Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.27% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services versiones 6.0, 6.1, 6.2 y 6.3 podrían permitir que un atacante remoto obtenga información confidencial, causada por no habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial utilizando… | |
| Analizada | Alta (7.5) | 0.30% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (4.3) | 0.18% | — | IBM Sterling Connect Direct WEB Services | 22/8/2024 | 17/6/2026 | IBM Sterling Connect:Direct Web Services 6.0, 6.1, 6.2 y 6.3 es vulnerable a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. | |
| Aplazada | Media (5.4) | 0.15% | — | Intel Ethernet Connection I219-lmAI | 14/8/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algunos software de instalación de Intel(R) Ethernet Connection I219-LM puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.4) | 0.13% | — | Intel Connectivity Performance SuiteAI | 14/8/2024 | 17/6/2026 | Los permisos predeterminados incorrectos para algunos instaladores de software Intel(R) Connectivity Performance Suite anteriores a la versión 2.0 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.8) | 0.51% | — | Microsoft Azure Connected Machine Agent | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft Azure Connected Machine Agent | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Analizada | Crítica (9.8) | 0.75% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Zscaler Client Connector en MacOS permite la inyección de comandos del sistema operativo. Este problema afecta a Zscaler Client Connector en MacOS <4.2. | |
| Analizada | Media (4.9) | 0.43% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | En ciertos casos, Zscaler Internet Access (ZIA) se puede desactivar mediante comandos de PowerShell con derechos de administrador. Esto afecta a Zscaler Client Connector en Windows <4.2.1 | |
| Analizada | Alta (7.8) | 0.13% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | El proceso Zscaler Updater no valida la firma digital del instalador antes de la ejecución, lo que permite ejecutar código arbitrario localmente. Esto afecta a Zscaler Client Connector en MacOS <4.2. | |
| Analizada | Alta (7.8) | 0.11% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | Al copiar archivos de registro de actualización automática individuales, faltaba la verificación del punto de análisis, lo que podría dar lugar a ataques elaborados, lo que podría provocar una escalada de privilegios locales. Este problema afecta a Zscaler Client Connector en Windows <4.2.0.190. | |
| Analizada | Alta (7.5) | 0.23% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | La protección contra manipulaciones se puede desactivar bajo ciertas condiciones sin validación de firma. Esto afecta a Zscaler Client Connector <4.2.0.190 con la función antimanipulación habilitada. | |
| Analizada | Media (6.5) | 0.19% | — | Zscaler Client Connector | 6/8/2024 | 17/6/2026 | Una validación incorrecta de la firma en Zscaler Client Connector en Windows permite a un usuario autenticado desactivar la manipulación. Este problema afecta a Client Connector en Windows <4.2.0.190. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+101 | 5/8/2024 | 17/6/2026 | La corrupción de la memoria puede ocurrir si los VBO contienen asignaciones de SMMU de GPU obsoletas o no válidas, especialmente cuando la vinculación y recuperación de búferes de memoria se realizan al mismo tiempo. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+134 | 5/8/2024 | 17/6/2026 | Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+86 | 5/8/2024 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando una aplicación arbitraria del espacio de usuario obtiene privilegios a nivel de kernel para modificar la memoria DDR corrompiendo la tabla de páginas de la GPU. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+161 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociada cuando la longitud del framework recibido es menor que el tamaño máximo de la marca de tiempo. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+165 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el recuento de cambios de parámetros BSS o los campos de capacidades MLD del ML IE. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+177 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza ML IE cuando una baliza con un campo de longitud dentro de la información común de ML IE es mayor que la longitud de ML IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+153 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al crear una valla para esperar los eventos de la línea de tiempo y, simultáneamente, señalar eventos de la línea de tiempo. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+120 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al asignar memoria en el controlador HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+134 | 5/8/2024 | 17/6/2026 | Corrupción de la memoria al procesar la llamada IOCTL para configurar la metainformación. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+94 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se procesan elementos IE de mapeo de TID a enlace. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+145 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el framework de acción de mapeo de TID a enlace recibido. | |
| Analizada | Alta (7.5) | 0.33% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+147 | 5/8/2024 | 17/6/2026 | DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del framework de acción de mapeo de TID a enlace. |