Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 7/10/2024 | 17/6/2026 | Corrupción de memoria mientras se mantienen los mapas de memoria de la memoria HLOS. | |
| Analizada | Media (6.1) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform Firmware+20 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el envío de una transmisión implícita que contiene información sobre el lanzamiento de la aplicación. | |
| Analizada | Alta (7.8) | 0.14% | 💥 PoC | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+36 | 7/10/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de usuario para generar fallas de página. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza la respuesta de la sonda y el framework de respuesta asociado. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Divulgación de información durante el análisis de los campos de recuento de cambios de parámetros BSS o de capacidades MLD del ML IE. | |
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+40 | 7/10/2024 | 17/6/2026 | DOS transitorio cuando la transmisión del framework de administración enviado por el host no es exitosa y se recibe un estado de error en el host. | |
| Analizada | Crítica (9.8) | 0.60% | — | Qualcomm Snapdragon X65 5G Modem-rf System FirmwareQualcomm Sdx65m FirmwareQualcomm Sdx55 FirmwareQualcomm Qxm8083 Firmware+67 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al redirigir el archivo de registro a cualquier ubicación de archivo con cualquier nombre de archivo. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180x-af) FirmwareQualcomm Snapdragon 8CX Compute Platform (sc8180xp-ac) FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform (sc8180xp-aa) Firmware+41 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al tomar una instantánea cuando el controlador de la cámara establece una variable de desplazamiento. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+127 | 7/10/2024 | 17/6/2026 | DOS transitorio mientras se analiza un IE sin herencia del elemento de extensión cuando la longitud del IE es 2 del framework de baliza. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+30 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al anular la asignación del mapa fastrpc cuando dos subprocesos pueden liberar el mismo mapa en un escenario concurrente. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+17 | 7/10/2024 | 17/6/2026 | Corrupción de memoria al enviar el paquete de comando de búfer de persistencia desde el espacio del usuario al espacio del kernel a través de la llamada IOCTL. | |
| Analizada | Media (6.7) | 0.12% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+10 | 7/10/2024 | 17/6/2026 | Corrupción de memoria durante la solicitud de escaneo de red. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+22 | 7/10/2024 | 17/6/2026 | La corrupción de memoria es posible cuando se intenta desde el espacio de usuario o la consola escribir algún patrón de efectos hápticos en el archivo debugfs de hápticos. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+114 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando se proporciona una longitud no válida desde HLOS para los búferes de solicitud/respuesta FRS/UDS. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+16 | 7/10/2024 | 17/6/2026 | Corrupción de memoria cuando una llamada IOCTL de compatibilidad es seguida por otra llamada IOCTL desde el espacio de usuario a un controlador. | |
| Analizada | Media (6.9) | 0.51% | — | Lifplatforms LIF Authentication Server | 4/10/2024 | 17/6/2026 | Lif Authentication Server es un servidor que Lif utiliza para realizar diversas tareas relacionadas con las cuentas de Lif. Esta vulnerabilidad tiene que ver con el sistema de recuperación de cuentas, en el que no parece haber una comprobación para asegurarse de que se haya enviado al usuario el correo electrónico de… | |
| Analizada | Alta (8.1) | 0.42% | — | Parseplatform Parse-server | 4/10/2024 | 17/6/2026 | Parse Server es un backend de código abierto que se puede implementar en cualquier infraestructura que pueda ejecutar Node.js. Si se configura la opción allowCustomObjectId: true de Parse Server, un atacante que tenga permiso para crear un nuevo usuario puede configurar un ID de objeto personalizado para ese nuevo… | |
| Modificada | Alta (8.2) | 1.0% | — | Containers CommonRedhat Openshift Container PlatformRedhat Enterprise Linux | 1/10/2024 | 11/8/2026 | Se encontró una falla en Go. Cuando el modo FIPS está habilitado en un sistema, los entornos de ejecución de contenedores pueden manejar incorrectamente ciertas rutas de archivos debido a una validación incorrecta en los contenedores/librería Go común. Esta falla permite a un atacante explotar enlaces simbólicos y… | |
| Analizada | Alta (8.8) | 1.6% | — | Microsoft Power Platform Terraform Provider | 25/9/2024 | 17/6/2026 | Power Platform Terraform Provider permite administrar entornos y otros recursos dentro de Power Platform. Las versiones anteriores a 3.0.0 tienen un problema en Power Platform Terraform Provider donde la información confidencial, específicamente el `client_secret` usado en la autenticación de la entidad de servicio,… | |
| Modificada | Media (6.1) | 2.1% | 💥 Exploit | Redhat Build OF KeycloakRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+2 | 19/9/2024 | 4/8/2026 | Se encontró una falla de configuración incorrecta en Keycloak. Este problema puede permitir que un atacante redirija a los usuarios a una URL arbitraria si una "URI de redireccionamiento válida" está configurada en http://localhost o http://127.0.0.1, lo que permite que información confidencial, como códigos de… | |
| Aplazada | Crítica (9.9) | 1.0% | — | Openshift Container PlatformAI | 17/9/2024 | 11/8/2026 | Se encontró una falla en OpenShift. Este problema ocurre debido al uso indebido de privilegios elevados en el proceso de compilación de OpenShift Container Platform. Durante el paso de inicialización de la compilación, el contenedor git-clone se ejecuta con un contexto de seguridad privilegiado, lo que permite un… | |
| Analizada | Alta (7.5) | 47% | 💥 Exploit | Sitecore Experience CommerceSitecore Experience ManagerSitecore Experience Platform | 15/9/2024 | 17/6/2026 | Se descubrió un problema en Sitecore Experience Platform (XP), Experience Manager (XM) y Experience Commerce (XC) desde la versión inicial 8.0 hasta la versión inicial 10.4. Un atacante no autenticado puede leer archivos arbitrarios. | |
| Modificada | Alta (7.5) | 0.78% | — | Yeti-platform Yeti | 10/9/2024 | 17/6/2026 | Yeti cierra la brecha entre los profesionales de CTI y DFIR al proporcionar una plataforma y un canal de inteligencia forense. Las etiquetas de datos controladas por el usuario remoto pueden alcanzar una normalización Unicode con un formato de compatibilidad NFKD. En Windows, dicha normalización es costosa en recursos… | |
| Analizada | Media (4.3) | 0.30% | — | IBM Openpages GRC PlatformIBM Openpages With Watson | 10/9/2024 | 17/6/2026 | IBM OpenPages 8.3 y 9.0 potencialmente expone información sobre el código fuente del lado del cliente mediante el uso de mapas de origen de JavaScript a usuarios no autorizados. | |
| Analizada | Media (5.8) | 0.16% | — | SAP Businessobjects Business Intelligence Platform | 10/9/2024 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform permite a un usuario con privilegios elevados ejecutar aplicaciones de escritorio de cliente incluso si algunas de las DLL no están firmadas digitalmente o si la firma está rota. El atacante debe tener acceso local al sistema vulnerable para realizar tareas… |