Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1722 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2007/11/202317/6/2026
Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2677/11/202317/6/2026
Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem.
ModificadaCrítica (9.8)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2257/11/202317/6/2026
Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits.
ModificadaMedia (5.8)0.52%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Unified Threat DefenseCisco Meraki MX Security Appliance Firmware1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado omitir las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a una falla en el módulo FTP del motor de detección de Snort. Un atacante…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaCrítica (9.1)0.62%—Qognify Nicevision5/10/202317/6/2026
Las versiones 3.1 y anteriores de Qognify NiceVision son vulnerables a la exposición de información confidencial mediante credenciales codificadas. Con estas credenciales, un atacante puede recuperar información sobre las cámaras, información del usuario y modificar registros de la base de datos.
ModificadaAlta (8.8)0.26%—Cagewebdev Optimize Database After Deleting Revisions4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CAGE Web Design | Rolf van Gelder Optimice Database en el complemento Deleting Revisions en versiones <= 5.1.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3243/10/202317/6/2026
DOS transitorio en el WLAN Firmware mientras se analiza rsn ies.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2343/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2403/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
DOS transitorio en el módem mientras se asignan elementos DSM.
ModificadaCrítica (9.8)0.42%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/10/202317/6/2026
Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1593/10/202317/6/2026
El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria.
ModificadaAlta (8.1)0.47%—Shenzhen Hichip Vision Technology Firmware11/9/202317/6/2026
El firmware de la cámara IP Shenzhen Hichip Vision Technology V11.4.8.1.1-20170926 tiene una vulnerabilidad de denegación de servicio al enviar un mensaje de multidifusión manipulado en una red local.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1645/9/202317/6/2026
Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2875/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2905/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2455/9/202317/6/2026
Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI.
ModificadaCrítica (9.8)0.43%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Qca6391 Firmware+645/9/202317/6/2026
Corrupción de memoria al manejar cargas útiles de un ESL remoto.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+2635/9/202317/6/2026
Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2095/9/202317/6/2026
Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1955/9/202317/6/2026
Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2745/9/202317/6/2026
Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza.