Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1654 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+1066/6/202317/6/2026
Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2386/6/202317/6/2026
Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message.
ModificadaMedia (5.5)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3446/6/202317/6/2026
information disclosure due to cryptographic issue in Core during RPMB read request.
ModificadaAlta (8.8)1.4%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+11423/5/202317/6/2026
Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Command Injection due to improper sanitization of special characters for the NAS storage test function.
ModificadaMedia (5.4)0.34%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+11423/5/202317/6/2026
Hanwha IP Camera ANE-L7012R 1.41.01 is vulnerable to Cross Site Scripting (XSS).
ModificadaMedia (5.3)0.56%—Hanwhavision Ane-l6012r FirmwareHanwhavision Ane-l7012r FirmwareHanwhavision Ano-l6012r FirmwareHanwhavision Ano-l6022r Firmware+42623/5/202317/6/2026
Certain Hanwha products are vulnerable to Denial of Service (DoS). ck vector is: When an empty UDP packet is sent to the listening service, the service thread results in a non-functional service (DoS) via WS Discovery and Hanwha proprietary discovery services. This affects IP Camera ANE-L7012R 1.41.01 and IP Camera…
ModificadaCrítica (9.8)1.2%—Geovision Gv-edge Recording Manager4/5/20239/7/2026
An issue was discovered in GeoVision GV-Edge Recording Manager 2.2.3.0 for windows, which contains improper permissions within the default installation and allows attackers to execute arbitrary code and gain escalated privileges.
ModificadaCrítica (9.8)0.83%—Hikvision Ds-a71024 FirmwareHikvision Ds-a71048 FirmwareHikvision Ds-a71072r FirmwareHikvision Ds-a80624s Firmware+611/4/202317/6/2026
Some Hikvision Hybrid SAN/Cluster Storage products have an access control vulnerability which can be used to obtain the admin permission. The attacker can exploit the vulnerability by sending crafted messages to the affected devices.
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds write vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in writes past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaAlta (7.8)0.23%—Hornerautomation Cscape Envision RV9/3/202317/6/2026
Cscape Envision RV version 4.60 is vulnerable to an out-of-bounds read vulnerability when parsing project (i.e. HMI) files. The product lacks proper validation of user-supplied data, which could result in reads past the end of allocated data structures. An attacker could leverage these vulnerabilities to execute…
ModificadaMedia (5.4)0.47%—Eaglevisionit Evision Responsive Column Layout Shortcodes6/3/202317/6/2026
The eVision Responsive Column Layout Shortcodes WordPress plugin through 2.3 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (6.5)0.45%—Intel Computer Vision Annotation Tool16/2/202317/6/2026
Server-side request forgery in the CVAT software maintained by Intel(R) before version 2.0.1 may allow an authenticated user to potentially enable information disclosure via network access.
ModificadaAlta (8.8)0.27%—Foliovision FV Flowplayer Video Player14/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in FolioVision FV Flowplayer Video Player plugin <= 7.5.30.7212 versions.
ModificadaCrítica (9.8)0.25%—Echelon I.lon Vision13/2/202317/6/2026
Echelon SmartServer 2.2 con i.LON Vision 2.2 almacena las credenciales en texto plano en un archivo, lo que podría permitir a un atacante obtener nombres de usuario y contraseñas en texto plano del SmartServer. Si el atacante obtiene el archivo, las credenciales podrían usarse para controlar la interfaz de usuario web…
ModificadaBaja (3.3)0.21%—Samsung Bixby Vision9/2/202317/6/2026
Improper input validation in Bixby Vision prior to version 3.7.70.17 allows attacker to access data of Bixby Vision.
ModificadaAlta (7.5)0.47%—Socomec NET Vision26/1/202317/6/2026
Las versiones 7.20 y anteriores de SOCOMEC MODULYS GP Netvision carecen de un cifrado sólido para las credenciales en las conexiones HTTP, lo que podría provocar que los actores de amenazas obtengan información confidencial.
ModificadaMedia (5.4)0.47%—Vision Interactive Project Vision Interactive9/1/202317/6/2026
El complemento Vision Interactive para WordPress hasta la versión 1.5.3 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios como contributor+ realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaCrítica (9.8)0.64%—Hikvision Ds-3wf0ac-2nt FirmwareHikvision Ds-3wf01c-2n/o Firmware19/12/202217/6/2026
El servidor web de algunos productos Hikvision wireless bridge tiene una vulnerabilidad de control de acceso que puede usarse para obtener el permiso del administrador. El atacante puede aprovechar la vulnerabilidad enviando mensajes manipulados a los dispositivos afectados.
ModificadaMedia (5.3)0.22%—BD Bodyguard 999-603 FirmwareBD Bodyguard DUO 999-903 FirmwareBD Bodyguard Epidural 999-683 FirmwareBD Bodyguard Pain Manager 999-803 Firmware+35/12/202217/6/2026
Las bombas de infusión BD BodyGuard™ especificadas permiten el acceso a través de la interfaz del puerto RS-232 (serie). Si se explotan, los actores de amenazas con acceso físico, equipo especializado y conocimientos pueden configurar o desactivar la bomba. En la bomba no se almacena información de salud electrónica…
ModificadaCrítica (9.8)1.1%—Festo BUS Module Cpx-e-ep FirmwareFesto BUS Node Cpx-fb32 FirmwareFesto BUS Node Cpx-fb33 FirmwareFesto BUS Node Cpx-fb36 Firmware+951/12/202217/6/2026
En muchos productos de Festo, un atacante remoto no autenticado podría utilizar funciones de un protocolo no documentado, lo que podría provocar una pérdida total de confidencialidad, integridad y disponibilidad.
ModificadaMedia (5.8)0.95%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware15/11/202211/8/2026
Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas…
ModificadaMedia (6.5)0.82%—Cisco Secure Firewall Threat DefenseCisco Umbrella Virtual ApplianceCisco Cyber Vision15/11/202211/8/2026
Múltiples vulnerabilidades en el procesador Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.54%—Intel Server Debug AND Provisioning Tool11/11/202217/6/2026
La autenticación incorrecta en la herramienta Intel(R) SDP anterior a la versión 3.0.0 puede permitir que un usuario no autenticado permita potencialmente la divulgación de información a través del acceso a la red.
ModificadaMedia (6.1)0.61%—Lcnet Smart Evision28/9/202217/6/2026
Smart eVision presenta un filtrado insuficiente para caracteres especiales en el parámetro POST Data en la función específica. Un atacante remoto no autenticado puede inyectar JavaScript y llevar a cabo un ataque de tipo XSS (Cross-Site Scripting Almacenado)