Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.27%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services versiones 6.0, 6.1, 6.2 y 6.3 podrían permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando…
AnalizadaAlta (7.5)0.30%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (4.3)0.18%—IBM Sterling Connect Direct WEB Services22/8/202417/6/2026
IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web.
AplazadaMedia (5.4)0.15%—Intel Ethernet Connection I219-lmAI14/8/202417/6/2026
La ruta de búsqueda no controlada en algunos software de instalación de Intel(R) Ethernet Connection I219-LM puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AplazadaMedia (5.4)0.13%—Intel Connectivity Performance SuiteAI14/8/202417/6/2026
Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 2.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.8)0.51%—Microsoft Azure Connected Machine Agent13/8/202417/6/2026
Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure
AnalizadaAlta (7.8)0.63%—Microsoft Azure Connected Machine Agent13/8/202417/6/2026
Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure
AnalizadaCrítica (9.8)0.75%—Zscaler Client Connector6/8/202417/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Zscaler Client Connector en MacOS permite la inyección de comandos del sistema operativo. Este problema afecta a Zscaler Client Connector en MacOS <4.2.
AnalizadaMedia (4.9)0.43%—Zscaler Client Connector6/8/202417/6/2026
En ciertos casos, Zscaler Internet Access (ZIA) se puede desactivar mediante comandos de PowerShell con derechos de administrador. Esto afecta a Zscaler Client Connector en Windows <4.2.1
AnalizadaAlta (7.8)0.13%—Zscaler Client Connector6/8/202417/6/2026
El proceso Zscaler Updater no valida la firma digital del instalador antes de la ejecución, lo que permite ejecutar código arbitrario localmente. Esto afecta a Zscaler Client Connector en MacOS <4.2.
AnalizadaAlta (7.8)0.11%—Zscaler Client Connector6/8/202417/6/2026
Al copiar archivos de registro de actualización automática individuales, faltaba la verificación del punto de análisis, lo que podría dar lugar a ataques elaborados, lo que podría provocar una escalada de privilegios locales. Este problema afecta a Zscaler Client Connector en Windows <4.2.0.190.
AnalizadaAlta (7.5)0.23%—Zscaler Client Connector6/8/202417/6/2026
La protección contra manipulaciones se puede desactivar bajo ciertas condiciones sin validación de firma. Esto afecta a Zscaler Client Connector <4.2.0.190 con la función antimanipulación habilitada.
AnalizadaMedia (6.5)0.19%—Zscaler Client Connector6/8/202417/6/2026
Una validación incorrecta de la firma en Zscaler Client Connector en Windows permite a un usuario autenticado desactivar la manipulación. Este problema afecta a Client Connector en Windows <4.2.0.190.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1015/8/202417/6/2026
La corrupción de la memoria puede ocurrir si los VBO contienen asignaciones de SMMU de GPU obsoletas o no válidas, especialmente cuando la vinculación y recuperación de búferes de memoria se realizan al mismo tiempo.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync.
AnalizadaAlta (7.8)0.10%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+865/8/202417/6/2026
La corrupción de la memoria puede ocurrir cuando una aplicación arbitraria del espacio de usuario obtiene privilegios a nivel de kernel para modificar la memoria DDR corrompiendo la tabla de páginas de la GPU.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1615/8/202417/6/2026
DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociada cuando la longitud del framework recibido es menor que el tamaño máximo de la marca de tiempo.
AnalizadaAlta (7.5)0.28%—Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1655/8/202417/6/2026
DOS transitorio mientras se analiza el recuento de cambios de parámetros BSS o los campos de capacidades MLD del ML IE.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1775/8/202417/6/2026
DOS transitorio mientras se analiza ML IE cuando una baliza con un campo de longitud dentro de la información común de ML IE es mayor que la longitud de ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1535/8/202417/6/2026
Corrupción de la memoria al crear una valla para esperar los eventos de la línea de tiempo y, simultáneamente, señalar eventos de la línea de tiempo.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1205/8/202417/6/2026
Corrupción de la memoria al asignar memoria en el controlador HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1345/8/202417/6/2026
Corrupción de la memoria al procesar la llamada IOCTL para configurar la metainformación.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+945/8/202417/6/2026
DOS transitorio mientras se procesan elementos IE de mapeo de TID a enlace.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1455/8/202417/6/2026
DOS transitorio mientras se analiza el framework de acción de mapeo de TID a enlace recibido.
AnalizadaAlta (7.5)0.33%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1475/8/202417/6/2026
DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del framework de acción de mapeo de TID a enlace.