Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.34%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1402/1/202417/6/2026
DOS transitorio en el módem de datos durante el protocolo de enlace DTLS.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1402/1/202417/6/2026
Corrupción de la memoria al recibir un mensaje en Bus Socket Transport Server.
ModificadaMedia (5.5)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+792/1/202417/6/2026
Problema criptográfico en Automotive al desenvolver la clave secs2d y verificar con datos de RPMB.
ModificadaMedia (5.5)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+1002/1/202417/6/2026
DOS permanente en Hypervisor mientras una máquina virtual que no es de confianza y sin soporte PSCI realiza una llamada de PSCI.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2602/1/202417/6/2026
Corrupción de la memoria en audio durante la reproducción con protección de altavoz.
ModificadaAlta (7.8)0.12%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+1132/1/202417/6/2026
Corrupción de la memoria en TZ Secure OS al solicitar una asignación de memoria de la región TA.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2942/1/202417/6/2026
Corrupción de la memoria en HLOS mientras se ejecuta el caso de uso de PlayReady.
ModificadaCrítica (9.8)0.39%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca8081 Firmware+202/1/202417/6/2026
Corrupción de la memoria en el módem de datos cuando un cuerpo SDP no estándar, durante una llamada VOLTE.
ModificadaMedia (6.8)0.18%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+332/1/202417/6/2026
Divulgación de información en servicios principales mientras se procesa un comando Diag.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 Firmware+262/1/202417/6/2026
Corrupción de la memoria cuando expira la vida útil del objeto del temporizador de prefijo IPv6, que se crea mientras el daemon Netmgr obtiene una dirección IPv6.
ModificadaAlta (7.5)0.35%—Snowflake Connector22/12/202317/6/2026
El controlador Snowflake .NET proporciona una interfaz para el framework de software de código abierto Microsoft .NET para desarrollar aplicaciones. Snowflake recibió recientemente un informe sobre una vulnerabilidad en Snowflake Connector .NET donde no se realizaron las verificaciones de la Lista de revocación de…
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaMedia (4.1)0.27%—Redhat Service Interconnect18/12/202317/6/2026
Se encontró una falla en el operador Skupper, que puede permitir que una determinada configuración cree una cuenta de servicio que permitiría a un atacante autenticado en el clúster adyacente ver las implementaciones en todos los espacios de nombres del clúster. Este problema permite la visualización no autorizada de…
ModificadaAlta (7.5)2.4%—Ivanti Connect Secure16/12/202317/6/2026
Existe una vulnerabilidad en todas las versiones de Ivanti Connect Secure inferiores a 22.6R2 donde un atacante puede enviar una solicitud específica que puede provocar una denegación de servicio (DoS) del dispositivo.
ModificadaMedia (6.5)0.50%—Hcltech Connections15/12/202317/6/2026
HCL Connections es afectado por una vulnerabilidad de divulgación de información que podría permitir a un usuario obtener información confidencial a la que no tiene derecho, causada por un manejo inadecuado de los datos de la solicitud.
ModificadaAlta (7.8)0.70%—Ivanti Connect Secure14/12/202317/6/2026
Existe una vulnerabilidad en todas las versiones de Ivanti Connect Secure inferiores a 22.6R2 donde un atacante con un punto de apoyo en un dispositivo Ivanti Connect Secure (ICS) puede escalar sus privilegios explotando una aplicación instalada vulnerable. Esta vulnerabilidad permite al atacante obtener privilegios…
ModificadaAlta (7.2)3.4%—Ivanti Connect Secure14/12/202317/6/2026
Existe una vulnerabilidad en todas las versiones de Ivanti Connect Secure inferiores a 22.6R2 donde un atacante que se hace pasar por un administrador puede crear una solicitud web específica que puede conducir a la ejecución remota de código.
AnalizadaMedia (6.1)0.60%—Jenkins Openid Connect Authentication13/12/202317/6/2026
El complemento de autenticación OpenId Connect de Jenkins 2.6 y versiones anteriores determina incorrectamente que una URL de redireccionamiento después de iniciar sesión apunta legítimamente a Jenkins, lo que permite a los atacantes realizar ataques de phishing.
ModificadaAlta (7.3)0.88%—Microsoft Azure Connected Machine Agent12/12/202317/6/2026
Vulnerabilidad de elevación de privilegios del agente de máquina conectada de Azure
ModificadaBaja (3.5)0.27%—SAP Cloud Connector12/12/202317/6/2026
SAP Cloud Connector: versión 2.0, permite a un usuario autenticado con privilegios bajos realizar un ataque de denegación de servicio desde la interfaz de usuario adyacente mediante el envío de una solicitud maliciosa que genera un impacto bajo en la disponibilidad y ningún impacto en la confidencialidad o integridad…
ModificadaMedia (5.5)0.24%—IBM API Connect9/12/202317/6/2026
IBM API Connect V10.0.5.3 y V10.0.6.0 almacena las credenciales de usuario en la memoria caché del navegador que un usuario local puede leer. ID de IBM X-Force: 271912.
ModificadaMedia (5.4)0.41%—Hcltech Connections7/12/202317/6/2026
HCL Connections es vulnerable a un ataque de Cross-Site-Scripting en el que un atacante puede aprovechar este problema para ejecutar código de script arbitrario en el navegador de un usuario desprevenido después de visitar la URL vulnerable que conduce a la ejecución de código de script malicioso. Esto puede permitir…
AnalizadaAlta (7.8)0.74%⚠ Explotación activa💥 PoCQualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2385/12/202317/6/2026
Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL.
AnalizadaAlta (7.8)0.79%⚠ Explotación activaQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1495/12/202317/6/2026
Corrupción de la memoria al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND.
ModificadaAlta (7.5)0.47%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2595/12/202317/6/2026
DOS transitorio al analizar WPA IES, cuando se pasa con una longitud mayor que el tamaño esperado.