Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.52%💥 PoCQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2105/12/202317/6/2026
DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1865/12/202317/6/2026
Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI.
ModificadaMedia (6.5)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3095/12/202317/6/2026
Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE.
ModificadaAlta (8.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria al cargar un segmento ELF en TEE Kernel.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2445/12/202317/6/2026
Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3315/12/202317/6/2026
Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2765/12/202317/6/2026
Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA.
ModificadaAlta (8.8)0.26%—Wapnepal Delete Post Revisions30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Wap Nepal Delete Post Revisions In WordPress permite Cross-Site Request Forgery. Este problema afecta a Delete Post Revisions In WordPress: desde n/a hasta 4.6.
ModificadaMedia (4.8)0.42%—Idemia Sgima Lite & Lite+ FirmwareIdemia Sigma Wide FirmwareIdemia Sigma Extreme FirmwareIdemia Morphowave Compact Firmware+228/11/202317/6/2026
La interfaz web de PAC Device permite que el perfil de usuario del administrador del dispositivo almacene scripts maliciosos en algunos campos. El script malicioso almacenado se ejecuta cuando cualquier usuario de la interfaz de administración del servidor web abre la GUI. La causa principal de la vulnerabilidad es…
ModificadaAlta (7.5)0.63%—Hikvision Localservicecomponents23/11/202317/6/2026
Un atacante podría aprovechar una vulnerabilidad enviando mensajes manipulados a las maquinas instaladas con este complemento para modificar los parámetros del complemento, lo que podría provocar que las maquinas afectadas descarguen archivos maliciosos.
ModificadaCrítica (9.8)0.97%—Hikvision Localservicecomponents23/11/202317/6/2026
Existe una vulnerabilidad de desbordamiento del búfer en un complemento del navegador web que podría permitir que un atacante aproveche la vulnerabilidad enviando mensajes manipulados a las maquinas instaladas con este complemento, lo que podría provocar la ejecución de código arbitrario o provocar una excepción en el…
ModificadaMedia (6.5)0.39%—Hikvision Nvr-216mh-c(d) FirmwareHikvision Nvr-216mh-c/16p(d) FirmwareHikvision Nvr-208mh-c/8p(d) FirmwareHikvision Nvr-104mh-c/4p(d) Firmware+3623/11/202317/6/2026
Hay un desbordamiento del búfer en la función de recuperación de contraseña de los modelos NVR/DVR de Hikvision. Si se explota, un atacante en la misma red de área local (LAN) podría provocar un mal funcionamiento del dispositivo al enviar paquetes especialmente manipulados a un dispositivo sin parches.
ModificadaAlta (8.8)0.56%—Hanwhavision Wave Server SoftwareHanwhavision Pno-a6081r-e1t FirmwareHanwhavision Pno-a6081r-e2t Firmware13/11/202317/6/2026
Bashis, es un Security Researcher at IPVM, encontró una falla que permite la ejecución remota de código durante la instalación de Wave en el dispositivo de la cámara. La aplicación del servidor Wave en el dispositivo de la cámara era vulnerable a la inyección de comandos, lo que permitía a un atacante ejecutar código…
ModificadaAlta (7.1)1.5%—Hanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r FirmwareHanwhavision Anv-l6012r FirmwareHanwhavision Ano-l6082r Firmware+17913/11/202317/6/2026
badmonkey, un Investigador de Seguridad, ha encontrado una vulnerabilidad que permite una inyección de comandos autenticada en la cámara. Un atacante podría inyectar código malicioso en paquetes de solicitud para ejecutar un comando. El fabricante ha lanzado firmware de parche para la vulnerabilidad, por favor,…
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+2047/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+847/11/202317/6/2026
Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1217/11/202317/6/2026
Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2267/11/202317/6/2026
Divulgación de información en IOE Firmware mientras se maneja el comando WMI.
ModificadaAlta (7.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2007/11/202317/6/2026
Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2677/11/202317/6/2026
Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem.
ModificadaCrítica (9.8)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2257/11/202317/6/2026
Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits.
ModificadaMedia (5.8)0.52%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Unified Threat DefenseCisco Meraki MX Security Appliance Firmware1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado omitir las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a una falla en el módulo FTP del motor de detección de Snort. Un atacante…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaCrítica (9.1)0.62%—Qognify Nicevision5/10/202317/6/2026
Las versiones 3.1 y anteriores de Qognify NiceVision son vulnerables a la exposición de información confidencial mediante credenciales codificadas. Con estas credenciales, un atacante puede recuperar información sobre las cámaras, información del usuario y modificar registros de la base de datos.
ModificadaAlta (8.8)0.26%—Cagewebdev Optimize Database After Deleting Revisions4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CAGE Web Design | Rolf van Gelder Optimice Database en el complemento Deleting Revisions en versiones <= 5.1.
Orbitaley — Vulnerabilidades