Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4539 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos PDF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Respuesta de la aplicación Kofax Power PDF Vulnerabilidad de ejecución remota de código de lectura fuera de los límites. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad,…
AnalizadaAlta (7.8)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos TIF de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para…
AnalizadaMedia (5.5)0.41%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar…
AnalizadaAlta (7.8)0.42%—Tungstenautomation Power PDF3/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de lectura fuera de los límites en el análisis de archivos PDF PNG de Kofax Power. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de validación de entrada incorrecta en la funcionalidad de configuración de usuario del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden generar datos inesperados en la configuración. Un atacante puede enviar una…
ModificadaMedia (4.9)0.90%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de denegación de servicio en la funcionalidad de configuración del origen de datos del archivo del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden hacer que el programa en ejecución se detenga. Un atacante puede…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad Guardar configuración de seguridad del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede…
ModificadaMedia (4.9)0.66%—Openautomationsoftware Open Automation Software3/4/202417/6/2026
Existe una vulnerabilidad de escritura de archivos en la funcionalidad de configuración de etiquetas del motor OAS de Open Automation Software OAS Platform V19.00.0057. Una serie de solicitudes de red especialmente manipuladas pueden provocar la creación o sobrescritura de archivos arbitrarios. Un atacante puede…
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF2/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en el JPG File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaMedia (5.5)0.39%—Tungstenautomation Power PDF1/4/202417/6/2026
Vulnerabilidad de divulgación de información de lectura fuera de los límites en GIF File Parsing de Kofax Power PDF. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Kofax Power PDF. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+351/4/202417/6/2026
Corrupción de la memoria en el Kernel al manejar operaciones de GPU.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+2261/4/202417/6/2026
Corrupción de la memoria cuando falla la operación de desasignación en la GPU.
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1051/4/202417/6/2026
Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k.
AnalizadaAlta (7.5)0.37%—Qualcomm C-v2x 9150 FirmwareQualcomm Auto 5G Modem-rf FirmwareQualcomm Auto 4G Modem Firmware1/4/202417/6/2026
DOS transitorio mientras se decodifica el mensaje ToBeSignedMessage en telemática automotriz.
AnalizadaAlta (7.5)0.37%—Qualcomm C-v2x 9150 FirmwareQualcomm Qcs410 FirmwareQualcomm Qcs610 FirmwareQualcomm Video Collaboration VC1 Platform Firmware+91/4/202417/6/2026
DOS transitorio mientras se decodifica un mensaje de tamaño que excede la memoria disponible del sistema.
AnalizadaAlta (7.5)0.25%—Qualcomm C-v2x 9150 FirmwareQualcomm Qca6584au FirmwareQualcomm Qca6698aq FirmwareQualcomm Snapdragon Auto 5G Modem-rf Firmware+21/4/202417/6/2026
DOS transitorio mientras se decodifica un mensaje REA ASN.1 que contiene una SECUENCIA de extensiones desconocidas.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1641/4/202417/6/2026
Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes.
AnalizadaMedia (5.5)0.11%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+821/4/202417/6/2026
Divulgación de información cuando el estado de calibración del VI establecido por ADSP es mayor que MAX_FBSP_STATE en el payload de respuesta al comando de calibración AFE.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1001/4/202417/6/2026
DOS transitorio mientras se procesa el mensaje DL NAS TRANSPORT con longitud de payload 0.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+461/4/202417/6/2026
DOS transitorio mientras se procesa el mensaje de transporte DL NAS cuando el ID del mensaje no está definido en la especificación 3GPP.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1001/4/202417/6/2026
DOS transitorio mientras se procesa un contenedor de SMS de tamaño no estándar recibido en el transporte DL NAS en NR.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+2841/4/202417/6/2026
Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp.