Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan los datos de calibración devueltos por el cargador ACDB. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en audio mientras se procesan datos de configuración IIR del bloque de calibración AFE. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX. | |
| Modificada | Alta (7.1) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+100 | 6/2/2024 | 17/6/2026 | Divulgación de información en audio al acceder a los servicios AVCS desde el payload ADSP. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+85 | 6/2/2024 | 17/6/2026 | DOS transitorio en audio al invocar la función de devolución de llamada del controlador ASM. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | DOS transitorio en Core cuando se llama a la verificación de la memoria DDR mientras DDR no está inicializado. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | Divulgación de información en Modem durante el procesamiento SIB5. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo mientras se procesa el contenedor de políticas UE. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo debido a una falla del UE debido a una fuga de montón. | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | HWK WP 404 Auto Redirect TO Similar Post | 5/2/2024 | 17/6/2026 | El complemento WP 404 Auto Redirect to Similar Post para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'solicitud' en todas las versiones hasta la 1.0.3 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat Ansible Automation PlatformRedhat Enterprise LinuxRedhat Update InfrastructureCryptography.io Cryptography+1 | 5/2/2024 | 17/6/2026 | Se encontró una falla en el paquete python-cryptography. Este problema puede permitir que un atacante remoto descifre mensajes capturados en servidores TLS que utilizan intercambios de claves RSA, lo que puede provocar la exposición de datos confidenciales o sensibles. | |
| Modificada | Media (6.1) | 0.37% | — | Br-automation Automation Runtime | 5/2/2024 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) reflejada en la versión SVG de System Diagnostics Manager de B&R Automation Runtime versiones <= G4.93 que permite a un atacante remoto ejecutar código JavaScript arbitrario en el contexto de la sesión del navegador del usuario atacado. | |
| Modificada | Crítica (9.8) | 0.23% | — | Br-automation Automation Runtime | 5/2/2024 | 17/6/2026 | Uso de una vulnerabilidad de algoritmo criptográfico defectuoso o riesgoso en B&R Industrial Automation Automation Runtime (módulos SDM). El servidor FTP utilizado en B&R Automation Runtime admite mecanismos de cifrado no seguros, como SSLv3, TLSv1.0 y TLS1.1. Un atacante basado en red puede explotar las… | |
| Modificada | Media (5.4) | 0.41% | — | IBM Business Automation WorkflowIBM Cloud PAK FOR Business Automation | 4/2/2024 | 17/6/2026 | IBM Business Automation Workflow 22.0.2, 23.0.1 y 23.0.2 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Alta (7.5) | 0.38% | — | Br-automation Automation Studio | 2/2/2024 | 17/6/2026 | : La vulnerabilidad de Path Traversal en B&R Industrial Automation Automation Studio permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Automation Studio: desde 4.0 hasta 4.12. | |
| Modificada | Alta (7.8) | 0.15% | — | Br-automation Automation StudioBr-automation Automation Net/pvi | 2/2/2024 | 17/6/2026 | Vulnerabilidad de elemento o ruta de búsqueda sin comillas en B&R Industrial Automation Automation Studio, B&R Industrial Automation NET/PVI permite programas de destino con privilegios elevados. Este problema afecta a Automation Studio: desde 4.6.0 hasta 4.6.X, desde 4.7.0 antes de 4.7.7 SP , desde 4.8.0… | |
| Modificada | Alta (7.8) | 0.40% | — | Br-automation Automation Studio | 2/2/2024 | 17/6/2026 | Un algoritmo de copia incorrecto en el componente de extracción de proyectos en B&R Automation Studio 4 puede permitir que un atacante no autenticado ejecute código. Este problema afecta a Automation Studio: desde 4.X hasta 4.0. | |
| Modificada | Alta (8.8) | 0.15% | — | Br-automation Automation Studio | 2/2/2024 | 17/6/2026 | La asignación de permisos incorrecta para la vulnerabilidad de recursos críticos en B&R Industrial Automation Automation Studio permite la escalada de privilegios. Este problema afecta a Automation Studio: desde 4.6.0 hasta 4.6.X, desde 4.7.0 antes de 4.7.7 SP, desde 4.8.0 antes de 4.8.6 SP, desde 4.9.0 anterior a… | |
| Modificada | Alta (8.1) | 1.0% | — | Connectwise AutomateConnectwise Screenconnect | 1/2/2024 | 17/6/2026 | ConnectWise ScreenConnect hasta la versión 23.8.4 permite a atacantes de man in the middle lograr la ejecución remota de código a través de mensajes manipulados. | |
| Modificada | Media (5.5) | 0.45% | — | Connectwise AutomateConnectwise Screenconnect | 1/2/2024 | 17/6/2026 | ConnectWise ScreenConnect hasta 23.8.4 permite a los usuarios locales conectarse a servidores de retransmisión arbitrarios mediante la confianza implícita en la configuración del proxy | |
| Modificada | Media (5.4) | 0.34% | — | Michaeluno Auto Amazon Links | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Michael Uno (miunosoft) Auto Amazon Links – Amazon Associates Affiliate Plugin permite XSS almacenado. Este problema afecta Auto Amazon Links – Amazon Associates Affiliate Plugin: desde n/ a… | |
| Modificada | Crítica (9.1) | 0.86% | — | Rockwellautomation Factorytalk Services Platform | 31/1/2024 | 17/6/2026 | Existe una vulnerabilidad en Rockwell Automation FactoryTalk® Service Platform que permite a un usuario malintencionado obtener el token de servicio y usarlo para autenticación en otro directorio FTSP. Esto se debe a la falta de firma digital entre el token del servicio FTSP y el directorio. Si se explota, un usuario… | |
| Modificada | Alta (7.5) | 0.65% | — | Rockwellautomation Controllogix 5570 Controller FirmwareRockwellautomation Guardlogix 5570 Controller FirmwareRockwellautomation Controllogix 5570 Redundant Controller Firmware | 31/1/2024 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio en controladores Rockwell Automation ControlLogix ang GuardLogix. Si se explota, el producto podría experimentar un fallo importante no recuperable (MNRF). El dispositivo se reiniciará solo para recuperarse del MNRF. | |
| Modificada | Alta (8.8) | 0.35% | — | Unalignedcode Autotitle | 29/1/2024 | 17/6/2026 | El complemento Autotitle para WordPress hasta la versión 1.0.3 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Media (5.4) | 0.43% | — | Networktocode Nautobot | 23/1/2024 | 17/6/2026 | Nautobot es una plataforma de automatización de redes y fuente de verdad de red creada como una aplicación web. Todos los usuarios de versiones de Nautobot anteriores a 1.6.10 o 2.1.2 se ven potencialmente afectados por una vulnerabilidad de cross-site scripting. Debido a una sanitización de entrada inadecuada,… |