Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1654 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.17% | — | Itel Vision 3 TurboAITranssion Autotest FactoryAI | 22/4/2024 | 17/6/2026 | Ciertas versiones de software para el dispositivo Android Itel Vision 3 Turbo contienen una aplicación preinstalada vulnerable con un nombre de paquete com.transsion.autotest.factory (versionCode='7', versionName='1.8.0(220310_1027)') que permite aplicaciones locales de terceros para ejecutar comandos de shell… | |
| Aplazada | Alta (7.5) | 0.50% | — | Unitronics Vision StandardAI | 19/4/2024 | 17/6/2026 | La línea de controladores Unitronics Vision Standard permite recuperar la contraseña del modo de información sin autenticación. | |
| Analizada | Alta (7.8) | 0.24% | — | Hikvision Ds-d5b86rb/b Firmware | 15/4/2024 | 17/6/2026 | Las configuraciones predeterminadas inseguras en Hikvision Interactive Tablet DS-D5B86RB/B V2.3.0 build220119 permiten a los atacantes ejecutar comandos arbitrarios. | |
| Analizada | Media (6.1) | 0.41% | — | Netvision Airpass | 15/4/2024 | 17/6/2026 | El parámetro utilizado en la página de inicio de sesión de Netvision airPASS no está filtrado correctamente para la entrada del usuario. Un atacante remoto no autenticado puede insertar código JavaScript en el parámetro para ataques de cross-site scripting reflejados. | |
| Aplazada | Alta (7.2) | 1.3% | — | Hikvision NVRAI | 2/4/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en algunos NVR de Hikvision. Esto podría permitir que un usuario autenticado con derechos administrativos ejecute comandos arbitrarios. | |
| Aplazada | Baja (3.8) | 0.41% | — | Hikvision NVRAI | 2/4/2024 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en algunos NVR de Hikvision. Un atacante autenticado podría aprovechar esta vulnerabilidad enviando mensajes especialmente manipulados a un dispositivo vulnerable, provocando una anomalía en el servicio. | |
| Aplazada | Baja (2.7) | 0.45% | — | Hikvision NVRAI | 2/4/2024 | 17/6/2026 | Existe una vulnerabilidad de puntero de desreferencia NULL en algunos NVR de Hikvision. Debido a una validación insuficiente de un parámetro en un mensaje, un atacante puede enviar mensajes especialmente manipulados a un producto afectado, provocando una anomalía en el proceso. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+164 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Modificada | Alta (8.8) | 0.24% | — | B-website Simple Revisions Delete | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Brice CAPOBIANCO Simple Revisions Delete. Este problema afecta a Simple Revisions Delete: desde n/a hasta 1.5.3. | |
| Aplazada | Alta (8.4) | 0.51% | 💥 PoC | YI Smart Kami VisionAIAnts360 YicameraAI | 28/3/2024 | 17/6/2026 | La aplicación YI Smart Kami Vision com.kamivision.yismart hasta 1.0.0_20231219 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de una intención implícita en el componente com.ants360.yicamera.activity.WebViewActivity. | |
| Aplazada | Alta (7.1) | 0.39% | — | Foliovision FV Flowplayer Video PlayerAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Foliovision: Making the web work for you FV Flowplayer Video Player permite XSS reflejado. Este problema afecta a FV Flowplayer Video Player: desde n/a hasta 7.5.41.7212 . | |
| Aplazada | Media (6.5) | 0.34% | — | Foliovision FV Flowplayer Video PlayerAI | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Foliovision: hacer que la web funcione para usted FV Flowplayer Video Player permite almacenar XSS. Este problema afecta a FV Flowplayer Video Player: desde n/a hasta 7.5.41.7212 . | |
| Modificada | Media (4.3) | 0.24% | — | Cozyvision SMS Alert Order Notifications | 13/3/2024 | 17/6/2026 | El complemento SMS Alert Order Notifications – WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 3.6.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ProcessBulkAction. Esto hace posible que atacantes no autenticados eliminen… | |
| Analizada | Alta (7.5) | 0.45% | — | Geovision Gv-asmanager | 11/3/2024 | 17/6/2026 | GV-ASManager V6.0.1.0 contiene una vulnerabilidad de inclusión de archivos locales en GeoWebServer a través de Path. | |
| Modificada | Media (5.5) | 0.27% | — | Apple Visionos | 8/3/2024 | 17/6/2026 | Se solucionó un problema de permisos para ayudar a garantizar que las Personas estén siempre protegidas. Este problema se solucionó en visionOS 1.1. Un usuario no autenticado puede utilizar una Persona desprotegida. | |
| Modificada | Alta (7.8) | 1.2% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Se solucionó un problema de desbordamiento del búfer mejorando el manejo de la memoria. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. El procesamiento de una imagen puede provocar… | |
| Modificada | Media (6.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+6 | 8/3/2024 | 17/6/2026 | Se abordó una cuestión de lógica con una mejor gestión de estado. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la… | |
| Modificada | Alta (7.8) | 0.71% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 8/3/2024 | 17/6/2026 | Se solucionó una vulnerabilidad de corrupción de memoria con un bloqueo mejorado. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Una aplicación puede provocar la finalización… | |
| Modificada | Media (5.5) | 0.80% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+1 | 8/3/2024 | 17/6/2026 | Se solucionó un problema de validación con una mejor desinfección de los insumos. Este problema se solucionó en macOS Monterey 12.7.4, macOS Ventura 13.6.5, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, iOS 16.7.6 y iPadOS 16.7.6, tvOS 17.4. Es posible que una aplicación pueda leer la memoria restringida. | |
| Modificada | Media (6.5) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+6 | 8/3/2024 | 17/6/2026 | Se abordó un problema de lógica con una validación mejorada. Este problema se solucionó en tvOS 17.4, macOS Sonoma 14.4, visionOS 1.1, iOS 17.4 y iPadOS 17.4, watchOS 10.4, iOS 16.7.6 y iPadOS 16.7.6, Safari 17.4. El procesamiento de contenido web creado con fines malintencionados puede impedir que se aplique la… | |
| Modificada | Baja (3.3) | 0.48% | — | Apple IpadosApple Iphone OSApple Visionos | 8/3/2024 | 17/6/2026 | Este problema se solucionó con comprobaciones de derechos adicionales. Este problema se solucionó en visionOS 1.1, iOS 17.4 y iPadOS 17.4, iOS 16.7.6 y iPadOS 16.7.6. Es posible que una aplicación pueda falsificar las notificaciones del sistema y la interfaz de usuario. | |
| Modificada | Alta (7.8) | 0.24% | — | Apple MacosApple Visionos | 8/3/2024 | 17/6/2026 | Se solucionó una lectura fuera de los límites con una validación de entrada mejorada. Este problema se solucionó en visionOS 1.1, macOS Sonoma 14.4. El procesamiento de una imagen puede provocar la ejecución de código arbitrario. |