Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.0% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría… | |
| Modificada | Alta (8.5) | 0.90% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar configuraciones de proxy. Esto podría… | |
| Analizada | Alta (8.5) | 0.90% | — | Siemens Sinema Remote Connect Client | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.2 HF1). El servicio del sistema de las aplicaciones afectadas es vulnerable a la inyección de comandos debido a la falta de sanitización de entrada del lado del servidor al cargar las configuraciones de VPN. Esto podría… | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+102 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al manejar paquetes de usuario durante la operación de enlace VBO. | |
| Modificada | Alta (7.8) | 0.15% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+218 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación de IOMMU, se liberan los búferes DMA y anon. | |
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+107 | 1/7/2024 | 17/6/2026 | La memoria se daña al invocar una llamada IOCTL para la asignación de memoria de la GPU y el parámetro de tamaño es mayor que el tamaño esperado. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+339 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al asignar y acceder a una entrada en una partición SMEM. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+220 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria cuando una llamada de invocación y una llamada TEE están vinculadas a la misma aplicación confiable. | |
| Modificada | Alta (7.5) | 0.21% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+60 | 1/7/2024 | 17/6/2026 | Divulgación de información al analizar la longitud sub-IE durante la nueva generación de IE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+255 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el blob de claves pasado por el usuario. | |
| Modificada | Media (5.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+307 | 1/7/2024 | 17/6/2026 | DOS transitorio mientras se carga el archivo TA ELF. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+309 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al realizar la operación de finalización de HMAC cuando Keymaster libera el contexto. | |
| Modificada | Media (6.5) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs8550 Firmware+11 | 1/7/2024 | 17/6/2026 | Divulgación de información cuando ASLR reubica las partes IMEM y DDR segura como un solo fragmento en el espacio de direcciones virtuales. | |
| Modificada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform Firmware+107 | 1/7/2024 | 17/6/2026 | Divulgación de información durante el manejo del frame de acción de consulta SA. | |
| Modificada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform Firmware+107 | 1/7/2024 | 17/6/2026 | Divulgación de información mientras se maneja IE de enlace múltiple en un frame de baliza. | |
| Modificada | Crítica (9.1) | 0.27% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8620p Firmware+38 | 1/7/2024 | 17/6/2026 | Divulgación de información al analizar el frame de baliza en STA. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+38 | 1/7/2024 | 17/6/2026 | Corrupción de la memoria al procesar el controlador IOCTL en FastRPC. | |
| Analizada | Media (5.4) | 0.26% | — | Hcltech Connections | 25/6/2024 | 17/6/2026 | HCL Connections es vulnerable a un ataque de Cross-Site Scripting en el que un atacante puede aprovechar este problema para ejecutar código de script arbitrario en el navegador de un usuario desprevenido, lo que lleva a la ejecución de código de scripts maliciosos. Esto puede permitir al atacante robar credenciales de… | |
| Analizada | Media (4.3) | 0.33% | — | Hcltech Connections | 25/6/2024 | 17/6/2026 | HCL Connections contiene una vulnerabilidad de control de acceso rota que puede permitir que usuarios no autorizados actualicen datos en ciertos escenarios. | |
| Modificada | Crítica (9.8) | 0.53% | — | Instawp Connect | 24/6/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en InstaWP Team InstaWP Connect permite la inyección de código. Este problema afecta a InstaWP Connect: desde n/a hasta 0.1.0.38. | |
| Modificada | Alta (7.5) | 0.34% | — | Tvsmotor TVS Connect | 21/6/2024 | 17/6/2026 | Se descubrió que TVS Motor Company Limited TVS Connect Android v4.6.0 e IOS v5.0.0 manejan de forma insegura el par de claves RSA, lo que permite a los atacantes posiblemente acceder a información confidencial mediante el descifrado. | |
| Aplazada | Crítica (9.8) | 0.53% | — | Strimzi MirrormakerAIApache Kafka ConnectAI | 17/6/2024 | 9/7/2026 | El control de acceso incorrecto en la API REST de Kafka Connect en el proyecto STRIMZI 0.41.0 y versiones anteriores permite a un atacante denegar el servicio de Kafka Mirroring y potencialmente reflejar el contenido de los temas en su clúster de Kafka a través de un conector malicioso (evitando Kafka ACL si existe),… | |
| Analizada | Alta (8.1) | 0.43% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de auditoría interna. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de… | |
| Analizada | Crítica (9.8) | 0.49% | — | Dell Policy Manager FOR Secure Connect Gateway | 13/6/2024 | 17/6/2026 | SCG Policy Manager, todas las versiones, contiene una vulnerabilidad de política de recursos de origen cruzado (CORP) demasiado permisiva. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de acciones maliciosas en la aplicación en el contexto del usuario autenticado. | |
| Modificada | Alta (8.8) | 0.47% | — | Dell Secure Connect Gateway | 13/6/2024 | 17/6/2026 | Dell SCG, versiones anteriores a 5.22.00.00, contienen una vulnerabilidad de inyección SQL en la interfaz de usuario de SCG para una API REST de activos internos. Un atacante autenticado remoto podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de ciertos comandos SQL en la base de datos backend de la… |