Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4537 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.15%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2181/7/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon.
ModificadaAlta (7.8)0.10%—Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+3391/7/202417/6/2026
Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2201/7/202417/6/2026
Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable.
ModificadaAlta (7.8)0.10%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2551/7/202417/6/2026
Corrupción de la memoria al procesar el blob de claves pasado por el usuario.
ModificadaMedia (5.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3071/7/202417/6/2026
DOS transitorio mientras se carga el archivo TA ELF.
ModificadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+3091/7/202417/6/2026
Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto.
ModificadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform Firmware+1071/7/202417/6/2026
Divulgación de información durante el manejo del frame de acción de consulta SA.
ModificadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform Firmware+1071/7/202417/6/2026
Divulgación de información mientras se maneja IE de enlace múltiple en un frame de baliza.
ModificadaCrítica (9.1)0.27%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8620p Firmware+381/7/202417/6/2026
Divulgación de información al analizar el frame de baliza en STA.
AplazadaMedia (6.9)0.59%—Parsec Automation TraksysAI30/6/202417/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en Parsec Automation TrakSYS 11.xx. Una función desconocida del archivo TS/export/contentpage del componente Export Page es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a una solicitud directa. Es posible lanzar el ataque…
ModificadaAlta (8.8)0.79%—Auto-featured-image Project Auto-featured-image27/6/202417/6/2026
El complemento Auto Featured Image para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función 'create_post_attachment_from_url' en todas las versiones hasta la 1.2 incluida. Esto hace posible que atacantes autenticados, con permisos de nivel de…
ModificadaAlta (8.7)2.3%—Rockwellautomation ThinmanagerRockwellautomation Thinserver25/6/202417/6/2026
Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso a un hilo de monitor dentro de Rockwell Automation ThinServer™ y provocar una condición de denegación de servicio en el dispositivo afectado.
ModificadaCrítica (9.3)2.4%—Rockwellautomation ThinmanagerRockwellautomation Thinserver25/6/202417/6/2026
Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso para invocar una inyección SQL en el programa y provocar una condición de ejecución remota de código en el ThinManager® ThinServer™ de Rockwell Automation.
ModificadaCrítica (9.3)2.7%—Rockwellautomation ThinmanagerRockwellautomation Thinserver25/6/202417/6/2026
Debido a una validación de entrada incorrecta, un actor de amenazas no autenticado puede enviar un mensaje malicioso para invocar un ejecutable local o remoto y provocar una condición de ejecución remota de código en el ThinManager® ThinServer™ de Rockwell Automation.
AnalizadaAlta (7.5)0.70%—Dronecode PX4 Drone Autopilot25/6/202417/6/2026
Se descubrió que PX4-Autopilot v1.14.3 contenía un desbordamiento del búfer a través del parámetro topic_name en /logger/logged_topics.cpp.
AnalizadaMedia (6.5)0.53%—Dronecode PX4 Drone Autopilot25/6/202417/6/2026
Un desbordamiento de búfer en PX4-Autopilot v1.12.3 permite a los atacantes provocar una denegación de servicio (DoS) a través de un mensaje MavLink manipulado.
AnalizadaAlta (7.8)0.42%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo X_B y X_T creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
ModificadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo CATPRODUCT creado con fines malintencionados, cuando se analiza en CC5Dll.dll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código…
AnalizadaAlta (7.8)0.43%—Autodesk Advance SteelAutodesk Civil 3DAutodesk Autocad Plant 3DAutodesk Autocad MEP+525/6/202417/6/2026
Un archivo X_B y X_T creado con fines malintencionados, cuando se analiza en pskernel.DLL a través de aplicaciones de Autodesk, puede forzar una lectura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo SLDPRT creado con fines malintencionados, cuando se analiza en ASMKERN229A.dll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de use-after-free. Esta vulnerabilidad, junto con otras vulnerabilidades, podría provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.34%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo DWG y SLDPRT creado con fines malintencionados, cuando se analiza en opennurbs.dll y ODXSW_DLL.dll a través de aplicaciones de Autodesk, se puede utilizar para provocar un desbordamiento basado en pila. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos…
AnalizadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo 3DM creado con fines malintencionados, cuando se analiza en opennurbs.dll a través de aplicaciones de Autodesk, puede forzar una escritura fuera de los límites. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, escribir datos confidenciales o ejecutar código arbitrario…
AnalizadaAlta (7.8)0.32%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo STP creado con fines malintencionados, cuando se analiza en stp_aim_x64_vc15d.dll a través de aplicaciones de Autodesk, se puede utilizar para variables no inicializadas. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de código en el proceso actual.
AnalizadaAlta (7.8)0.42%—Autodesk Autocad MAP 3DAutodesk Autocad MechanicalAutodesk Autocad MEPAutodesk Autocad Plant 3D+525/6/202417/6/2026
Un archivo IGES creado con fines malintencionados, cuando se analiza en ASMImport229A.dll a través de aplicaciones de Autodesk, puede usarse para provocar una vulnerabilidad de use-after-free. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo o ejecutar código arbitrario en el…
ModificadaAlta (7.8)0.41%—Autodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad ElectricalAutodesk Autocad MAP 3D+525/6/202417/6/2026
Un archivo SLDASM o SLDPRT creado con fines malintencionados, cuando se analiza en ODXSW_DLL.dll a través de aplicaciones de Autodesk, puede provocar una vulnerabilidad de corrupción de memoria por infracción de acceso de escritura. Esta vulnerabilidad, junto con otras vulnerabilidades, puede provocar la ejecución de…