Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.92%—Unitronics Vision1210 Firmware13/7/202317/6/2026
Embedded malicious code vulnerability in Vision1210, in the build 5 of operating system version 4.3, which could allow a remote attacker to store base64-encoded malicious code in the device's data tables via the PCOM protocol, which can then be retrieved by a client and executed on the device.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1844/7/202317/6/2026
Memory Corruption in WLAN HOST while fetching TX status information.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2014/7/202317/6/2026
Memory Corruption in Audio while allocating the ion buffer during the music playback.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2674/7/202317/6/2026
Arbitrary memory overwrite when VM gets compromised in TX write leading to Memory Corruption.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+934/7/202317/6/2026
Memory Corruption in Linux while processing QcRilRequestImsRegisterMultiIdentityMessage request.
ModificadaMedia (6.8)0.19%—Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+2084/7/202317/6/2026
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
ModificadaMedia (4.3)10%💥 PoCHikvision Ds-k1t804af FirmwareHikvision Ds-k1t804amf FirmwareHikvision Ds-k1t341am FirmwareHikvision Ds-k1t341amf Firmware+3315/6/202317/6/2026
Algunos productos de control de acceso/intercomunicación tienen vulnerabilidades de modificación no autorizada de la configuración de red del dispositivo. Los atacantes pueden modificar la configuración de red del dispositivo enviando paquetes de datos específicos a la interfaz vulnerable dentro de la misma red local.
ModificadaAlta (7.5)0.64%—Hikvision Ds-k1t320efwx FirmwareHikvision Ds-k1t320efx FirmwareHikvision Ds-k1t320ewx FirmwareHikvision Ds-k1t320ex Firmware+2215/6/202317/6/2026
Some access control products are vulnerable to a session hijacking attack because the product does not update the session ID after a user successfully logs in. To exploit the vulnerability, attackers have to request the session ID at the same time as a valid user logs in, and gain device operation permissions by…
ModificadaAlta (8.1)0.47%—Arista Cloudvision Portal13/6/202317/6/2026
On affected versions of the CloudVision Portal improper access controls on the connection from devices to CloudVision could enable a malicious actor with network access to CloudVision to get broader access to telemetry and configuration data within the system than intended. This advisory impacts the Arista CloudVision…
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
Horner Automation Cscape lacks proper validation of user-supplied data when parsing project files (e.g., HMI). This could lead to an out-of-bounds write at CScape_EnvisionRV+0x2e374b. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
Horner Automation Cscape lacks proper validation of user-supplied data when parsing project files (e.g., HMI). This could lead to an out-of-bounds read. An attacker could leverage this vulnerability to potentially execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected product does not properly validate user-supplied data. If a user opens a maliciously formed CSP file, then an attacker could execute arbitrary code within the current process by accessing an uninitialized pointer.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to a stack-based buffer overflow. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.24%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to a use-after-free vulnerability. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing font files (e.g., FNT). This could lead to an out-of-bounds read. An attacker could leverage this vulnerability to potentially execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
Horner Automation Cscape lacks proper validation of user-supplied data when parsing project files (e.g., HMI). This could lead to an out-of-bounds write at CScape_EnvisionRV+0x2e3c04. An attacker could leverage this vulnerability to potentially execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g.., CSP). This could lead to an out-of-bounds read in IO_CFG. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in the FontManager. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in Cscape!CANPortMigration. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2666/6/202317/6/2026
Transient DOS in WLAN Firmware while processing frames with missing header fields.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+2796/6/202317/6/2026
Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1926/6/202317/6/2026
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
ModificadaMedia (5.5)0.11%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1816/6/202317/6/2026
Information disclosure in Kernel due to indirect branch misprediction.
ModificadaAlta (7.5)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Transient DOS due to improper authorization in Modem
ModificadaAlta (7.8)1.3%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Memory corruption due to double free in Core while mapping HLOS address to the list.
Orbitaley — Vulnerabilidades