Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1357 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de enteros. | |
| Modificada | Media (5.3) | 0.87% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | El servicio legacy finger (puerto TCP 79) está habilitado de forma predeterminada en varios dispositivos Lexmark anteriores. | |
| Modificada | Media (6.5) | 0.41% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+21 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen CSRF. | |
| Modificada | Media (5.3) | 0.83% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+21 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un control de acceso incorrecto (problema 2 de 2). | |
| Modificada | Media (5.3) | 0.83% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+21 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un control de acceso incorrecto (problema 1 de 2). | |
| Modificada | Crítica (9.1) | 1.1% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+70 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un control de acceso incorrecto. | |
| Modificada | Crítica (9.8) | 9.0% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.7 hasta 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 3 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer durante la función connect() a un host remoto. | |
| Modificada | Crítica (9.8) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+9 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 2 de 4). Se trata de una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer causada por una opción AO de TCP malformada. | |
| Modificada | Alta (7.5) | 23% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.6 hasta vx7, presenta una Fijación de Sesión en el componente TCP. Se trata de una vulnerabilidad de seguridad de IPNET: DoS de la conexión TCP por medio de opciones TCP malformadas. | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks presenta un desbordamiento de búfer en el componente TCP (problema 1 de 4). Esta es una vulnerabilidad de seguridad de IPNET: TCP Urgent Pointer = 0 que conduce a un desbordamiento de enteros. | |
| Modificada | Media (5.3) | 60% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.5, 6.6, 6.7, 6.8, 6.9.3 y 6.9.4, presenta una Pérdida de Memoria en el componente cliente IGMPv3. Se presenta una vulnerabilidad de seguridad de IPNET: Un filtrado de información de IGMP por medio de un reporte de membresía específico de IGMPv3. | |
| Modificada | Alta (8.1) | 3.2% | — | Windriver VxworksSonicwall SonicosSiemens Siprotec 5 FirmwareNetapp E-series Santricity OS Controller+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks versiones 6.9.4 y vx7, presenta un Desbordamiento de Búfer en el componente TCP (problema 4 de 4). Se presenta una vulnerabilidad de seguridad de IPNET: Confusión de estado de TCP Urgent Pointer debido a una condición de carrera. | |
| Modificada | Crítica (9.8) | 27% | — | Windriver VxworksNetapp E-series Santricity OS ControllerSonicwall SonicosSiemens Siprotec 5 Firmware+8 | 9/8/2019 | 17/6/2026 | Wind River VxWorks 6.9 y vx7 tiene un desbordamiento de búfer en el componente IPv4. Existe una vulnerabilidad de seguridad IPNET: desbordamiento de pila en el análisis de las opciones IP de los paquetes IPv4. | |
| Modificada | Media (6.8) | 0.36% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell G3 3579 Firmware+237 | 5/8/2019 | 17/6/2026 | Las plataformas Select Dell Client Commercial and Consumer contienen una vulnerabilidad de Acceso Inapropiado. Un atacante no autenticado con acceso físico al sistema podría omitir potencialmente las restricciones de Arranque Seguro previstas para ejecutar código no firmado y no confiable en las tarjetas de expansión… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Fsm9055 FirmwareQualcomm Fsm9955 FirmwareQualcomm Ipq4019 FirmwareQualcomm Mdm9206 Firmware+35 | 6/5/2019 | 17/6/2026 | La falta de comprobación de la longitud del búfer antes de copiar puede provocar un desbordamiento del búfer en el módulo de la cámara en Small Cell SoC, Snapdragon Mobile, Snapdragon Wear en FSM9055, FSM9955, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCA9531, QCA9558, QCA9563,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm SD 425 FirmwareQualcomm SD 427 FirmwareQualcomm SD 430 FirmwareQualcomm SD 435 Firmware+9 | 6/5/2019 | 17/6/2026 | En caso de utilizar una firma de arranque verificada por Android no válida con una longitud muy grande, se produce un subdesbordamiento de enteros en Snapdragon Mobile en SD 425, SD 427, SD 430, SD 435, SD 450, SD 625, SD 810, SD 820, SD 835, SDM630, SDM636, SDM660, Snapdragon_High_Med_2016. | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8909w FirmwareQualcomm SD 210 Firmware+9 | 18/1/2019 | 17/6/2026 | Validación de entradas incorrecta en la aplicación keymaster QTEE puede provocar un acceso de memoria no válido en snapdragon mobile y snapdragon wear en las versiones MDM9206, MDM9607, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 615/16/SD 415, SD 800 y SD 810. | |
| Modificada | Alta (8.8) | 0.51% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+42 | 18/1/2019 | 17/6/2026 | La falta de comprobación del tamaño de entrada puede corromper la memoria del dispositivo debido a un desbordamiento de búfer en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Msm8996au FirmwareQualcomm SD 210 Firmware+29 | 18/1/2019 | 17/6/2026 | Autorización incorrecta que implica un fusible en TrustZone en snapdragon automobile y snapdragon wear en sus versiones MDM9206, MDM9607, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 810, SD 820, SD 820A, SD… | |
| Modificada | Media (6.8) | 0.65% | — | Yamaha Rt57i FirmwareYamaha Rt58i FirmwareYamaha Nvr500 FirmwareYamaha Rtx810 Firmware | 9/1/2019 | 17/6/2026 | Yamaha routers RT57i Rev.8.00.95 y anteriores, RT58i Rev.9.01.51 y anteriores, NVR500 Rev.11.00.36 y anteriores y RTX810 Rev.11.01.31 y anteriores, permiten a un usuario autenticado embeber scripts arbitrarios en los datos de configuración mediante un determinado campo de un formulario de la página de configuración,… | |
| Modificada | Media (6.8) | 0.65% | — | Yamaha Rt57i FirmwareYamaha Rt58i FirmwareYamaha Nvr500 FirmwareYamaha Rtx810 Firmware | 9/1/2019 | 17/6/2026 | Yamaha routers RT57i Rev.8.00.95 y anteriores, RT58i Rev.9.01.51 y anteriores, NVR500 Rev.11.00.36 y anteriores y RTX810 Rev.11.01.31 y anteriores, permiten a un usuario autenticado embeber scripts arbitrarios en los datos de configuración mediante un determinado campo de un formulario de la página de configuración,… | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm Ipq8074 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m Firmware+35 | 3/1/2019 | 17/6/2026 | Desbordamiento de búfer en el cifrado de AES-CCM y AES-GCM mediante el vector de inicialización en snapdragon automobile, snapdragon mobile y snapdragon wear en sus versiones IPQ8074, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD… | |
| Modificada | Alta (7.8) | 0.24% | — | Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+33 | 3/1/2019 | 17/6/2026 | Posible desbordamiento de búfer durante la trasferencia de un paquete RTP en snapdragon automobile y snapdragon wear en sus versiones MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, MSM8996AU, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 636, SD… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m Firmware+30 | 3/1/2019 | 17/6/2026 | Se imprimen claves criptográficas en los mensajes de depuración de los módems en snapdragon mobile y snapdragon wear en sus versiones MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD… | |
| Modificada | Media (5.5) | 0.21% | — | Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9615 FirmwareQualcomm Mdm9625 Firmware+28 | 3/1/2019 | 17/6/2026 | Material de clave criptográfica filtrado en los mensajes de depuración de GERAN en snapdragon mobile y snapdragon wear en sus versiones MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625,… |