Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.23% | — | Hornerautomation CscapeHornerautomation Cscape Envisionrv | 6/6/2023 | 17/6/2026 | The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in the FontManager. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process. | |
| Modificada | Alta (7.8) | 0.23% | — | Hornerautomation CscapeHornerautomation Cscape Envisionrv | 6/6/2023 | 17/6/2026 | The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in Cscape!CANPortMigration. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+266 | 6/6/2023 | 17/6/2026 | Transient DOS in WLAN Firmware while processing frames with missing header fields. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+279 | 6/6/2023 | 17/6/2026 | Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+192 | 6/6/2023 | 17/6/2026 | Memory corruption due to improper access control in kernel while processing a mapping request from root process. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+181 | 6/6/2023 | 17/6/2026 | Information disclosure in Kernel due to indirect branch misprediction. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Transient DOS due to improper authorization in Modem | |
| Modificada | Alta (7.8) | 1.3% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption due to double free in Core while mapping HLOS address to the list. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+106 | 6/6/2023 | 17/6/2026 | Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+344 | 6/6/2023 | 17/6/2026 | information disclosure due to cryptographic issue in Core during RPMB read request. | |
| Modificada | Alta (8.8) | 1.4% | — | Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+114 | 23/5/2023 | 17/6/2026 | Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Command Injection due to improper sanitization of special characters for the NAS storage test function. | |
| Modificada | Media (5.4) | 0.34% | — | Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+114 | 23/5/2023 | 17/6/2026 | Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Cross Site Scripting (XSS). | |
| Modificada | Media (5.3) | 0.56% | — | Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+426 | 23/5/2023 | 17/6/2026 | Certain Hanwha products are vulnerable to Denial of Service (DoS). ck vector is: When an empty UDP packet is sent to the listening service, the service thread results in a non-functional service (DoS) via WS Discovery and Hanwha proprietary discovery services. This affects IP Camera ANE-L7012R 1.41.01 and IP Camera… | |
| Modificada | Crítica (9.8) | 1.2% | — | Geovision Gv-edge Recording Manager | 4/5/2023 | 9/7/2026 | An issue was discovered in GeoVision GV-Edge Recording Manager 2.2.3.0 for windows, which contains improper permissions within the default installation and allows attackers to execute arbitrary code and gain escalated privileges. | |
| Modificada | Crítica (9.8) | 0.83% | — | Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+6 | 11/4/2023 | 17/6/2026 | Some Hikvision Hybrid SAN/Cluster Storage products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices. | |
| Modificada | Alta (7.8) | 0.23% | — | Hornerautomation Cscape Envision RV | 9/3/2023 | 17/6/2026 | Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute… | |
| Modificada | Alta (7.8) | 0.23% | — | Hornerautomation Cscape Envision RV | 9/3/2023 | 17/6/2026 | Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute… | |
| Modificada | Alta (7.8) | 0.23% | — | Hornerautomation Cscape Envision RV | 9/3/2023 | 17/6/2026 | Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds read vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in reads past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute… | |
| Modificada | Media (5.4) | 0.47% | — | Eaglevisionit Evision Responsive Column Layout Shortcodes | 6/3/2023 | 17/6/2026 | The eVision Responsive Column Layout Shortcodes WordPress plugin through 2.3 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (6.1) | 0.40% | — | Visioglobe Visioweb | 20/2/2023 | 17/6/2026 | Prototype Pollution in Visioweb.js 1.10.6 allows attackers to execute XSS on the client system. | |
| Modificada | Media (6.5) | 0.45% | — | Intel Computer Vision Annotation Tool | 16/2/2023 | 17/6/2026 | Server-side request forgery in the CVAT software maintained by Intel(R) before version 2.0.1 may allow an authenticated user to potentially enable information disclosure via network access. | |
| Modificada | Alta (8.8) | 0.27% | — | Foliovision FV Flowplayer Video Player | 14/2/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions. | |
| Modificada | Crítica (9.8) | 0.25% | — | Echelon I.lon Vision | 13/2/2023 | 17/6/2026 | Echelon SmartServer 2.2 con i.LON Vision 2.2 almacena las credenciales en texto plano en un archivo, lo que podría permitir a un atacante obtener nombres de usuario y contraseñas en texto plano del SmartServer. Si el atacante obtiene el archivo, las credenciales podrían usarse para controlar la interfaz de usuario web… | |
| Modificada | Baja (3.3) | 0.21% | — | Samsung Bixby Vision | 9/2/2023 | 17/6/2026 | Improper input validation in Bixby Vision prior to version 3.7.70.17 allows attacker to access data of Bixby Vision. |