Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+40 | 7/10/2024 | 17/6/2026 | DOS transitorio cuando la transmisión del framework de administración enviado por el host no es exitosa y se recibe un estado de error en el host. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-af) FirmwareQualcomm Snapdragon 8CX Compute Platform (sc8180xp-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180xp-aa) Firmware+41 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al tomar una instantánea cuando el controlador de la cámara establece una variable de desplazamiento. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+127 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza un IE sin herencia del elemento de extensión cuando la longitud del IE es 2 del framework de baliza. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+30 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al anular la asignación del mapa fastrpc cuando dos subprocesos pueden liberar el mismo mapa en un escenario concurrente. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+17 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al enviar el paquete de comando de búfer de persistencia desde el espacio del usuario al espacio del kernel a través de la llamada IOCTL. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+22 | 7/10/2024 | 17/6/2026 | La corrupción de memoria es posible cuando se intenta desde el espacio de usuario o la consola escribir algún patrón de efectos hápticos en el archivo debugfs de hápticos. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+114 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando se proporciona una longitud no válida desde HLOS para los búferes de solicitud/respuesta FRS/UDS. | |
| Analizada | Alta (8.1) | 0.63% | — | Jenkins Openid Connect Authentication | 2/10/2024 | 17/6/2026 | El complemento de autenticación Jenkins OpenId Connect 4.354.v321ce67a_1de8 y versiones anteriores no verifica la declaración `iss` (Emisor) de un token de identificación, lo que permite a los atacantes subvertir el flujo de autenticación y potencialmente obtener acceso de administrador a Jenkins. | |
| Analizada | Alta (8.1) | 0.63% | — | Jenkins Openid Connect Authentication | 2/10/2024 | 17/6/2026 | El complemento de autenticación Jenkins OpenId Connect 4.354.v321ce67a_1de8 y versiones anteriores no verifica la declaración `aud` (Audiencia) de un token de identificación, lo que permite a los atacantes subvertir el flujo de autenticación y potencialmente obtener acceso de administrador a Jenkins. | |
| Aplazada | Media (5.3) | 0.42% | — | M-files Connector FOR CopilotAI | 2/10/2024 | 17/6/2026 | La omisión de permisos en M-Files Connector para Copilot anterior a la versión 24.9.3 permite que un usuario autenticado acceda a una cantidad limitada de documentos mediante un cálculo incorrecto de la lista de control de acceso | |
| Analizada | Alta (8.7) | 0.52% | — | Expressjs Basic-auth-connect | 30/9/2024 | 17/6/2026 | basic-auth-connect es el middleware de autenticación básica de Connect en su propio módulo. basic-auth-connect < 1.1.0 utiliza una comparación de igualdad que no es segura en cuanto al tiempo y que puede filtrar información sobre el tiempo. Este problema se ha solucionado en basic-auth-connect 1.1.0. | |
| Analizada | Media (5.9) | 0.33% | — | Apache Tomcat ConnectorsDebian Linux | 23/9/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos en los conectores Apache Tomcat permite a los usuarios locales ver y modificar la memoria compartida que contiene la configuración de mod_jk, lo que puede provocar la divulgación de información o la denegación de servicio. Este problema afecta a los conectores… | |
| Analizada | Media (4.3) | 0.23% | — | Realestateconnected Easy Property Listings | 12/9/2024 | 17/6/2026 | El complemento Easy Property Listings de WordPress anterior a la versión 3.5.4 no tiene verificación CSRF al eliminar contactos en masa, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los elimine mediante un ataque CSRF. | |
| Analizada | Media (4.3) | 1.7% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de puntuación nativa de Microsoft SQL Server | |
| Analizada | Crítica (9.8) | 1.4% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Microsoft SQL Server | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Media (4.3) | 1.7% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de divulgación de información de puntuación nativa de Microsoft SQL Server | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft SQL 2016 Azure Connect Feature PackMicrosoft SQL Server 2016Microsoft SQL Server 2017Microsoft SQL Server 2019+1 | 10/9/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SQL Server Native Scoring | |
| Analizada | Media (5.3) | 0.34% | — | Siemens Sinema Remote Connect Server | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones anteriores a V3.2 SP2). La aplicación afectada no gestiona correctamente el establecimiento y la invalidación de sesiones de usuario. Esto podría permitir que un atacante remoto eluda la autenticación multifactor adicional para… | |
| Analizada | Media (4.8) | 0.15% | — | Siemens Sinema Remote Connect Client | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones anteriores a V3.2 SP2). La aplicación afectada inserta información confidencial en un archivo de registro que pueden leer todos los usuarios legítimos del sistema subyacente. Esto podría permitir que un atacante autenticado… | |
| Aplazada | Crítica (9.3) | 1.1% | — | Siemens Opcenter QualityAISiemens Opcenter RdnlAISiemens Simatic PCS NEOAISiemens Sinec NMSAI+2 | 10/9/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Information Server 2022 (todas las versiones), SIMATIC Information Server 2024 (todas las versiones), SIMATIC PCS neo V4.0 (todas las versiones), SIMATIC PCS neo V4.1 (todas las versiones < V4.1 Update 2), SIMATIC PCS neo V5.0 (todas las versiones), SINEC NMS (todas… |