Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.33% | — | Jetbrains Intellij Idea | 21/12/2023 | 17/6/2026 | En JetBrains IntelliJ IDEA antes de 2023.3.2, la ejecución de código era posible en modo Untrusted Project a través de un repositorio de complementos maliciosos especificado en la configuración del proyecto. | |
| Modificada | Media (5.9) | 0.56% | — | Bosch Building Integration System Video EngineBosch Video Management SystemBosch Video Management System ViewerBosch Configuration Manager+10 | 18/12/2023 | 17/6/2026 | Un manejo inadecuado de paquetes de respuesta API con formato incorrecto para clientes API en productos de software Bosch BT puede permitir que un atacante no autenticado provoque una situación de denegación de servicio (DoS). Para aprovechar esta vulnerabilidad, un atacante debe reemplazar un servidor API existente,… | |
| Modificada | Media (6.5) | 1.2% | — | Naturalintelligence Fast XML Parser | 12/12/2023 | 17/6/2026 | fast-xml-parser anterior a 4.1.2 permite __proto__ para Prototype Pollution. | |
| Modificada | Alta (7.6) | 0.56% | — | SAP Business Objects Business Intelligence Platform | 12/12/2023 | 17/6/2026 | SAP Business Objects Business Intelligence Platform es vulnerable al XSS almacenado, lo que permite a un atacante cargar documentos independientes en el sistema que, cuando los abre cualquier otro usuario, podrían tener un alto impacto en la integridad de la aplicación. | |
| Modificada | Media (6.8) | 0.57% | — | SAP Businessobjects WEB Intelligence | 12/12/2023 | 17/6/2026 | SAP Business Objects Web Intelligence: versión 420, permite a un atacante autenticado inyectar código JavaScript en documentos de Web Intelligence que luego se ejecuta en el navegador de la víctima cada vez que se visita la página vulnerable. La explotación exitosa puede llevar a la exposición de los datos a los que… | |
| Analizada | Alta (7.8) | 0.74% | ⚠ Explotación activa💥 PoC | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+238 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+302 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+362 | 5/12/2023 | 17/6/2026 | DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+98 | 5/12/2023 | 17/6/2026 | DOS transitorio en sistemas operativos automotrices debido a una autenticación incorrecta en las llamadas IO seguras. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+208 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al invocar llamadas IOCTL desde el espacio de usuario. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+259 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al utilizar el comando diag de User Identity Module (UIM) para obtener el nombre del operador. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+273 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el arranque mientras se ejecuta una prueba ListVars en el menú UEFI durante el arranque. | |
| Modificada | Alta (7.5) | 0.52% | 💥 PoC | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+210 | 5/12/2023 | 17/6/2026 | DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+186 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI. | |
| Modificada | Media (6.5) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+309 | 5/12/2023 | 17/6/2026 | Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE. | |
| Modificada | Alta (8.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al cargar un segmento ELF en TEE Kernel. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+244 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+331 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+276 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA. | |
| Modificada | Media (6.1) | 0.41% | — | Edocintelligence Employee JOB Application | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en eDoc Intelligence eDoc Employee Job Application – Best WordPress Job Manager for Employees permite XSS reflejado. Este problema afecta a eDoc Employee Job Application – Best WordPress Job… | |
| Modificada | Media (4.4) | 0.21% | — | Intel NUC 11 PRO KIT Nuc11tnkv50z FirmwareIntel NUC 11 PRO KIT Nuc11tnhv70l FirmwareIntel NUC 11 PRO KIT Nuc11tnhv50l FirmwareIntel NUC 11 PRO Board Nuc11tnbv7 Firmware+52 | 14/11/2023 | 17/6/2026 | Non-Transparent Sharing of Microarchitectural Resources en algunos firmware de BIOS Intel(R) NUC puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Media (4.4) | 0.21% | — | Intel Nuc6cayh FirmwareIntel Nuc6cays Firmware | 14/11/2023 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos firmware del BIOS Intel(R) NUC pueden permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Alta (8.8) | 0.26% | — | Intel Unison Software | 14/11/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) en algunos software Intel Unison puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso a la red. | |
| Modificada | Media (4.4) | 0.21% | — | Intel Unison Software | 14/11/2023 | 17/6/2026 | La validación de entrada inadecuada para algunos software Intel Unison puede permitir que un usuario privilegiado habilite potencialmente la denegación de servicio a través del acceso local. |