.action. La manipulación del argumento userBean.loginName provoca una inyección SQL. El ataque puede…
AnalizadaBaja (2.1)0.37%—Tduckcloud Tduck-platform9/8/202517/6/2026
Se ha detectado una vulnerabilidad en TDuckCloud tduck-platform hasta la versión 5.1, clasificada como crítica. Esta vulnerabilidad afecta la función preHandle del archivo /manage/ del componente com.tduck.cloud.api.web.interceptor.AuthorizationInterceptor. La manipulación provoca una autorización indebida. El ataque…
AnalizadaMedia (5.1)0.23%—Liferay Digital Experience PlatformLiferay Portal9/8/202517/6/2026
La vulnerabilidad SSRF en las plantillas FreeMarker en Liferay Portal versiones 7.4.0 a 7.4.3.132 y Liferay DXP versiones 2025.Q1.0 a 2025.Q1.5, versiones 2024.Q4.0 a 2024.Q4.7, versiones 2024.Q3.1 a 2024.Q3.13, versiones 2024.Q2.0 a 2024.Q2.13, versiones 2024.Q1.1 a 2024.Q1.15 y 7.4 GA hasta la actualización 92…
AnalizadaMedia (5.3)0.43%—Liferay Digital Experience PlatformLiferay Portal9/8/202517/6/2026
Liferay Portal 7.4.0 a 7.4.3.132 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA a la actualización 92, permiten una vulnerabilidad SSRF ciega de preautenticación en portal-settings-authentication-opensso-web debido a la…
AplazadaMedia (5.5)0.38%—Zlt2000 Microservices-platformAIVmware Spring BootAI8/8/202517/6/2026
Se ha detectado una vulnerabilidad en zlt2000 microservices-platform hasta la versión 6.0.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /actuator del componente Spring Actuator Interface. La manipulación provoca la divulgación de información. El ataque puede iniciarse…
AplazadaBaja (2)0.25%—Zlt2000 Microservices-platformAI8/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en zlt2000 microservices-platform hasta la versión 6.0.0. Esta vulnerabilidad afecta la función "onLogoutSuccess" del archivo src/main/java/com/central/oauth/handler/OauthLogoutSuccessHandler.java. La manipulación del argumento "redirect_url" provoca una…
AnalizadaMedia (6.9)0.59%💥 ExploitLiferay Digital Experience PlatformLiferay Portal8/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado en Liferay Portal 7.4.0 a 7.4.3.133 y Liferay DXP 2025.Q1.0 a 2025.Q1.4, 2024.Q4.0 a 2024.Q4.7, 2024.Q3.1 a 2024.Q3.13, 2024.Q2.0 a 2024.Q2.13, 2024.Q1.1 a 2024.Q1.15, 7.4 GA hasta la actualización 92 permite a un atacante remoto no autenticado inyectar…
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+416/8/202517/6/2026
Corrupción de memoria al procesar solicitudes simultáneas a través de la ruta de escape.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+326/8/202517/6/2026
Corrupción de memoria al procesar el comando IOCTL con un búfer más grande en el host Bluetooth.
AnalizadaAlta (7.5)0.21%—Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+1666/8/202517/6/2026
DOS transitorio al crear una instancia de NDP.
AnalizadaCrítica (9.8)0.18%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+306/8/202517/6/2026
Corrupción de memoria al procesar archivos específicos en Powerline Communication Firmware.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+126/8/202517/6/2026
Corrupción de memoria al procesar un comando IOCTL con una dirección arbitraria.
AnalizadaAlta (7.5)0.28%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3686/8/202517/6/2026
DOS transitorio al procesar un mensaje ANQP.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1466/8/202517/6/2026
DOS transitorio mientras se procesa un marco con un descriptor de clave compartida mal formado.
AnalizadaAlta (7.8)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1496/8/202517/6/2026
Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+856/8/202517/6/2026
DOS transitorio al procesar datos CCCH cuando NW envía datos con una longitud no válida.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+416/8/202517/6/2026
Corrupción de memoria durante el procesamiento de comandos desde la cola de comandos del receptor A2dp.
AnalizadaAlta (7)0.07%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile Platform FirmwareQualcomm Wcd9380 Firmware+26/8/202517/6/2026
Corrupción de memoria al utilizar Virtual cdm (Camera Data Mover) para escribir registros.
AnalizadaMedia (5.5)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 Firmware+86/8/202517/6/2026
Divulgación de información durante la captura de registros a medida que se registran los mensajes de depuración de eSE.
AnalizadaMedia (6.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3456/8/202517/6/2026
Divulgación de información durante el procesamiento del segmento hash en un archivo MBN.
AnalizadaMedia (6.5)0.09%—Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+3386/8/202517/6/2026
Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7635 Firmware+206/8/202517/6/2026
Corrupción de memoria al programar registros a través de CDM virtual.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+206/8/202517/6/2026
Corrupción de memoria cuando se llama a la interfaz IOCTL para mapear y desasignar búferes simultáneamente.
AnalizadaAlta (7.8)0.09%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+606/8/202517/6/2026
Corrupción de memoria durante el procesamiento del comando IOCTL cuando se llaman varios subprocesos para asignar/desasignar el búfer simultáneamente.