Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4537 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+253 | 2/9/2024 | 17/6/2026 | DOS transitorio al analizar MBSSID durante la nueva generación de IE en el frame de sonda/baliza cuando la verificación de longitud de IE falta o es incorrecta. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+185 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del frame de respuesta de sonda/baliza. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+176 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el cliente BTFM envía nuevos mensajes a través de Slimbus a ADSP. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | DOS transitorio durante el manejo del evento PS cuando el valor de desplazamiento de longitud del nombre del servicio del programa se establece en 255. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el valor de desplazamiento de frecuencia alternativa se establece en 255. | |
| Analizada | Media (6.8) | 0.15% | — | Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+329 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando se invoca un comando de parche Firehose no válido. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+175 | 2/9/2024 | 17/6/2026 | DOS transitorio al procesar los subelementos del perfil BSSID no transmitidos presentes dentro del elemento de información MBSSID (IE) de una trama de baliza que se recibe por aire (OTA). | |
| Analizada | Alta (7.1) | 0.12% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+228 | 2/9/2024 | 17/6/2026 | Problema criptográfico al analizar claves RSA en formato COBR. | |
| Analizada | Alta (8.2) | 0.26% | — | Qualcomm Qcn9024 FirmwareQualcomm Qcs4490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 Firmware+157 | 2/9/2024 | 17/6/2026 | Divulgación de información durante la decodificación del mensaje de actualización del área de seguimiento Aceptar o Adjuntar Aceptar recibido de la red. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 Firmware+49 | 2/9/2024 | 17/6/2026 | DOS transitorio cuando se recibe un mensaje de aceptación de registro OTA con datos de clave de cifrado incorrectos en IE en el módem. | |
| Analizada | Media (5.4) | 0.26% | — | Automattic GhacitivityAutomattic Ghactivity | 29/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic GHActivity permite XSS almacenado. Este problema afecta a GHActivity: desde n/a hasta 2.0.0-alpha. | |
| Analizada | Media (5.1) | 0.25% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | El uso de Cross Site Scripting (XSS) reflejado en la aplicación Shift Logbook de B&R APROL <= R 4.4-00P3 puede permitir que un atacante basado en red ejecute código JavaScript arbitrario en el contexto de la sesión del navegador del usuario | |
| Analizada | Media (5.4) | 0.17% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en B&R APROL <= R 4.4-00P3 puede ser utilizada por un atacante local autenticado para lograr que otros usuarios ejecuten código arbitrario bajo sus privilegios. | |
| Analizada | Alta (7.3) | 0.17% | — | Br-automation Industrial Automation Aprol | 29/8/2024 | 17/6/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en AprolConfigureCCServices de B&R APROL <= R 4.2.-07P3 y <= R 4.4-00P3 puede permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados. | |
| Analizada | Crítica (9.3) | 4.8% | — | Rockwellautomation Thinmanager Thinserver | 26/8/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Rockwell Automation ThinManager® ThinServer™ que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Esta vulnerabilidad existe debido a la falta de una validación adecuada de la entrada de datos, lo que permite sobrescribir… | |
| Analizada | Alta (8.5) | 0.32% | — | Rockwellautomation Thinmanager Thinserver | 26/8/2024 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en ThinManager® ThinServer™ de Rockwell Automation que permite a un actor de amenazas ejecutar código arbitrario con privilegios de System. Para explotar esta vulnerabilidad, un actor de amenazas debe abusar del servicio ThinServer™ creando una unión y… | |
| Analizada | Media (4.8) | 0.83% | 💥 PoC | Automad | 23/8/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de cross site scripting (XSS) persistente (almacenado) en Automad 2.0.0-alpha.4. Esta vulnerabilidad permite a un atacante inyectar código JavaScript malicioso en el cuerpo de la plantilla. El código inyectado se almacena dentro del archivo plano CMS y se ejecuta en el navegador… | |
| Analizada | Media (6.8) | 0.56% | — | Rockwellautomation Thinmanager | 23/8/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation ThinManager® ThinServer que permite a un actor de amenazas revelar información confidencial. Un actor de amenazas puede explotar esta vulnerabilidad abusando del servicio ThinServer™ para leer archivos arbitrarios creando una unión que apunte al directorio de destino. | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Analizada | Alta (7.8) | 0.24% | — | Autodesk Revit | 21/8/2024 | 17/6/2026 | Un archivo DWG creado con fines malintencionados, al analizarse en Revit, puede provocar un desbordamiento del búfer basado en la pila. Un actor malintencionado puede aprovechar esta vulnerabilidad para ejecutar código arbitrario en el contexto del proceso actual. | |
| Analizada | Alta (7.8) | 0.21% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 20/8/2024 | 17/6/2026 | Un archivo DWF creado con fines malintencionados, cuando se analiza en AdDwfPdk.dll a través de Autodesk AutoCAD, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario en el… | |
| Aplazada | Media (5.3) | 0.63% | — | Automattic Sensei LMSAIAutomattic Sensei PROAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Automattic Sensei LMS, Automattic Sensei Pro (cursos pagos de WC). Este problema afecta a Sensei LMS: desde n/a hasta 4.23.1; Sensei Pro (cursos pagos de WC): desde n/a hasta 4.23.1.1.23.1. | |
| Aplazada | Media (5.9) | 0.40% | — | Automattic WoocommerceAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 9.1.2. | |
| Aplazada | Media (5.9) | 0.40% | — | KepwareAIRockwellautomation ControllogixAI | 16/8/2024 | 17/6/2026 | Al realizar una generación de etiquetas en línea para dispositivos que se comunican mediante el protocolo ControlLogix, una máquina intermedia o un dispositivo que no esté configurado correctamente podría entregar una respuesta que conduzca a una asignación de recursos sin restricciones o sin regulación. Esto podría… | |
| Analizada | Alta (8.7) | 0.52% | — | Rockwellautomation Compactlogix 5380 FirmwareRockwellautomation Controllogix 5580 FirmwareRockwellautomation Guardlogix 5580 FirmwareRockwellautomation Compact Guardlogix 5380 SIL 2 Firmware+2 | 14/8/2024 | 17/6/2026 | CVE-2024-7515 IMPACT Existe una vulnerabilidad de denegación de servicio en los productos afectados. Un paquete de administración PTP con formato incorrecto puede causar un fallo importante no recuperable en el controlador. |