Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1368 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+2318/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile y Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835 y…
ModificadaCrítica (9.8)1.2%—Qualcomm Mdm9615 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm SD 210 Firmware+1118/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 o antes en Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808 y SD 810, existe una vulnerabilidad de uso de memoria previamente liberada cuando el bloque info del limitador…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+2111/4/201817/6/2026
En Android antes del nivel de parcheo de seguridad del 2018-04-05 en Qualcomm Snapdragon Automobile, Snapdragon Mobile y Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835 y SD…
ModificadaCrítica (9.8)0.91%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+2411/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820,…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm Msm8909w Firmware+2011/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835 y…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+2611/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9645 FirmwareQualcomm Mdm9650 Firmware+2411/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD…
ModificadaCrítica (9.8)1.3%—Qualcomm Mdm9640 FirmwareQualcomm Mdm9645 FirmwareQualcomm Mdm9650 FirmwareQualcomm Mdm9655 Firmware+711/4/201817/6/2026
En Android, antes del nivel de parche de seguridad 2018-04-05 en Qualcomm Snapdragon Mobile MDM9640, MDM9645, MDM9650, MDM9655, SD 450, SD 625, SD 650/52, SD 810, SD 820 y SD 835 al procesar la dirección pdp IPv6 del contexto pdp, podría ocurrir un desbordamiento de búfer.
ModificadaAlta (7.5)0.88%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6574 Firmware+3111/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Mobile y Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, QCA6174A, QCA6574, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9379, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD…
ModificadaCrítica (9.8)1.2%—Qualcomm Mdm9607 FirmwareQualcomm Mdm9625 FirmwareQualcomm Mdm9635m FirmwareQualcomm Mdm9640 Firmware+1911/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 615/16/SD 415, SD 800, SD 808, SD 810, SD 820 y SD 835, mientras se…
ModificadaAlta (7.5)0.84%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6574 Firmware+3411/4/201817/6/2026
En Android, antes del nivel de parche de seguridad del 2018-04-05 en Qualcomm Snapdragon Mobile y Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, QCA4531, QCA6174A, QCA6564, QCA6574, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9378, QCA9379, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450,…
ModificadaCrítica (9.8)1.4%—Qualcomm Mdm9206 FirmwareQualcomm Mdm9607 FirmwareQualcomm Mdm9650 FirmwareQualcomm SD 210 Firmware+2515/3/201817/6/2026
En Snapdragon Automobile, Snapdragon Wearable y Snapdragon Mobile MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 602A, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820Am, SD 835, SD 845 y MSM8909W, una validación de entradas…
ModificadaMedia (5.4)1.2%—GE Multilink Ml810 FirmwareGE Multilink Ml3000 FirmwareGE Multilink Ml3100 FirmwareGE Multilink Ml800 Firmware+328/8/201717/6/2026
Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en GE Multilink ML810/3000/3100 series switch 5.2.0 y anteriores y en GE Multilink ML800/1200/1600/2400 4.2.1 y anteriores.
ModificadaAlta (7.5)2.1%—Moxa Edr-810 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Moxa EDR-810 Industrial Secure Router. Accediendo a un localizador de recursos uniforme (URL) específico en el servidor web, un usuario malintencionado puede acceder a los archivos de configuración y de registro (PRIVILEGE ESCALATION).
ModificadaMedia (5)2.4%—GE Multilink Ml3100 FirmwareGE Multilink Ml3100GE Multilink Ml3000 FirmwareGE Multilink Ml3000+1017/1/201517/6/2026
Los switches GE Multilink ML800, ML1200, ML1600, y ML2400 con firmware 4.2.1 y anteriores y los switches Multilink ML810, ML3000, y ML3100 con firmware 5.2.0 y anteriores utilizan la misma clave RSA privada en instalaciones diferentes de cliente, lo que facilita a atacantes remotos obtener el contenido en texto plano…
ModificadaAlta (7.8)3.2%—GE Multilink Ml810 FirmwareGE Multilink Ml810GE Multilink Ml1600 FirmwareGE Multilink Ml1600+1017/1/201517/6/2026
Los switches GE Multilink ML800, ML1200, ML1600, y ML2400 con firmware 4.2.1 y anteriores y los switches Multilink ML810, ML3000, y ML3100 con firmware 5.2.0 y anteriores permiten a atacantes remotos causar una denegación de servicio (consumo de recursos o reinicio) a través de paquetes manipulados.
ModificadaAlta (8.3)1.6%—Hanon Faceid F810 FirmwareHanon FaceidHanon Faceid F710 FirmwareHanon Faceid Fk800 Firmware+122/5/201417/6/2026
Hanvon FaceID anterior a 1.007.110 no requiere autenticación, lo que permite a atacantes remotos modificar datos de control de acceso y seguimiento de asistencia a través de comandos API.
ModificadaMedia (6.3)1.1%—Dlink Des-3810 FirmwareDlink Des-381020/9/201316/6/2026
La implementación SSH en dispositivos D-Link Japan DES-3810 con firmware anterior a R2.20.011 permite a usuarios autenticados remotamente causar denegación de servicio (cuelgue de dispositivo) aprovechando el acceso de login.