Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1778 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.87%—Chatter-social Creeper4/1/202117/6/2026
Creeper es un lenguaje interpretado, dinámico experimental. La versión binaria de Creeper Interpreter versión 1.1.3, contiene un malware potencial. La versión binaria comprometida estuvo disponible durante unas horas entre el 26 de diciembre de 2020 a las 3:22 p.m. EST y el 26 de diciembre de 2020 a las…
ModificadaCrítica (9.8)3.1%—Flattenizer Project Flattenizer29/12/202017/6/2026
Una vulnerabilidad de contaminación de prototipo en "flattenizer" versiones 0.0.5 hasta 1.0.5, permite a un atacante causar una denegación de servicio y puede conllevar a una ejecución de código remota
ModificadaCrítica (9.8)1.7%—Kronos WEB Time AND Attendance21/12/202017/6/2026
Un ataque de tipo XXE puede ocurrir en Kronos WebTA versión 5.0.4, cuando es usado SAML
ModificadaCrítica (9.8)4.3%💥 PoCLimitloginattempts Limit Login Attempts Reloaded21/12/202017/6/2026
El archivo LimitLoginAttempts.php en el plugin limit-login-Attempts-reloaded versiones anteriores a 2.17.4 para WordPress, permite una omisión de los límites de velocidad (por dirección IP) porque el encabezado X-Fordered-For puede ser falsificado. Cuando el plugin está configurado para aceptar un encabezado…
ModificadaMedia (5.4)0.78%—Limitloginattempts Limit Login Attempts Reloaded21/12/202017/6/2026
El plugin limit-login-tries-reloaded versiones anteriores a 2.17.4, para WordPress permite un ataque de tipo XSS en wp-admin/options-general.php?page=limit-login-attempts&tab=. Un usuario malicioso puede causar que un usuario administrador suministre contenido peligroso a la página vulnerable, la cual luego…
ModificadaCrítica (9.1)0.90%—Phoenixcontact TC Mguard Rs4000 4G VZW VPN FirmwarePhoenixcontact TC Mguard Rs4000 4G ATT VPN FirmwarePhoenixcontact FL Mguard Rs4004 Tx/dtx FirmwarePhoenixcontact FL Mguard Rs4004 Tx/dtx VPN Firmware+517/12/202017/6/2026
En Phoenix Contact mGuard Devices versiones anteriores a 8.8.3, los puertos LAN funcionan después del reinicio, inclusive si están desactivados en la configuración del dispositivo. Para los dispositivos mGuard con switch integrado en el lado de la LAN, los puertos switch únicos pueden ser desactivados mediante la…
ModificadaAlta (8.8)0.66%—Textpattern2/12/202017/6/2026
Textpattern CMS versión 4.6.2, permite un ataque de tipo CSRF por medio del subsistema prefs
ModificadaMedia (6.7)0.93%💥 PoCLinux KernelBroadcom Brocade Fabric Operating System FirmwareNetapp Cloud BackupNetapp Solidfire & HCI Management Node+1523/11/202017/6/2026
La vulnerabilidad de tipo use-after-free en el archivo fs/block_dev.c en el kernel de Linux versiones anteriores a 5.8, permite a usuarios locales obtener privilegios o causar una denegación de servicio al aprovechar el acceso inapropiado a un determinado campo de error
ModificadaAlta (7.8)0.28%—Intel Battery Life Diagnostic Tool12/11/202017/6/2026
Unos permisos inapropiados en el instalador para Intel® Battery Life Diagnostic Tool versiones anteriores a 1.0.7, pueden habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.5)0.59%—Intel Software Guard Extensions Data Center Attestation Primitives12/11/202017/6/2026
Una comprobación de condiciones inapropiadas en el software Intel® SGX DCAP versiones anteriores a 1.6, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaAlta (7.5)0.53%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+422/11/202017/6/2026
Mientras se procesa una petición de conexión no válida, una PDU que no es estándar (intervalo o tiempo de espera es 0) de un dispositivo central puede conllevar a que un sistema periférico entre en un estado de bloqueo inactivo. (Este CVE es equivalente a InvalidConnectionRequest(CVE-2019-19193) mencionado en el…
ModificadaCrítica (9.8)0.90%—Qualcomm Agatti FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcm6125 Firmware+132/11/202017/6/2026
Un posible desbordamiento del búfer mientras se actualiza el búfer de salida para IMEI y Gateway Address debido a una falta de comprobación de la validación de entrada para los parámetros recibidos del servidor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,…
ModificadaAlta (7.8)0.23%—Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar Firmware+252/11/202017/6/2026
Debido a una configuración incorrecta SMMU, el motor criptográfico del módem puede potencialmente comprometer el hipervisor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.22%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+412/11/202017/6/2026
QSEE lee la política de permisos de acceso para la partición SMEM TOC del contenido SMEM TOC poblado por XBL Loader y los aplica sin comprobación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &…
ModificadaAlta (7.8)0.23%—Qualcomm Agatti FirmwareQualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs605 Firmware+52/11/202017/6/2026
Un desbordamiento de búfer podría ocurrir si la API es usada inapropiadamente debido a que UIE init no contiene un param de un tamaño de búfer en los productos Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Agatti, Kamorta, QCS404,…
ModificadaCrítica (9.8)1.1%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+362/11/202017/6/2026
Un desbordamiento de búfer puede ocurrir como parte del procesamiento de paquetes de mensajes SIP mientras se almacenan valores en la matriz debido a una falta de comprobación al validar la longitud del índice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,…
ModificadaCrítica (9.1)0.88%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+492/11/202017/6/2026
Una potencial lectura fuera de límites mientras se procesa el mensaje de transporte downlink NAS debido a una comprobación de longitud inapropiada del contenedor de mensajes Information Element(IEI) NAS en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaCrítica (9.8)0.90%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+372/11/202017/6/2026
Se produce un desbordamiento de búfer mientras se procesa el paquete de mensajes SIP debido a una falta de comprobación de la validación del índice antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.21%—Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Qca6390 Firmware+122/11/202017/6/2026
Una dirección o tamaño no alineado puede propagarse a la base de datos debido a permisos de página inapropiados y puede conllevar a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+472/11/202017/6/2026
Un problema de subdesbordamiento del índice de matriz en el controlador adsp debido a una comprobación inapropiada del id de canal antes de usarse como índice de matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaAlta (7)0.14%—Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+292/11/202017/6/2026
Dos hilos ejecutados simultáneamente desde el espacio del usuario pueden conllevar a una condición de carrera en el controlador fastRPC en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (7.8)0.20%—Qualcomm Agatti FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+262/11/202017/6/2026
Una aplicación de terceros también puede llamar las emisiones en Perfdump y causar un problema de escalada de privilegios debido a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+362/11/202017/6/2026
Una potencial desbordamiento de búfer en el controlador MHI debido a una falta de comprobación de parámetros de entrada de eventos EOT recibidos del lado del dispositivo MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon…
ModificadaAlta (7.8)0.19%—Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+442/11/202017/6/2026
Un acceso fuera de límite puede ocurrir en el proceso del comando MHI debido a una falta de comprobación del valor de id del canal recibido desde los dispositivos MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,…
ModificadaMedia (5.4)0.73%—Jenkins Coverage/complexity Scatter Plot16/9/202017/6/2026
Jenkins Coverage/Complexity Scatter Plot Plugin versiones 1.1.1 y anteriores, no escapa la información del método en tooltips, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes capaces de proporcionar archivos de reportes en el paso posterior a la complicación del…
Orbitaley — Vulnerabilidades