Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1722 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. | |
| Modificada | Media (6.5) | 0.29% | — | Areal-topkapi Vision Server | 31/1/2024 | 17/6/2026 | SSL connections to NOVELL and Synology LDAP Server son vulnerables a un ataque de intermediario debido a una validación de certificado incorrecta en AREAL Topkapi Vision (Server). Esto permite que un atacante remoto no autenticado recopile información confidencial e impida que usuarios válidos inicien sesión. | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa💥 PoC | Apple SafariApple IpadosApple Iphone OSApple Macos+2 | 23/1/2024 | 17/6/2026 | Se solucionó un problema de confusión de tipos con comprobaciones mejoradas. Este problema se solucionó en tvOS 17.3, iOS 17.3 y iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 y iPadOS 16.7.5, Safari 17.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3. El procesamiento de contenido web creado con fines malintencionados… | |
| Modificada | Alta (7.5) | 0.98% | — | Netvision Airpass | 15/1/2024 | 17/6/2026 | NetVision Information airPASS tiene una vulnerabilidad de path traversal dentro de su parámetro en una URL específica. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para omitir la autenticación y descargar archivos arbitrarios del sistema. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+352 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se analiza el encabezado de extensión IPv6 cuando el firmware WLAN recibe un paquete IPv6 que contiene "IPPROTO_NONE" como el siguiente encabezado. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+228 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio cuando el comando de mapa de memoria se ejecuta consecutivamente en ADSP. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Snapdragon 425 Mobile Platform FirmwareQualcomm Snapdragon 427 Mobile Platform FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Snapdragon 430 Mobile Platform Firmware+119 | 2/1/2024 | 17/6/2026 | La variable de índice de sesión en el controlador de audio de voz del host PCM que se inicializa antes de abrir el PCM, a la que se accede durante la devolución de llamada de evento desde ADSP y se restablece durante el cierre de PCM puede provocar una condición de ejecución entre la devolución de llamada de evento,… | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+306 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+286 | 2/1/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN mientras se analiza una solicitud BTM. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+100 | 2/1/2024 | 17/6/2026 | DOS permanente en Hypervisor mientras una máquina virtual que no es de confianza y sin soporte PSCI realiza una llamada de PSCI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+260 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio durante la reproducción con protección de altavoz. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+294 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en HLOS mientras se ejecuta el caso de uso de PlayReady. | |
| Modificada | Alta (8.8) | 0.22% | — | Eaglevisionit Rise Blocks | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1. | |
| Modificada | Alta (7.1) | 0.48% | 💥 PoC | Kamivision YI IOT | 27/12/2023 | 17/6/2026 | La aplicación Kami Vision YI IoT com.yunyi.smartcamera hasta 4.1.9_20231127 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de un intent implícito en el componente com.ants360.yicamera.activity.WebViewActivity. | |
| Modificada | Crítica (9.8) | 89% | 💥 Exploit | Hikvision Intercom Broadcast System | 17/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK). Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /php/ping.php. La manipulación del argumento jsondata[ip] con la entrada netstat -ano conduce a la inyección del comando os. El… | |
| Modificada | Media (6.5) | 0.98% | — | Hikvision Intercom Broadcast System | 17/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK). Ha sido clasificada como problemática. Una parte desconocida del archivo access/html/system.html del componente Log File Handler afecta a una parte desconocida. La manipulación conduce a la divulgación de información.… | |
| Modificada | Alta (7.5) | 70% | — | Hikvision Intercom Broadcast System | 17/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK) y clasificada como problemática. Una función desconocida del archivo /php/exportrecord.php es afectada por esta vulnerabilidad. La manipulación del argumento downname con la entrada… | |
| Modificada | Crítica (9.8) | 1.3% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | Al manejar tarjetas sin contacto, se utiliza una función específica para obtener información adicional de la tarjeta que no verifica el límite de los datos recibidos durante la lectura. Esto permite un desbordamiento de búfer en la región stack de la memoria que podría provocar una posible ejecución remota de código… | |
| Modificada | Crítica (9.8) | 1.0% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | Al leer las claves de DesFire, la función que lee la tarjeta no verifica correctamente los límites al copiar internamente los datos recibidos. Esto permite un desbordamiento de búfer de almacenamiento dinámico que podría conducir a una posible ejecución remota de código en el dispositivo de destino. Esto es… | |
| Modificada | Crítica (9.8) | 1.1% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | Durante el proceso de validación de actualización, el firmware no verifica adecuadamente los límites mientras copia algunos atributos para verificar. Esto permite un desbordamiento del búfer basado en pila que podría provocar una posible ejecución remota de código en el dispositivo de destino. | |
| Modificada | Crítica (9.8) | 1.1% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | El controlador del comando de validación de actualización no verifica adecuadamente los límites al realizar ciertas operaciones de validación. Esto permite un desbordamiento del búfer basado en pila que podría provocar una posible ejecución remota de código en el dispositivo de destino. | |
| Modificada | Crítica (9.8) | 1.1% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | Los controladores de comandos Parameter Zone Read and Parameter Zone Write permiten realizar un desbordamiento del búfer de pila. Potencialmente, esto podría conducir a la ejecución de un código remoto en el dispositivo de destino. | |
| Modificada | Alta (7.5) | 0.68% | — | Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+4 | 15/12/2023 | 17/6/2026 | Al abusar de un defecto de diseño en el mecanismo de actualización del firmware del terminal afectado, es posible provocar una denegación permanente de servicio para el terminal. La única forma de recuperar el terminal es devolviéndolo al fabricante. | |
| Analizada | Crítica (9.8) | 2.1% | ⚠ Explotación activa | Unitronics Vision1210 FirmwareUnitronics Vision1040 FirmwareUnitronics Vision700 FirmwareUnitronics Vision570 Firmware+13 | 5/12/2023 | 17/6/2026 | Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema. | |
| Analizada | Alta (7.8) | 0.74% | ⚠ Explotación activa💥 PoC | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+238 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL. |