Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+226 | 7/11/2023 | 17/6/2026 | Divulgación de información en IOE Firmware mientras se maneja el comando WMI. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+200 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem. | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+225 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits. | |
| Modificada | Alta (8.8) | 1.3% | — | Intelliants Subrion | 3/11/2023 | 17/6/2026 | Subrion 4.2.1 tiene una vulnerabilidad de ejecución remota de comandos en el backend. | |
| Modificada | Alta (8.8) | 0.43% | — | Tibco HawkHawk Distribution FOR Tibco Silver FabricTibco Operational Intelligence Hawk RedtailTibco Runtime Agent | 25/10/2023 | 17/6/2026 | Los componentes Hawk Console y Hawk Agent de TIBCO Hawk de TIBCO Software Inc., TIBCO Hawk Distribution para TIBCO Silver Fabric, TIBCO Operational Intelligence Hawk RedTail y TIBCO Runtime Agent contienen una vulnerabilidad que teóricamente permite a un atacante acceder al log de Hawk Console y Hawk Agent para… | |
| Modificada | Media (6.1) | 0.76% | 💥 PoC | Intelliants Subrion CMS | 19/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en la instalación de Subrion CMS v.4.2.1 permiten a un atacante local ejecutar scripts web arbitrarios a través de un payload manipulado inyectado en bhost, dbname, dbuser, adminusername y adminemail. | |
| Modificada | Media (4.6) | 0.34% | — | Oracle Business Intelligence | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Analytics Web Dashboards). Las versiones compatibles que se ven afectadas son 6.4.0.0.0, 7.0.0.0.0 y 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a… | |
| Modificada | Media (5.4) | 0.32% | — | Oracle Business Intelligence | 17/10/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Business Intelligence Enterprise Edition de Oracle Analytics (componente: Pod Admin). Las versiones compatibles que se ven afectadas son 6.4.0.0.0 y 7.0.0.0.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTP… | |
| Modificada | Media (5.4) | 0.33% | — | SAP Businessobjects WEB Intelligence | 10/10/2023 | 17/6/2026 | SAP BusinessObjects Web Intelligence - versión 420, tiene una URL con un parámetro que podría ser vulnerable a un ataque XSS. El atacante podría enviar un enlace malicioso a un usuario que posiblemente le permitiría recuperar información confidencial. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+324 | 3/10/2023 | 17/6/2026 | DOS transitorio en el WLAN Firmware mientras se analiza rsn ies. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+234 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+240 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+159 | 3/10/2023 | 17/6/2026 | El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria. | |
| Modificada | Media (5.4) | 0.46% | — | Intelliants Subrion | 28/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en el ID de Referencia del panel Transacciones de Subrion v4.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro 'ID de referencia'. | |
| Modificada | Media (5.3) | 1.7% | — | Canonical Ubuntu LinuxAMD Ryzen 7 4800uIntel Core I7-10510uIntel Core I7-12700k+12 | 27/9/2023 | 17/6/2026 | PVRIC (PowerVR Image Compression) en Imagination 2018 y dispositivos GPU posteriores ofrece compresión transparente por software que permite ataques de robo de píxeles de origen cruzado contra feTurbulence y feBlend en la especificación del filtro SVG, también conocido como un problema GPU.zip. Por ejemplo, los… | |
| Modificada | Media (5.4) | 0.59% | — | Intelliants Subrion | 27/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /panel/configuration/financial/ de Subrion v4.2.1 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado inyectado en varios campos: 'Minimum deposit', 'Maximum deposit' y/o 'Maximum balance'. | |
| Modificada | Media (5.4) | 0.59% | — | Intelliants Subrion | 27/9/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en /panel/languages/ de Subrion v4.2.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro 'Title'. | |
| Modificada | Crítica (9.8) | 2.6% | — | Chinamobile Intelligent Home Gateway Firmware | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución de Comandos en China Mobile Communications China Mobile Intelligent Home Gateway v.HG6543C4 permite a un atacante remoto ejecutar código arbitrario a través del componente short_telnet.cg. | |
| Modificada | Alta (7.8) | 0.66% | — | Microsoft Windows Defender Security Intelligence Updates | 12/9/2023 | 17/6/2026 | Omisión de la Función de Seguridad de Reducción de la Superficie de Ataque de Windows Defender | |
| Modificada | Crítica (9.9) | 0.65% | — | SAP Businessobjects Business Intelligence | 12/9/2023 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Promotion Management): las versiones 420, 430, bajo ciertas condiciones, permiten a un atacante autenticado ver información sensible que de otro modo estaría restringida. En una explotación exitosa, el atacante puede comprometer completamente la aplicación causando… | |
| Modificada | Alta (7.3) | 0.60% | — | SAP Businessobjects Business Intelligence Platform | 12/9/2023 | 17/6/2026 | Debido a una validación insuficiente del tipo de archivo, SAP BusinessObjects Business Intelligence Platform (Web Intelligence HTML interface) - versión 420, permite a un creador de informes cargar archivos desde el sistema local en el informe a través de la red. Al cargar el archivo de imagen, un atacante autenticado… | |
| Modificada | Media (5.3) | 0.52% | — | SAP Businessobjects Business Intelligence | 12/9/2023 | 17/6/2026 | Debido a la falta de validación, SAP BusinessObjects Business Intelligence Platform (Version Management System) - versión 403, permite que un usuario no autenticado lea el fragmento de código a través de la interfaz de usuario, lo que conduce a un bajo impacto en la confidencialidad y ningún impacto en la… |