Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.17% | — | Administrative Tools FOR Intel Network AdaptersIntel Ethernet Connections Boot Utility, Preboot Images, AND EFI Drivers | 14/2/2024 | 17/6/2026 | Los permisos heredados inseguros en algunas herramientas Intel(R) Ethernet y software de instalación de controladores pueden permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en los filtros API de resto de colección. Este problema… | |
| Modificada | Media (6.5) | 0.44% | — | Dell Secure Connect Gateway | 14/2/2024 | 17/6/2026 | En la aplicación Dell Secure Connect Gateway y el dispositivo Secure Connect Gateway (entre v5.10.00.00 y v5.18.00.00), se identificó un problema de seguridad en el que un usuario malintencionado con una sesión de usuario válida puede inyectar contenido malicioso en filtros API de resto de rango de IP. Este problema… | |
| Modificada | Alta (7.3) | 1.1% | — | Microsoft Azure Connected Machine Agent | 13/2/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure | |
| Modificada | Alta (8.3) | 95% | 💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Zero Trust Access Gateway | 13/2/2024 | 17/6/2026 | Una entidad externa XML o vulnerabilidad XXE en el componente SAML de Ivanti Connect Secure (9.x, 22.x), Ivanti Policy Secure (9.x, 22.x) y puertas de enlace ZTA que permite a un atacante acceder a ciertos recursos restringidos sin autenticación. | |
| Modificada | Alta (7.4) | 0.54% | — | SAP Cloud Connector | 13/2/2024 | 17/6/2026 | Debido a una validación incorrecta del certificado en SAP Cloud Connector - versión 2.0, el atacante puede hacerse pasar por los servidores genuinos para interactuar con SCC rompiendo la autenticación mutua. Por lo tanto, el atacante puede interceptar la solicitud para ver/modificar información confidencial. No hay… | |
| Modificada | Media (6.5) | 0.32% | — | Hcltech Connections | 12/2/2024 | 17/6/2026 | HCL Connections es vulnerable a una denegación de servicio, provocada por una validación inadecuada de determinadas solicitudes. Mediante una solicitud especialmente manipulada, un atacante podría aprovechar esta vulnerabilidad para provocar una denegación de servicio a los usuarios afectados. | |
| Modificada | Alta (8.8) | 0.21% | — | Ari-soft Contact Form 7 Connector | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en ARI Soft Contact Form 7 Connector. Este problema afecta a Contact Form 7 Connector: desde n/a hasta 1.2.2. | |
| Modificada | Alta (7.5) | 0.81% | — | Connect2id Nimbus Jose+jwt | 11/2/2024 | 17/6/2026 | En Connect2id Nimbus JOSE+JWT anterior a 9.37.2, un atacante puede provocar una denegación de servicio (consumo de recursos) a través de un valor de encabezado JWE p2c grande (también conocido como recuento de iteraciones) para el componente PasswordBasedDecrypter (PBKDF2). | |
| Modificada | Alta (7) | 0.31% | — | Forescout Secureconnector | 8/2/2024 | 17/6/2026 | La vulnerabilidad de permisos inseguros en Forescout SecureConnector v.11.3.06.0063 permite a un atacante local escalar privilegios a través del componente Recheck Compliance Status. | |
| Modificada | Media (6.5) | 0.36% | — | Elastic Network Drive Connector | 7/2/2024 | 17/6/2026 | Se descubrió un problema en Windows Network Drive Connector al utilizar la seguridad a nivel de documento para asignar permisos a un archivo, con permiso explícito de escritura y denegación de lectura. Aunque el usuario no puede acceder al documento en Network Drive, sí lo puede ver en las aplicaciones de búsqueda. | |
| Modificada | Alta (8.8) | 1.2% | 💥 PoC | Ispyconnect Agent DVR | 6/2/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricciones en iSpyConnect.com Agent DVR 5.1.6.0 permite a atacantes cargar archivos arbitrarios a través del componente de carga de audio. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Ispyconnect Agent DVR | 6/2/2024 | 17/6/2026 | Un problema descubierto en iSpyConnect.com Agent DVR 5.1.6.0 permite a los atacantes ejecutar archivos arbitrarios restaurando un archivo de copia de seguridad manipulado. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+305 | 6/2/2024 | 17/6/2026 | DOS transitorio mientras analiza fils IE con una longitud igual a 1. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+9 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria cuando se envían ID de visualización negativos como entrada mientras se procesa el activador del evento DISPLAYESCAPE. | |
| Modificada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+62 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al validar el TID para el frame de solicitud de acción de Mapeo de enlaces, cuando una estación se conecta a un punto de acceso. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+234 | 6/2/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN cuando la longitud de la baliza recibida es menor que la longitud de la frame de la baliza ieee802.11. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+9 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al leer la configuración ACPI a través de la aplicación de modo de usuario. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+138 | 6/2/2024 | 17/6/2026 | DOS transitorio mientras se procesa el frame de acción de gestión de 11AZ RTT recibida a través de OTA. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+282 | 6/2/2024 | 17/6/2026 | DOS transitorio durante el proceso de desencapsulación de claves, cuando la clave cifrada proporcionada está vacía o es NULL. | |
| Modificada | Crítica (9.8) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+66 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria cuando AP incluye TID para vincular el IE de mapeo en las balizas y STA está analizando el TID de baliza para vincular el IE de mapeo. | |
| Modificada | Crítica (9.8) | 0.26% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+130 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el vídeo al analizar la información del vídeo, cuando el tamaño del átomo es mayor que el tamaño de la información del vídeo. | |
| Modificada | Crítica (9.8) | 0.26% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+149 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el vídeo al analizar un clip mp2 no válido. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs8550 Firmware+4 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria cuando se recibe un payload de mensajes con formato incorrecto desde el firmware. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+263 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria al procesar el anillo de eventos, el puntero de lectura de contexto no es confiable para HLOS y cuando se pasa con valores arbitrarios, puede apuntar a la dirección en el medio del elemento del anillo. |