Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+234 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP. | |
| Modificada | Alta (7.5) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+240 | 3/10/2023 | 17/6/2026 | Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido. | |
| Modificada | Alta (7.5) | 0.39% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+253 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se asignan elementos DSM. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el núcleo al invocar una llamada a la librería central de control de acceso con un rango de direcciones protegido por hardware. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+62 | 3/10/2023 | 17/6/2026 | DOS transitorio en el módem mientras se activa una acampada en una celda 5G. | |
| Modificada | Crítica (9.8) | 0.42% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+237 | 3/10/2023 | 17/6/2026 | Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+159 | 3/10/2023 | 17/6/2026 | El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria. | |
| Modificada | Media (5.4) | 0.68% | — | Braekling Connect Matomo | 22/9/2023 | 17/6/2026 | El complemento WP-Matomo Integration (WP-Piwik) para WordPress es vulnerable a Cross-Site Scriptings almacenado a través del código corto 'wp-piwik' en versiones hasta la 1.0.28 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida del usuario atributos proporcionados. Esto hace posible… | |
| Modificada | Media (5.9) | 0.42% | — | Dell Policy Manager FOR Secure Connect Gateway | 21/9/2023 | 17/6/2026 | Dell SCG Policy Manager 5.16.00.14 contiene una vulnerabilidad de algoritmo criptográfico roto. Un atacante remoto no autenticado podría explotar esta vulnerabilidad realizando ataques MitM y permitiendo que los atacantes obtengan información sensible. | |
| Modificada | Alta (8.8) | 1.0% | — | Adobe Connect | 15/9/2023 | 17/6/2026 | Vulnerabilidad de ejecución incorrecta de permisos asignados en Saphira Saphira Connect permite la Escalación de Privilegios. Este problema afecta a Saphira Connect: antes de la versión 9. | |
| Modificada | Alta (8.8) | 0.92% | — | Adobe Connect | 15/9/2023 | 17/6/2026 | Vulnerabilidad de Permisos Predeterminados Incorrectos en Saphira Saphira Connect permite la Escalación de Privilegios. Este problema afecta a Saphira Connect: antes de la versión 9. | |
| Modificada | Media (6.1) | 0.89% | — | Adobe Connect | 15/9/2023 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con secuencias de comandos en una vulnerabilidad de página web (XSS básico) en Saphira Saphira Connect permite Cross-Site Scripting (XSS) reflejado. Este problema afecta a Saphira Connect: antes de la versión 9. | |
| Modificada | Crítica (9.8) | 1.2% | — | Adobe Connect | 15/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución con Privilegios Innecesarios en Saphira Saphira Connect permite la Inclusión de Código Remota. Este problema afecta a Saphira Connect: antes de la versión 9. | |
| Modificada | Crítica (9.8) | 0.91% | — | Adobe Connect | 15/9/2023 | 17/6/2026 | Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Saphira Saphira Connect permite la inyección SQL. Este problema afecta a Saphira Connect: antes de la versión 9. | |
| Modificada | Media (4.3) | 0.28% | — | Mitel Connect Mobility Router | 14/9/2023 | 17/6/2026 | Una vulnerabilidad en el componente Connect Mobility Router de Mitel MiVoice Connect hasta 9.6.2304.102 podría permitir que un atacante no autenticado realice un ataque de Cross Site Request Forgery (CSRF) debido a una validación de la solicitud insuficiente. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Media (4.3) | 0.28% | — | Mitel Mivoice Connect | 14/9/2023 | 17/6/2026 | Una vulnerabilidad en el componente Edge Gateway de Mitel MiVoice Connect hasta 19.3 SP3 (22.24.5800.0) podría permitir que un atacante no autenticado realice un ataque de Cross Site Request Forgery (CSRF) debido a una validación de la solicitud insuficiente. Un exploit exitoso podría permitir a un atacante… | |
| Modificada | Alta (7.5) | 1.6% | — | Apache Tomcat Connectors | 13/9/2023 | 17/6/2026 | Importante: Omisión de Autenticación CVE-2023-41081. El componente mod_jk de Apache Tomcat Connectors en algunas circunstancias, como cuando una configuración incluía "JkOptions +ForwardDirectories" pero la configuración no proporcionaba mounts explícitos para todas las posibles solicitudes de proxy, mod_jk usaría un… | |
| Modificada | Media (6.1) | 0.46% | — | Adobe Connect | 13/9/2023 | 17/6/2026 | Las versiones 12.3 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del contexto del… | |
| Modificada | Media (6.1) | 0.46% | — | Adobe Connect | 13/9/2023 | 17/6/2026 | Las versiones 12.3 y anteriores de Adobe Connect se ven afectadas por una vulnerabilidad Cross-Site Scripting (XSS) Reflejada. Si un atacante puede convencer a una víctima para que visite una URL que haga referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso dentro del contexto del… | |
| Modificada | Alta (8.7) | 1.1% | — | Siemens Simatic Cloud Connect 7 Cc712 FirmwareSiemens Simatic Cloud Connect 7 Cc716 FirmwareSiemens Simatic Drive Controller CPU 1504d TF FirmwareSiemens Simatic Drive Controller CPU 1507d TF Firmware+74 | 12/9/2023 | 17/6/2026 | Las implementaciones de OPC UA (ANSI C y C++) en los productos afectados contienen una vulnerabilidad de desbordamiento de enteros que podría provocar que la aplicación se ejecute en un bucle infinito durante la validación del certificado. Esto podría permitir que un atacante remoto no autenticado cree una condición… | |
| Modificada | Media (4.3) | 0.38% | — | Qualys Container Scanning Connector | 8/9/2023 | 17/6/2026 | Una comprobación de permisos incorrecta en Qualys Container Scanning Connector Plugin 1.6.2.6 y versiones anteriores permite a los atacantes con autorización global Item/Configure (aunque carecen de autorización Item/Configure en cualquier job en particular) enumerar los ID de credenciales de las credenciales… | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en Graphics al procesar paquetes de usuario para el envío de comandos. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host es posible cuando se recibe un canal no válido (como canal fuera de rango) en STA durante CSA IE. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+78 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicios (DOS) transitorio en el componente WLAN Host mientras realiza el anuncio de cambio de canal (CSA), cuando una estación móvil recibe un canal no válido en CSA IE. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Firmware+62 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en el firmware WLAN al analizar MLO (operación multienlace). |