Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3243/10/202317/6/2026
DOS transitorio en el WLAN Firmware mientras se analiza rsn ies.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2343/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2403/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
DOS transitorio en el módem mientras se asignan elementos DSM.
ModificadaCrítica (9.8)0.42%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/10/202317/6/2026
Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1593/10/202317/6/2026
El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria.
ModificadaAlta (8.1)0.47%—Shenzhen Hichip Vision Technology Firmware11/9/202317/6/2026
El firmware de la cámara IP Shenzhen Hichip Vision Technology V11.4.8.1.1-20170926 tiene una vulnerabilidad de denegación de servicio al enviar un mensaje de multidifusión manipulado en una red local.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1645/9/202317/6/2026
Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2875/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2905/9/202317/6/2026
Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2455/9/202317/6/2026
Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI.
ModificadaCrítica (9.8)0.43%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Qca6391 Firmware+645/9/202317/6/2026
Corrupción de memoria al manejar cargas útiles de un ESL remoto.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8076 FirmwareQualcomm Apq8084 FirmwareQualcomm Apq8092 FirmwareQualcomm Apq8094 Firmware+2635/9/202317/6/2026
Corrupción de memoria en WLAN HAL al procesar devIndex desde un payload WMI no fiable.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+2095/9/202317/6/2026
Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1955/9/202317/6/2026
Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2745/9/202317/6/2026
Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2025/9/202317/6/2026
Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1265/9/202317/6/2026
Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI.
ModificadaMedia (6.1)0.56%—Foliovision FV Flowplayer Video Player25/8/202317/6/2026
The FV Flowplayer Video Player plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘_fv_player_user_video’ parameter saved via the 'save' function hooked via init, and the plugin is also vulnerable to Arbitrary Usermeta Update via the 'save' function in versions up to, and including, 7.5.37.7212…
ModificadaMedia (6.1)0.40%—Foliovision FV Flowplayer Video Player18/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.32.7212 versions.
ModificadaAlta (7.8)0.14%—Intel Server Debug AND Provisioning Tool11/8/202317/6/2026
Incorrect default permissions in some Intel(R) SDP Tool software before version 1.4 build 5 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaCrítica (9.8)0.73%—Geovision Gv-adr2701 Firmware19/7/202317/6/2026
In GeoVision GV-ADR2701 cameras, an attacker could edit the login response to access the web application.
ModificadaAlta (7.8)0.16%—HPE Intelligent Provisioning18/7/202317/6/2026
The vulnerability could be locally exploited to allow escalation of privilege.
Orbitaley — Vulnerabilidades