Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1805 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de "use of SSH key past account expiration". Un usuario en la red con el privilegio ISI_PRIV_AUTH_SSH RBAC que presenta una cuenta caducada puede potencialmente explotar esta vulnerabilidad, dándole acceso a las mismas cosas que tenía…
ModificadaMedia (5.5)0.27%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0-9.1.0, contienen un problema de implementación del Privilegio Backup/Restore. Un usuario con el rol BackupAdmin puede explotar esta vulnerabilidad, resultando en la habilidad de escribir datos fuera de la ubicación del sistema de archivos previsto
ModificadaMedia (5.3)1.8%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.2 - 9.1.0, contienen un problema en el que la creación automática del directorio SMB de OneFS puede crear erróneamente un directorio para un usuario. Un atacante remoto no autenticado puede tomar ventaja de este problema para ralentizar el sistema
ModificadaAlta (7.8)0.25%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.2 y 8.2.2, contienen una asignación de Permisos Incorrecto para una vulnerabilidad de Recurso Crítico. Esto puede permitir a un usuario que no sea administrador con privilegios ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_LOGIN_SSH explotar una vulnerabilidad, conllevando a…
ModificadaAlta (7.8)0.48%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de comprobación inapropiada de la entrada. Un usuario con el privilegio ISI_PRIV_CLUSTER puede explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el Sistema Operativo subyacente…
ModificadaAlta (7.8)0.29%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.2.0 - 9.1.0, contienen una vulnerabilidad de escalada de privilegios. Un usuario que no sea administrador con ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_LOGIN_SSH puede explotar esta vulnerabilidad para leer datos arbitrarios, alterar el software del sistema o denegar el servicio a…
ModificadaAlta (7.8)0.29%—Dell EMC Powerscale Onefs9/2/202117/6/2026
Dell EMC PowerScale OneFS versiones 8.1.0 - 9.1.0, contienen una vulnerabilidad de escalada de privilegios. Un usuario con ISI_PRIV_JOB_ENGINE puede usar el trabajo PermissionRepair para otorgarse el nivel más alto de privilegios RBAC y así poder leer datos arbitrarios, alterar el software del sistema o denegar…
ModificadaAlta (8.1)0.79%—Wolfssl29/1/202117/6/2026
La función DoTls13CertificateVerify en el archivo tls13.c en wolfSSL versiones hasta 4.7.0, no detiene el procesamiento para determinados comportamientos anómalos de peers (mediante el envío de una firma ED22519, ED448, ECC o RSA sin el certificado correspondiente) El lado del cliente se ve afectado porque los…
ModificadaMedia (4.9)0.56%—Bosch Fsm-2500 FirmwareBosch Fsm-5000 Firmware26/1/202117/6/2026
El uso del Hash de Contraseña con un Esfuerzo Computacional Insuficiente en la base de datos del servidor Bosch FSM-2500 y el servidor Bosch FSM-5000 versiones hasta 5.2 incluyéndola, permite a un atacante remoto con privilegios de administrador descargar unas credenciales de otros usuarios y posiblemente recuperar…
ModificadaCrítica (10)3.7%—Bosch Fsm-2500 FirmwareBosch Fsm-5000 Firmware26/1/202117/6/2026
El uso de credenciales embebidas en la base de datos del servidor Bosch FSM-2500 y el servidor Bosch FSM-5000 hasta la versión 5.2 incluyéndola, permite a un atacante remoto no autenticado iniciar sesión en la base de datos con privilegios de administrador. Esto puede resultar en un compromiso total de la…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+50221/1/202117/6/2026
Un posible acceso a la memoria fuera del límite en el audio debido a un flujo insuficiente de enteros mientras se procesan contenidos modificados en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile,…
ModificadaCrítica (9.8)1.2%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+48821/1/202117/6/2026
Un posible problema de memoria fuera del límite durante la reproducción de música cuando un contenido de flujo de bits incorrecto es copiado en la matriz sin comprobar la longitud de la matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial…
