Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+926/2/202417/6/2026
Corrupción de la memoria en HLOS al convertir del token de autorización al vector HIDL.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1476/2/202417/6/2026
La corrupción de la memoria en Core cuando se habilita la actualización de la versión de reversión para la función TA y OTA.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2416/2/202417/6/2026
Corrupción de la memoria en Core durante el procesamiento de funciones de control.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en audio mientras se procesan los datos de calibración devueltos por el cargador ACDB.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en audio mientras se procesan datos de configuración IIR del bloque de calibración AFE.
ModificadaAlta (7.8)0.11%—Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1096/2/202417/6/2026
Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX.
ModificadaAlta (7.1)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+1006/2/202417/6/2026
Divulgación de información en audio al acceder a los servicios AVCS desde el payload ADSP.
ModificadaMedia (5.5)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+856/2/202417/6/2026
DOS transitorio en audio al invocar la función de devolución de llamada del controlador ASM.
ModificadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+436/2/202417/6/2026
DOS transitorio en Core cuando se llama a la verificación de la memoria DDR mientras DDR no está inicializado.
ModificadaCrítica (9.1)0.36%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+436/2/202417/6/2026
Divulgación de información en Modem durante el procesamiento SIB5.
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+976/2/202417/6/2026
DOS transitorio en el procesador de llamadas multimodo mientras se procesa el contenedor de políticas UE.
ModificadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+976/2/202417/6/2026
DOS transitorio en el procesador de llamadas multimodo debido a una falla del UE debido a una fuga de montón.
ModificadaAlta (7)0.08%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+456/2/202417/6/2026
Corrupción de la memoria en Trusted Execution Environment al desinicializar un objeto utilizado para la validación de la licencia.
ModificadaAlta (8.1)1.0%—Connectwise AutomateConnectwise Screenconnect1/2/202417/6/2026
ConnectWise ScreenConnect hasta la versión 23.8.4 permite a atacantes de man in the middle lograr la ejecución remota de código a través de mensajes manipulados.
ModificadaMedia (5.5)0.45%—Connectwise AutomateConnectwise Screenconnect1/2/202417/6/2026
ConnectWise ScreenConnect hasta 23.8.4 permite a los usuarios locales conectarse a servidores de retransmisión arbitrarios mediante la confianza implícita en la configuración del proxy
AnalizadaAlta (8.2)100%⚠ Explotación activa💥 ExploitIvanti Connect SecureIvanti Policy SecureIvanti Neurons FOR Zero-trust Access31/1/20244/8/2026
Una vulnerabilidad de server-side request forgery en el componente SAML de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) e Ivanti Neurons for ZTA permite a un atacante acceder a ciertos recursos restringidos sin autenticación.
ModificadaAlta (8.8)85%—Ivanti Connect SecureIvanti Policy Secure31/1/202417/6/2026
Una vulnerabilidad de escalada de privilegios en el componente web de Ivanti Connect Secure (9.x, 22.x) e Ivanti Policy Secure (9.x, 22.x) permite a un usuario elevar privilegios a los de administrador.
ModificadaAlta (8.8)0.62%—Instawp Connect31/1/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en InstaWP Team InstaWP Connect – 1-click WP Staging & Migration. Este problema afecta a InstaWP Connect – 1-click WP Staging & Migration: desde n/a hasta 0.1.0.9.
ModificadaMedia (6.5)0.50%—Instawp Connect27/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en InstaWP Team InstaWP Connect – 1-click WP Staging & Migration. Este problema afecta a InstaWP Connect – 1-click WP Staging & Migration: desde n/a hasta 0.1.0.9.
ModificadaMedia (4.8)0.35%—Cisco Unity Connection26/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unity Connection podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida…
ModificadaCrítica (10)2.4%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity ConnectionCisco Unified Contact Center Express+126/1/202417/6/2026
Una vulnerabilidad en múltiples productos Cisco Unified Communications y Contact Center Solutions podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento inadecuado de los datos proporcionados por el usuario que se leen en…
ModificadaMedia (5.3)0.51%—Skoda-auto Skoda Connect18/1/202417/6/2026
La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite a atacantes remotos obtener datos de viajes recientes, kilometraje del vehículo, consumo de combustible, velocidad media y máxima y otra información de los usuarios del servicio Skoda Connect especificando un número VIN…
ModificadaMedia (5.3)0.38%—Skoda-auto Skoda Connect18/1/202417/6/2026
La nube de Skoda Automotive contiene una vulnerabilidad de control de acceso roto, que permite obtener apodos y otros identificadores de usuario de los usuarios del servicio Skoda Connect especificando un número VIN arbitrario del vehículo.
ModificadaCrítica (9.1)1.0%—IBM APP Connect Enterprise18/1/202417/6/2026
IBM App Connect Enterprise 11.0.0.1 a 11.0.0.24 y 12.0.1.0 a 12.0.11.0 podría permitir a un atacante remoto obtener información confidencial o provocar una denegación de servicio debido a una restricción inadecuada de intentos de autenticación excesivos. ID de IBM X-Force: 279143.
ModificadaCrítica (9.8)1.6%—Cisco Unity Connection17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unity Connection podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un sistema afectado y ejecute comandos en el sistema operativo subyacente. Esta vulnerabilidad se debe a una falta de autenticación en una API…