Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1723 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in the FontManager. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in Cscape!CANPortMigration. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2666/6/202317/6/2026
Transient DOS in WLAN Firmware while processing frames with missing header fields.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+2796/6/202317/6/2026
Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1926/6/202317/6/2026
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
ModificadaMedia (5.5)0.11%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1816/6/202317/6/2026
Information disclosure in Kernel due to indirect branch misprediction.
ModificadaAlta (7.5)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Transient DOS due to improper authorization in Modem
ModificadaAlta (7.8)1.3%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Memory corruption due to double free in Core while mapping HLOS address to the list.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+1066/6/202317/6/2026
Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2386/6/202317/6/2026
Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message.
ModificadaMedia (5.5)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3446/6/202317/6/2026
information disclosure due to cryptographic issue in Core during RPMB read request.
ModificadaAlta (8.8)1.4%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+11423/5/202317/6/2026
Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Command Injection due to improper sanitization of special characters for the NAS storage test function.
ModificadaMedia (5.4)0.34%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+11423/5/202317/6/2026
Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Cross Site Scripting (XSS).
ModificadaMedia (5.3)0.56%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+42623/5/202317/6/2026
Certain Hanwha products are vulnerable to Denial of Service (DoS). ck vector is: When an empty UDP packet is sent to the listening service, the service thread results in a non-functional service (DoS) via WS Discovery and Hanwha proprietary discovery services. This affects IP Camera ANE-L7012R 1.41.01 and IP Camera…
ModificadaCrítica (9.8)1.2%—Geovision Gv-edge Recording Manager4/5/20239/7/2026
An issue was discovered in GeoVision GV-Edge Recording Manager 2.2.3.0 for windows, which contains improper permissions within the default installation and allows attackers to execute arbitrary code and gain escalated privileges.
ModificadaCrítica (9.8)0.83%—Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+611/4/202317/6/2026
Some Hikvision Hybrid SAN/Cluster Storage products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds read vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in reads past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaMedia (5.4)0.47%—Eaglevisionit Evision Responsive Column Layout Shortcodes6/3/202317/6/2026
The eVision Responsive Column Layout Shortcodes WordPress plugin through 2.3 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (6.1)0.40%—Visioglobe Visioweb20/2/202317/6/2026
Prototype Pollution in Visioweb.js 1.10.6 allows attackers to execute XSS on the client system.
ModificadaMedia (6.5)0.45%—Intel Computer Vision Annotation Tool16/2/202317/6/2026
Server-side request forgery in the CVAT software maintained by Intel(R) before version 2.0.1 may allow an authenticated user to potentially enable information disclosure via network access.
ModificadaAlta (8.8)0.27%—Foliovision FV Flowplayer Video Player14/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions.
ModificadaCrítica (9.8)0.25%—Echelon I.lon Vision13/2/202317/6/2026
Echelon SmartServer 2.2 con i.LON Vision 2.2 almacena las credenciales en texto plano en un archivo, lo que podría permitir a un atacante obtener nombres de usuario y contraseñas en texto plano del SmartServer. Si el atacante obtiene el archivo, las credenciales podrían usarse para controlar la interfaz de usuario web…
ModificadaBaja (3.3)0.21%—Samsung Bixby Vision9/2/202317/6/2026
Improper input validation in Bixby Vision prior to version 3.7.70.17 allows attacker to access data of Bixby Vision.