Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+92 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al convertir del token de autorización al vector HIDL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+147 | 6/2/2024 | 17/6/2026 | La corrupción de la memoria en Core cuando se habilita la actualización de la versión de reversión para la función TA y OTA. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+241 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Core durante el procesamiento de funciones de control. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan los datos de calibración devueltos por el cargador ACDB. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan datos de configuración IIR del bloque de calibración AFE. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX. | |
| Modificada | Alta (7.1) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+100 | 6/2/2024 | 17/6/2026 | Divulgación de información en audio al acceder a los servicios AVCS desde el payload ADSP. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+85 | 6/2/2024 | 17/6/2026 | DOS transitorio en audio al invocar la función de devolución de llamada del controlador ASM. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | DOS transitorio en Core cuando se llama a la verificación de la memoria DDR mientras DDR no está inicializado. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | Divulgación de información en Modem durante el procesamiento SIB5. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo mientras se procesa el contenedor de políticas UE. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo debido a una falla del UE debido a una fuga de montón. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+45 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Trusted Execution Environment al desinicializar un objeto utilizado para la validación de la licencia. | |
| Modificada | Alta (8.1) | 1.0% | — | Connectwise AutomateConnectwise Screenconnect | 1/2/2024 | 17/6/2026 | ConnectWise ScreenConnect hasta la versión 23.8.4 permite a atacantes de man in the middle lograr la ejecución remota de código a través de mensajes manipulados. | |
| Modificada | Media (5.5) | 0.45% | — | Connectwise AutomateConnectwise Screenconnect | 1/2/2024 | 17/6/2026 | ConnectWise ScreenConnect hasta 23.8.4 permite a los usuarios locales conectarse a servidores de retransmisión arbitrarios mediante la confianza implícita en la configuración del proxy | |
| Analizada | Alta (8.2) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Connect SecureIvanti Policy SecureIvanti Neurons FOR Zero-trust Access | 31/1/2024 | 4/8/2026 | Una vulnerabilidad de server-side request forgery en el componente SAML de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) e Ivanti Neurons for ZTA permite a un atacante acceder a ciertos recursos restringidos sin autenticación. | |
| Modificada | Alta (8.8) | 85% | — | Ivanti Connect SecureIvanti Policy Secure | 31/1/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en el componente web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) permite a un usuario elevar privilegios a los de administrador. | |
| Modificada | Alta (8.8) | 0.62% | — | Instawp Connect | 31/1/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en InstaWP Team InstaWP Connect – 1-click WP Staging & Migration. Este problema afecta a InstaWP Connect – 1-click WP Staging & Migration: desde n/a hasta 0.1.0.9. | |
| Modificada | Media (6.5) | 0.50% | — | Instawp Connect | 27/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en InstaWP Team InstaWP Connect – 1-click WP Staging & Migration. Este problema afecta a InstaWP Connect – 1-click WP Staging & Migration: desde n/a hasta 0.1.0.9. | |
| Modificada | Media (4.8) | 0.35% | — | Cisco Unity Connection | 26/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unity Connection podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Modificada | Crítica (10) | 2.4% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity ConnectionCisco Unified Contact Center Express+1 | 26/1/2024 | 17/6/2026 | Una vulnerabilidad en múltiples productos Cisco Unified Communications y Contact Center Solutions podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en… | |
| Modificada | Media (5.3) | 0.51% | — | Skoda-auto Skoda Connect | 18/1/2024 | 17/6/2026 | La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite a atacantes remotos obtener datos de viajes recientes, kilometraje del vehículo, consumo de combustible, velocidad media y máxima y otra información de los usuarios del servicio Skoda Connect especificando un número VIN… | |
| Modificada | Media (5.3) | 0.38% | — | Skoda-auto Skoda Connect | 18/1/2024 | 17/6/2026 | La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite obtener apodos y otros identificadores de usuario de los usuarios del servicio Skoda Connect especificando un número VIN arbitrario del vehículo. | |
| Modificada | Crítica (9.1) | 1.0% | — | IBM APP Connect Enterprise | 18/1/2024 | 17/6/2026 | IBM App Connect Enterprise 11.0.0.1 a 11.0.0.24 y 12.0.1.0 a 12.0.11.0 podría permitir a un atacante remoto obtener información confidencial o provocar una denegación de servicio debido a una restricción inadecuada de intentos de autenticación excesivos. ID de IBM X-Force: 279143. | |
| Modificada | Crítica (9.8) | 1.6% | — | Cisco Unity Connection | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unity Connection podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un sistema afectado y ejecute comandos en el sistema operativo subyacente. Esta vulnerabilidad se debe a una falta de autenticación en una API… |