Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2981/4/202417/6/2026
Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA.
AplazadaAlta (7.5)0.52%—Gsheetconnector CF7 Google Sheets ConnectorAI26/3/202417/6/2026
Vulnerabilidad de inserción de información confidencial en un archivo de registro en GSheetConnector CF7 Google Sheets Connector. Este problema afecta a CF7 Google Sheets Connector: desde n/a hasta 5.0.5.
AnalizadaAlta (7.8)0.27%—Zscaler Client Connector26/3/202417/6/2026
El servicio ZScaler es susceptible a una vulnerabilidad de escalada de privilegios local que se encuentra en el proceso ZScalerService. Versión fija: Mac ZApp 4.2.0.241 y posteriores.
AnalizadaMedia (4.9)0.54%—IBM Integration BUSIBM APP Connect Enterprise26/3/202417/6/2026
IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.9.0 e IBM Integration Bus para z/OS 10.1 a 10.1.0.2 almacenan información potencialmente confidencial en archivos de registro o rastreo que un usuario privilegiado podría leer. ID de IBM X-Force: 280893.
AnalizadaAlta (7.8)0.31%—Zscaler Client Connector26/3/202417/6/2026
ZSATray pasa el nombre del instalador anterior como parámetro de configuración a TrayManager, y TrayManager construye la ruta y agrega el nombre del instalador anterior para obtener la ruta completa del archivo ejecutable. Versión fija: Win ZApp 4.3.0.121 y posteriores.
AnalizadaAlta (7.8)0.24%—Zscaler Client Connector26/3/202417/6/2026
En algunos casos excepcionales, falta una validación del tipo de contraseña en la verificación de revertir contraseña y, para algunas funciones, podría estar deshabilitada. Versión fija: Win ZApp 4.3.0.121 y posteriores.
AnalizadaAlta (7.1)0.31%—Zscaler Client Connector26/3/202417/6/2026
Una eliminación arbitraria de archivos en ZSATrayManager donde protege el archivo temporal cifrado de informes de problemas de ZApp del acceso y modificación del usuario final sin privilegios. Versión fija: Win ZApp 4.3.0 y posterior.
AnalizadaAlta (7.8)0.25%—Snowflake Hive Metastore Connector15/3/202417/6/2026
El conector de metastore de Snowflake Hive proporciona una forma sencilla de consultar datos administrados por Hive a través de Snowflake. Snowflake Hive MetaStore Connector ha abordado una posible vulnerabilidad de elevación de privilegios en un "script de ayuda" para Hive MetaStore Connector. En teoría, un usuario…
AnalizadaAlta (7.5)0.51%—Softing EdgeaggregatorSofting Edgeconnector14/3/202417/6/2026
El producto afectado es vulnerable a una transmisión de texto plano de información confidencial, lo que puede permitir a un atacante capturar paquetes para manipular sus propias solicitudes.
ModificadaMedia (6.5)0.43%—Siemens Sinema Remote Connect Client12/3/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.1 SP1). El producto coloca información confidencial en archivos o directorios a los que pueden acceder los actores a quienes se les permite tener acceso a los archivos, pero no a la información confidencial. Esta…
ModificadaCrítica (9.8)0.84%—Siemens Sinema Remote Connect Server12/3/202417/6/2026
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría provocar un acceso no autorizado a los recursos y potencialmente provocar la…
AnalizadaAlta (7.5)0.70%—IBM Sterling Connect\4/3/202417/6/2026
IBM Connect:Express para UNIX 1.5.0 es vulnerable a un desbordamiento de búfer que podría permitir a un atacante remoto provocar una denegación de servicio a través de la interfaz de usuario de su navegador. ID de IBM X-Force: 254979.
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1274/3/202417/6/2026
Corrupción de la memoria al analizar el marco de respuesta de baliza/sonda cuando AP envía más enlaces compatibles en MLIE.
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1454/3/202417/6/2026
Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1314/3/202417/6/2026
Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1354/3/202417/6/2026
Corrupción de la memoria al procesar la tabla de potencia objetivo de TPC en FTM TPC.
AnalizadaCrítica (9.8)0.26%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1384/3/202417/6/2026
Corrupción de la memoria al analizar el clip qcp con un tamaño de fragmento de datos no válido.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+294/3/202417/6/2026
Corrupción de la memoria al invocar la llamada SubmitCommands en el motor Gfx durante el renderizado de gráficos.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+254/3/202417/6/2026
Corrupción de la memoria al procesar la solicitud de ESCRITURA IOCTL FM HCI.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+1334/3/202417/6/2026
DOS transitorio mientras se procesa una trama del protocolo 802.11az Fine Time Measurement con formato incorrecto.
AnalizadaAlta (7.5)0.75%💥 PoCQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+1454/3/202417/6/2026
DOS transitorio en el host y el firmware de WLAN cuando se envía una gran cantidad de marcos de autenticación abiertos con un número de secuencia de transacción no válido.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+984/3/202417/6/2026
DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+444/3/202417/6/2026
DOS transitorio mientras se procesa la información CAG que IE recibió de NW.