Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3062/1/202417/6/2026
DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2862/1/202417/6/2026
DOS transitorio en el firmware WLAN mientras se analiza una solicitud BTM.
ModificadaMedia (5.5)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+1002/1/202417/6/2026
DOS permanente en Hypervisor mientras una máquina virtual que no es de confianza y sin soporte PSCI realiza una llamada de PSCI.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2602/1/202417/6/2026
Corrupción de la memoria en audio durante la reproducción con protección de altavoz.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2942/1/202417/6/2026
Corrupción de la memoria en HLOS mientras se ejecuta el caso de uso de PlayReady.
ModificadaAlta (8.8)0.22%—Eaglevisionit Rise Blocks29/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rise Themes Rise Blocks – A Complete Gutenberg Page Builder. Este problema afecta a Rise Blocks – A Complete Gutenberg Page Builder: desde n/a hasta 3.1.
ModificadaAlta (7.1)0.48%💥 PoCKamivision YI IOT27/12/202317/6/2026
La aplicación Kami Vision YI IoT com.yunyi.smartcamera hasta 4.1.9_20231127 para Android permite a un atacante remoto ejecutar código JavaScript arbitrario a través de un intent implícito en el componente com.ants360.yicamera.activity.WebViewActivity.
ModificadaCrítica (9.8)89%💥 ExploitHikvision Intercom Broadcast System17/12/202317/6/2026
Se encontró una vulnerabilidad en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK). Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /php/ping.php. La manipulación del argumento jsondata[ip] con la entrada netstat -ano conduce a la inyección del comando os. El…
ModificadaMedia (6.5)0.98%—Hikvision Intercom Broadcast System17/12/202317/6/2026
Se encontró una vulnerabilidad en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK). Ha sido clasificada como problemática. Una parte desconocida del archivo access/html/system.html del componente Log File Handler afecta a una parte desconocida. La manipulación conduce a la divulgación de información.…
ModificadaAlta (7.5)70%—Hikvision Intercom Broadcast System17/12/202317/6/2026
Una vulnerabilidad fue encontrada en Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK) y clasificada como problemática. Una función desconocida del archivo /php/exportrecord.php es afectada por esta vulnerabilidad. La manipulación del argumento downname con la entrada…
ModificadaCrítica (9.8)1.3%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
Al manejar tarjetas sin contacto, se utiliza una función específica para obtener información adicional de la tarjeta que no verifica el límite de los datos recibidos durante la lectura. Esto permite un desbordamiento de búfer en la región stack de la memoria que podría provocar una posible ejecución remota de código…
ModificadaCrítica (9.8)1.0%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
Al leer las claves de DesFire, la función que lee la tarjeta no verifica correctamente los límites al copiar internamente los datos recibidos. Esto permite un desbordamiento de búfer de almacenamiento dinámico que podría conducir a una posible ejecución remota de código en el dispositivo de destino. Esto es…
ModificadaCrítica (9.8)1.1%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
Durante el proceso de validación de actualización, el firmware no verifica adecuadamente los límites mientras copia algunos atributos para verificar. Esto permite un desbordamiento del búfer basado en pila que podría provocar una posible ejecución remota de código en el dispositivo de destino.
ModificadaCrítica (9.8)1.1%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
El controlador del comando de validación de actualización no verifica adecuadamente los límites al realizar ciertas operaciones de validación. Esto permite un desbordamiento del búfer basado en pila que podría provocar una posible ejecución remota de código en el dispositivo de destino.
ModificadaCrítica (9.8)1.1%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
Los controladores de comandos Parameter Zone Read and Parameter Zone Write permiten realizar un desbordamiento del búfer de pila. Potencialmente, esto podría conducir a la ejecución de un código remoto en el dispositivo de destino.
ModificadaAlta (7.5)0.68%—Idemia Sigma Lite FirmwareIdemia Sigma Lite+ FirmwareIdemia Sigma Extreme FirmwareIdemia Sigma Wide Firmware+415/12/202317/6/2026
Al abusar de un defecto de diseño en el mecanismo de actualización del firmware del terminal afectado, es posible provocar una denegación permanente de servicio para el terminal. La única forma de recuperar el terminal es devolviéndolo al fabricante.
AnalizadaCrítica (9.8)2.1%⚠ Explotación activaUnitronics Vision1210 FirmwareUnitronics Vision1040 FirmwareUnitronics Vision700 FirmwareUnitronics Vision570 Firmware+135/12/202317/6/2026
Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema.
AnalizadaAlta (7.8)0.74%⚠ Explotación activa💥 PoCQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2385/12/202317/6/2026
Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3025/12/202317/6/2026
Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+3625/12/202317/6/2026
DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+985/12/202317/6/2026
DOS transitorio en sistemas operativos automotrices debido a una autenticación incorrecta en las llamadas IO seguras.
AnalizadaAlta (7.8)0.67%⚠ Explotación activaQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2085/12/202317/6/2026
Corrupción de la memoria en HLOS al invocar llamadas IOCTL desde el espacio de usuario.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2595/12/202317/6/2026
Corrupción de la memoria al utilizar el comando diag de User Identity Module (UIM) para obtener el nombre del operador.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2735/12/202317/6/2026
Corrupción de la memoria en el arranque mientras se ejecuta una prueba ListVars en el menú UEFI durante el arranque.