Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Aplazada | Alta (7.5) | 0.52% | — | Gsheetconnector CF7 Google Sheets ConnectorAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en un archivo de registro en GSheetConnector CF7 Google Sheets Connector. Este problema afecta a CF7 Google Sheets Connector: desde n/a hasta 5.0.5. | |
| Analizada | Alta (7.8) | 0.27% | — | Zscaler Client Connector | 26/3/2024 | 17/6/2026 | El servicio ZScaler es susceptible a una vulnerabilidad de escalada de privilegios local que se encuentra en el proceso ZScalerService. Versión fija: Mac ZApp 4.2.0.241 y posteriores. | |
| Analizada | Media (4.9) | 0.54% | — | IBM Integration BUSIBM APP Connect Enterprise | 26/3/2024 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.23, 12.0.1.0 a 12.0.9.0 e IBM Integration Bus para z/OS 10.1 a 10.1.0.2 almacenan información potencialmente confidencial en archivos de registro o rastreo que un usuario privilegiado podría leer. ID de IBM X-Force: 280893. | |
| Analizada | Alta (7.8) | 0.31% | — | Zscaler Client Connector | 26/3/2024 | 17/6/2026 | ZSATray pasa el nombre del instalador anterior como parámetro de configuración a TrayManager, y TrayManager construye la ruta y agrega el nombre del instalador anterior para obtener la ruta completa del archivo ejecutable. Versión fija: Win ZApp 4.3.0.121 y posteriores. | |
| Analizada | Alta (7.8) | 0.24% | — | Zscaler Client Connector | 26/3/2024 | 17/6/2026 | En algunos casos excepcionales, falta una validación del tipo de contraseña en la verificación de revertir contraseña y, para algunas funciones, podría estar deshabilitada. Versión fija: Win ZApp 4.3.0.121 y posteriores. | |
| Analizada | Alta (7.1) | 0.31% | — | Zscaler Client Connector | 26/3/2024 | 17/6/2026 | Una eliminación arbitraria de archivos en ZSATrayManager donde protege el archivo temporal cifrado de informes de problemas de ZApp del acceso y modificación del usuario final sin privilegios. Versión fija: Win ZApp 4.3.0 y posterior. | |
| Analizada | Alta (7.8) | 0.25% | — | Snowflake Hive Metastore Connector | 15/3/2024 | 17/6/2026 | El conector de metastore de Snowflake Hive proporciona una forma sencilla de consultar datos administrados por Hive a través de Snowflake. Snowflake Hive MetaStore Connector ha abordado una posible vulnerabilidad de elevación de privilegios en un "script de ayuda" para Hive MetaStore Connector. En teoría, un usuario… | |
| Analizada | Alta (7.5) | 0.51% | — | Softing EdgeaggregatorSofting Edgeconnector | 14/3/2024 | 17/6/2026 | El producto afectado es vulnerable a una transmisión de texto plano de información confidencial, lo que puede permitir a un atacante capturar paquetes para manipular sus propias solicitudes. | |
| Modificada | Media (6.5) | 0.43% | — | Siemens Sinema Remote Connect Client | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.1 SP1). El producto coloca información confidencial en archivos o directorios a los que pueden acceder los actores a quienes se les permite tener acceso a los archivos, pero no a la información confidencial. Esta… | |
| Modificada | Crítica (9.8) | 0.84% | — | Siemens Sinema Remote Connect Server | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2). La aplicación afectada consiste en un servicio web que carece de un control de acceso adecuado para algunos de los endpoints. Esto podría provocar un acceso no autorizado a los recursos y potencialmente provocar la… | |
| Analizada | Alta (7.5) | 0.70% | — | IBM Sterling Connect\ | 4/3/2024 | 17/6/2026 | IBM Connect:Express para UNIX 1.5.0 es vulnerable a un desbordamiento de búfer que podría permitir a un atacante remoto provocar una denegación de servicio a través de la interfaz de usuario de su navegador. ID de IBM X-Force: 254979. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+127 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al analizar el marco de respuesta de baliza/sonda cuando AP envía más enlaces compatibles en MLIE. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+145 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+135 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la tabla de potencia objetivo de TPC en FTM TPC. | |
| Analizada | Crítica (9.8) | 0.26% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+138 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al analizar el clip qcp con un tamaño de fragmento de datos no válido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+29 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar la llamada SubmitCommands en el motor Gfx durante el renderizado de gráficos. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+25 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la solicitud de ESCRITURA IOCTL FM HCI. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+133 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa una trama del protocolo 802.11az Fine Time Measurement con formato incorrecto. | |
| Analizada | Alta (7.5) | 0.75% | 💥 PoC | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+145 | 4/3/2024 | 17/6/2026 | DOS transitorio en el host y el firmware de WLAN cuando se envía una gran cantidad de marcos de autenticación abiertos con un número de secuencia de transacción no válido. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+44 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa la información CAG que IE recibió de NW. |