Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

3837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.33%—Jetbrains Intellij Idea21/12/202317/6/2026
En JetBrains IntelliJ IDEA antes de 2023.3.2, la ejecución de código era posible en modo Untrusted Project a través de un repositorio de complementos maliciosos especificado en la configuración del proyecto.
ModificadaMedia (5.9)0.56%—Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+1018/12/202317/6/2026
Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,…
ModificadaMedia (6.5)1.2%—Naturalintelligence Fast XML Parser12/12/202317/6/2026
fast-xml-parser anterior a 4.1.2 permite __proto__ para Prototype Pollution.
ModificadaAlta (7.6)0.56%—SAP Business Objects Business Intelligence Platform12/12/202317/6/2026
SAP Business Objects Business Intelligence Platform es vulnerable al XSS almacenado, lo que permite a un atacante cargar documentos independientes en el sistema que, cuando los abre cualquier otro usuario, podrían tener un alto impacto en la integridad de la aplicación.
ModificadaMedia (6.8)0.57%—SAP Businessobjects WEB Intelligence12/12/202317/6/2026
SAP Business Objects Web Intelligence: versión 420, permite a un atacante autenticado inyectar código JavaScript en documentos de Web Intelligence que luego se ejecuta en el navegador de la víctima cada vez que se visita la página vulnerable. La explotación exitosa puede llevar a la exposición de los datos a los que…
AnalizadaAlta (7.8)0.74%⚠ Explotación activa💥 PoCQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2385/12/202317/6/2026
Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3025/12/202317/6/2026
Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev.
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+3625/12/202317/6/2026
DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación.
ModificadaMedia (5.5)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+985/12/202317/6/2026
DOS transitorio en sistemas operativos automotrices debido a una autenticación incorrecta en las llamadas IO seguras.
AnalizadaAlta (7.8)0.67%⚠ Explotación activaQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2085/12/202317/6/2026
Corrupción de la memoria en HLOS al invocar llamadas IOCTL desde el espacio de usuario.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2595/12/202317/6/2026
Corrupción de la memoria al utilizar el comando diag de User Identity Module (UIM) para obtener el nombre del operador.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2735/12/202317/6/2026
Corrupción de la memoria en el arranque mientras se ejecuta una prueba ListVars en el menú UEFI durante el arranque.
ModificadaAlta (7.5)0.52%💥 PoCQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2105/12/202317/6/2026
DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1865/12/202317/6/2026
Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI.
ModificadaMedia (6.5)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3095/12/202317/6/2026
Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE.
ModificadaAlta (8.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria al cargar un segmento ELF en TEE Kernel.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2445/12/202317/6/2026
Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3315/12/202317/6/2026
Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2765/12/202317/6/2026
Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA.
ModificadaMedia (6.1)0.41%—Edocintelligence Employee JOB Application30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en eDoc Intelligence eDoc Employee Job Application – Best WordPress Job Manager for Employees permite XSS reflejado. Este problema afecta a eDoc Employee Job Application – Best WordPress Job…
ModificadaMedia (4.4)0.21%—Intel NUC 11 PRO KIT Nuc11tnkv50z FirmwareIntel NUC 11 PRO KIT Nuc11tnhv70l FirmwareIntel NUC 11 PRO KIT Nuc11tnhv50l FirmwareIntel NUC 11 PRO Board Nuc11tnbv7 Firmware+5214/11/202317/6/2026
Non-Transparent Sharing of Microarchitectural Resources en algunos firmware de BIOS Intel(R) NUC puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaMedia (4.4)0.21%—Intel Nuc6cayh FirmwareIntel Nuc6cays Firmware14/11/202317/6/2026
Las restricciones inadecuadas del búfer en algunos firmware del BIOS Intel(R) NUC pueden permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local.
ModificadaAlta (8.8)0.26%—Intel Unison Software14/11/202317/6/2026
Cross-Site Request Forgery (CSRF) en algunos software Intel Unison puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso a la red.
ModificadaMedia (4.4)0.21%—Intel Unison Software14/11/202317/6/2026
La validación de entrada inadecuada para algunos software Intel Unison puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local.