ModificadaAlta (7.5)0.92%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8030+50221/1/202117/6/2026
Una variable de puntero que es liberada no es borrada puede resultar en corrupción de la memoria y conllevar a una denegación de servicio en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon…
ModificadaCrítica (9.8)1.1%—Qualcomm Apq8064auQualcomm Apq8096auQualcomm Aqt1000Qualcomm Ar8031+40121/1/202117/6/2026
Un acceso fuera del límite en el controlador WLAN debido a una falta de comprobación de longitud de la matriz antes de copiar en la matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.21%—Qualcomm Pm3003aQualcomm Pm4125Qualcomm Pm6125Qualcomm Pm6150a+18921/1/202117/6/2026
Una posible doble liberación o un acceso a la memoria no válido en el controlador de audio mientras se leen los parámetros de Speaker Protection en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037+36521/1/202117/6/2026
Una lectura excesiva del búfer puede ocurrir en el controlador de video cuando se reproduce un clip con un tamaño de átomo que tiene el valor UINT32_MAX en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice…
ModificadaCrítica (9.1)0.88%—Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035Qualcomm Ar9380+38021/1/202117/6/2026
Una lectura fuera de límites puede ocurrir al procesar el atributo VSA debido a una comprobación inapropiada de la longitud mínima requerida en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.5)0.78%—Qualcomm Aqt1000Qualcomm Ar8031Qualcomm Ar8035Qualcomm Csr8811+34521/1/202117/6/2026
Una lectura excesiva del búfer mientras se procesa el atributo NDL si la longitud del atributo es mayor de lo esperado y luego FW lo está tratando como un mayor número de horarios inmutables en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity,…
ModificadaCrítica (9.8)0.87%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8016Qualcomm Apq8017+55121/1/202117/6/2026
Unas lecturas fuera de límites pueden ocurrir mientras se procesa el descriptor de Servicio debido a una comprobación inapropiada de la longitud de los campos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaCrítica (9.8)0.87%—Qualcomm Apq8009Qualcomm Apq8016Qualcomm Apq8017Qualcomm Apq8037+53721/1/202117/6/2026
Unas lecturas fuera de límites mientras se analizan los atributos beacons NAN y las OUI debido a una longitud inapropiada de la comprobación del campo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon…
ModificadaAlta (7.5)0.78%—Qualcomm Apq8053Qualcomm Apq8064auQualcomm Apq8096auQualcomm Aqt1000+32621/1/202117/6/2026
Una lectura excesiva del búfer durante el análisis RPS debido a una falta de comprobación de la validación de entrada en los valores recibidos del lado del usuario en Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaCrítica (9.8)0.91%—Qualcomm Apq8009Qualcomm Apq8009wQualcomm Apq8017Qualcomm Apq8037+36621/1/202117/6/2026
Un posible desbordamiento de enteros puede ocurrir cuando una actualización de la información de la transmisión es llamada cuando el número total de transmisiones detectadas es cero mientras se analiza el clip TS con datos no válidos en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity,…
ModificadaAlta (7.8)0.22%—Qualcomm Ar9380Qualcomm Csr8811Qualcomm Ipq4018Qualcomm Ipq4019+19121/1/202117/6/2026
Un problema fuera de límite en el controlador WLAN mientras se procesan las respuestas vdev del firmware debido a una falta de comprobación de datos recibidos del firmware en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Mobile, Snapdragon Wired…
ModificadaAlta (7.8)0.21%—Qualcomm Pm3003a FirmwareQualcomm Pm8009 FirmwareQualcomm Pm8150a FirmwareQualcomm Pm8150b Firmware+3521/1/202117/6/2026
Un problema de acceso fuera de límite mientras se maneja el comando de control de proceso cvp debido a una comprobación inapropiada del puntero de búfer recibido de HLOS en los productos Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile
ModificadaAlta (7.8)0.22%—Qualcomm Aqt1000Qualcomm Pm3003aQualcomm Pm6150Qualcomm Pm7150a+15421/1/202117/6/2026
Un acceso fuera del límite en el control de visión por computadora debido a una comprobación inapropiada de la longitud del comando antes de procesarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile