Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Aqt1000 Firmware+4107/5/202117/6/2026
Una posible ocurrencia de uso de la memoria previamente liberada en el controlador de audio puede ocurrir cuando los punteros no son manejados apropiadamente en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.8)0.15%—Qualcomm Fsm10055 FirmwareQualcomm Fsm10056 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6125 Firmware+1697/5/202117/6/2026
Un uso de la memoria previamente liberada en la cámara si el administrador de subprocesos está siendo saneado mientras el subproceso de trabajo procesa objetos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.15%—Qualcomm Ar8035 FirmwareQualcomm Pm215 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6125 Firmware+2407/5/202117/6/2026
Una escritura fuera de límite en el registrador debido a que el tamaño del prefijo no es comprobado mientras se antepone a la cadena de registro en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables
ModificadaMedia (6)0.15%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8064au Firmware+3357/5/202117/6/2026
Una lectura fuera del límite puede ocurrir en Widevine TA mientras son copiados datos al búfer de los datos del usuario debido a una falta de comprobación de la longitud del búfer recibida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8053 Firmware+4927/5/202117/6/2026
Una escritura fuera de límite puede ocurrir en el controlador de comandos TZ debido a una falta de comprobación de la ID del comando en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice…
ModificadaAlta (7.8)0.20%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+3147/5/202117/6/2026
Una escritura fuera de límite puede ocurrir en playready mientras se procesa el comando debido a una falta de comprobación de la entrada en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music
ModificadaCrítica (9.1)0.91%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3967/5/202117/6/2026
Una lectura excesiva del búfer mientras desempaquetamos el paquete RTCP, podemos leer un byte adicional si es proporcionada una longitud inapropiada en los paquetes RTCP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT,…
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm4125 Firmware+1277/5/202117/6/2026
Una memoria bloqueada puede ser desbloqueada y modificada mediante un cargador de arranque no seguro por medio de una secuencia de llamada del sistema inapropiada, lo que hace que la región de la memoria sea una fuente de la entrada no confiable para el cargador de arranque seguro en los productos Snapdragon Auto,…
ModificadaCrítica (9.8)0.82%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+4047/5/202117/6/2026
Una corrupción de la memoria durante el procesamiento de paquetes SDES diseñados debido a una comprobación inapropiada de longitud en los paquetes sdes recibidos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon…
ModificadaAlta (7.5)0.69%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fsm10055 FirmwareQualcomm Fsm10056 Firmware+2427/5/202117/6/2026
Una denegación de servicio en MODEM debido a una aserción de una configuración no válida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.5)0.69%—Qualcomm Csrb31024 FirmwareQualcomm Pm3003a FirmwareQualcomm Pm6150a FirmwareQualcomm Pm6150l Firmware+1747/5/202117/6/2026
El KPI de tipo histograma se eliminó con la suposición de la existencia de información de agrupamiento de histogramas y conllevará a un acceso de puntero null cuando falta la información de agrupamiento de histogramas debido a una falta de comprobación null en los productos Snapdragon Auto, Snapdragon Compute,…
ModificadaMedia (5.5)0.13%—Qualcomm Pm6150aQualcomm Pm6150lQualcomm Pm6350Qualcomm Pm660+1177/5/202117/6/2026
Una corrupción de la memoria durante la asignación del búfer debido a una eliminación de referencias del puntero ctx de sesión sin comprobar si el puntero es válido en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Mobile
ModificadaMedia (6.7)0.27%—Dell EMC Powerscale Onefs6/5/202117/6/2026
Dell EMC PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar…
ModificadaMedia (6.7)0.27%—Dell EMC Powerscale Onefs6/5/202117/6/2026
Dell PowerScale OneFS versión 8.1.0-9.1.0, contienen una neutralización inapropiada de elementos especiales utilizados en una vulnerabilidad de comando del Sistema Operativo. Esta vulnerabilidad puede permitir a un usuario autenticado con privilegios ISI_PRIV_LOGIN_SSH o ISI_PRIV_LOGIN_CONSOLE escalar privilegios
ModificadaCrítica (9.8)6.9%—PythonOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Slice Selection Function+26/5/20218/10/2026
En Python antes de la versiones 3,9,5, la biblioteca ipaddress maneja mal los caracteres cero iniciales en los octetos de una cadena de direcciones IP. Esto (en algunas situaciones) permite a los atacantes eludir el control de acceso que se basa en las direcciones IP
ModificadaMedia (6.1)27%—Pfsense28/4/202117/6/2026
pfSense versión 2.5.0, permite un ataque de tipo XSS por medio del campo Descripción services_wol_edit.php
ModificadaAlta (8.8)0.86%—Buffalo Bhr-4grv FirmwareBuffalo Dwr-hp-g300nh FirmwareBuffalo Hw-450hp-zwe FirmwareBuffalo Whr-300hp Firmware+2028/4/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, firmware de WHR-300HP Ver.1.99 y versiones anteriores, firmware de WHR-300 Ver.1.99 y…
ModificadaMedia (4.3)0.51%—Buffalo Bhr-4grv FirmwareBuffalo Dwr-hp-g300nh FirmwareBuffalo Hw-450hp-zwe FirmwareBuffalo Whr-300hp Firmware+2028/4/202117/6/2026
Una divulgación de información confidencial a una vulnerabilidad de usuario no autorizado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, WHR- Firmware 300HP Ver.1.99 y anteriores, firmware…
ModificadaCrítica (9.8)3.2%—Buffalo Bhr-4rv FirmwareBuffalo Fs-g54 FirmwareBuffalo Wbr2-b11 FirmwareBuffalo Wbr2-g54 Firmware+3128/4/202117/6/2026
Una funcionalidad Hidden en múltiples dispositivos de red de Buffalo (firmware de BHR-4RV Ver.2.55 y anteriores, firmware de FS-G54 Ver.2.04 y anteriores, firmware de WBR2-B11 Ver.2.32 y anteriores, firmware de WBR2-G54 Ver.2 .32 y anteriores, firmware de WBR2-G54-KD Ver.2.32 y anteriores, firmware de WBR-B11 Ver.2.23…
ModificadaMedia (6.5)2.0%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KITDebian Linux23/4/202117/6/2026
Un consumo excesivo de la memoria en el disector MS-WSP en Wireshark versiones 3.4.0 hasta 3.4.4 y versiones 3.2.0 hasta 3.2.12, permite una denegación de servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaBaja (2.5)0.28%—Oracle ZFS Storage Appliance22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Core). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante poco privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle ZFS…
ModificadaBaja (1.8)0.32%—Oracle ZFS Storage Appliance22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle ZFS Storage Appliance Kit de Oracle Systems (componente: Installation). La versión compatible que está afectada es la 8.8. La vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con inicio de sesión en la infraestructura donde se ejecuta Oracle…
ModificadaMedia (6.7)0.29%—Dell Powerscale Onefs20/4/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una escalada de privilegios en el modo de cumplimiento de SmartLock que puede permitir a compadmin ejecutar comandos arbitrarios como root
ModificadaCrítica (9.1)0.59%—Dell EMC Powerscale Onefs20/4/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contiene una vulnerabilidad de Proveedor LDAP inhabilitado para conectarse por medio de TLSv1.2. Puede facilitar la escucha a escondidas y descifrar dicho tráfico para un actor malicioso. Nota: Esto no afecta a los clústeres que no dependen de un servidor LDAP…
ModificadaMedia (6.1)0.67%—Samba Cifs-utilsRedhat Enterprise LinuxFedoraproject Fedora19/4/202117/6/2026
Se encontró un fallo en cifs-utils en versiones anteriores a la 6.13. Cuando un usuario monta un sistema de archivos CIFS krb5 desde un contenedor, puede usar las credenciales de Kerberos del host. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos