Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.20% | — | Cisco Anyconnect Secure Mobility ClientCisco Secure Client | 22/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de… | |
| Modificada | Media (5.5) | 0.20% | — | Cisco Anyconnect Secure Mobility ClientCisco Secure Client | 22/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de… | |
| Modificada | Alta (7.8) | 0.26% | — | Autodesk Desktop Connector | 22/11/2023 | 17/6/2026 | Se puede forzar la instalación de un archivo DLL creado con fines malintencionados en una ubicación no predeterminada y el atacante puede sobrescribir partes del producto con archivos DLL maliciosos. Estos archivos pueden tener privilegios elevados, lo que lleva a una vulnerabilidad de escalada de privilegios. | |
| Modificada | Media (5.4) | 0.23% | — | Zscaler Client Connector | 21/11/2023 | 17/6/2026 | Una validación incorrecta del valor de verificación de integridad en Zscaler Client Connector en Windows permite a un usuario autenticado deshabilitar ZIA/ZPA interrumpiendo el reinicio del servicio desde Zscaler Diagnostics. Este problema afecta a Client Connector: anterior a 4.2.0.149. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (7.5) | 0.61% | — | Intel Connectivity Performance Suite | 14/11/2023 | 17/6/2026 | El control de acceso inadecuado en el controlador del modo de usuario para Intel(R) Connectivity Performance Suite anteriores a la versión 2.1123.214.2 puede permitir que un usuario no autenticado habilite potencialmente la divulgación de información a través del acceso a la red. | |
| Modificada | Media (6.1) | 0.42% | — | Hcltech Connections | 9/11/2023 | 17/6/2026 | HCL Connections es vulnerable a Cross-Site Scripting (XSS) reflejado donde un atacante puede aprovechar estos problemas para ejecutar código de script arbitrario en el navegador de un usuario desprevenido después de visitar la URL vulnerable que contiene el código de script malicioso. Esto puede permitir que el… | |
| Modificada | Alta (8.8) | 0.40% | — | Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+51 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en WLAN HOST mientras se procesa la lista de descriptores de escaneo de WLAN. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+80 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria al procesar efectos de audio. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+204 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+84 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+121 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+226 | 7/11/2023 | 17/6/2026 | Divulgación de información en IOE Firmware mientras se maneja el comando WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+222 | 7/11/2023 | 17/6/2026 | Problema criptográfico en HLOS durante la gestión de claves. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csr8811 Firmware+144 | 7/11/2023 | 17/6/2026 | Divulgación de información en Qualcomm IPC mientras se leen valores de la memoria compartida en VM. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+140 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN Host al procesar el comando de evento WMI. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+200 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem. | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+225 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6490 Firmware+20 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core durante la llamada al sistema para la función de comparación de Sectools Fuse. | |
| Modificada | Media (6.5) | 0.20% | — | Zscaler Client Connector | 6/11/2023 | 17/6/2026 | La vulnerabilidad de error de validación de origen en Zscaler Client Connector en Linux permite el abuso de privilegios. Este problema afecta a Zscaler Client Connector para Linux: versiones anteriores a 1.3.1.6. | |
| Modificada | Alta (7.8) | 0.18% | — | Sonicwall Directory Services Connector | 27/10/2023 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios local en SonicWall Directory Services Connector Windows MSI client 4.1.21 y versiones anteriores permite a un usuario local con pocos privilegios obtener permisos del sistema mediante la ejecución de la función de recuperación. | |
| Modificada | Media (6.5) | 0.36% | — | Elastic Sharepoint Online Python Connector | 26/10/2023 | 17/6/2026 | Se descubrió un problema al utilizar la seguridad a nivel de documento y la funcionalidad de "acceso limitado" de SPO en Elastic Sharepoint Online Python Connector. Si a un usuario se le asignan permisos de acceso limitado a un elemento en un sitio de Sharepoint, ese usuario tendría permisos de lectura para todo el… | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Nextgen Mirth Connect | 26/10/2023 | 17/6/2026 | NextGen Healthcare Mirth Connect anterior a la versión 4.4.1 es vulnerable a la ejecución remota de código no autenticado. Tenga en cuenta que esta vulnerabilidad se debe al parche incompleto de CVE-2023-37679. | |
| Modificada | Crítica (9.8) | 0.35% | — | Zscaler Client Connector | 23/10/2023 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Zscaler Client Connector en Linux permite la escalada de privilegios. Este problema afecta a Client Connector: anterior a 1.4.0.105 |