Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3363 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+190 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en el firmware WLAN mientras interpreta MBSSID IE de un beacon frame recibido. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+68 | 5/9/2023 | 17/6/2026 | Un ataque de denegación de servicio (DOS) en WLAN host cuando una estación móvil recibe un canal no válido en CSA IE mientras realiza el anuncio de cambio de canal (CSA). | |
| Modificada | Crítica (9.8) | 0.50% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+22 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN Firmware mientras analiza claves GTK recibidas en GTK KDE. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar parámetros de comandos WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+287 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+290 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al manejar flujos de comandos a través de interfaces WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+245 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL mientras pasan parámetros de comando a través de interfaces WMI. | |
| Modificada | Crítica (9.8) | 0.43% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Qca6391 Firmware+64 | 5/9/2023 | 17/6/2026 | Corrupción de memoria al manejar cargas útiles de un ESL remoto. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+209 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+274 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+221 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar el búfer Rx en el procesamiento del payload TLV. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+179 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar comandos Tx/Rx desde QDART. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+202 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Alta (7.8) | 0.20% | — | Forescout Secureconnector | 3/9/2023 | 17/6/2026 | ForeScout NAC SecureConnector versión 11.2 - CWE-427: Elemento de ruta de búsqueda no controlada. | |
| Modificada | Alta (8.1) | 0.68% | — | Digi RealportDigi Connectport TS 8/16 FirmwareDigi Passport FirmwareDigi Connectport LTS 8/16/32 Firmware+16 | 31/8/2023 | 17/6/2026 | El protocolo Digi RealPort es vulnerable a un ataque de repetición que puede permitir a un atacante saltarse la autenticación para acceder a los equipos conectados. | |
| Modificada | Alta (7.2) | 0.49% | — | Cisco Emergency ResponderCisco Unified Communications ManagerCisco Unity Connection | 30/8/2023 | 17/6/2026 | Una vulnerabilidad en Cisco Emergency Responder, Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto autenticado elevar los privilegios a root en un dispositivo afectado. Esta… | |
| Analizada | Alta (7.5) | 1.3% | ⚠ Explotación activa | KNX Connection Authorization | 29/8/2023 | 16/7/2026 | Los dispositivos KNX que utilizan la autorización de conexión KNX y admiten la Opción 1 son, según la implementación, vulnerables a ser bloqueados y los usuarios no pueden restablecerlos para obtener acceso al dispositivo. La función de clave BCU en los dispositivos se puede usar para crear una contraseña para el… | |
| Modificada | Media (4.9) | 0.56% | — | Mitel Mivoice Connect | 25/8/2023 | 17/6/2026 | A vulnerability in the Connect Mobility Router component of MiVoice Connect through 9.6.2304.102 could allow an authenticated attacker with elevated privileges to conduct an information disclosure attack due to improper configuration. A successful exploit could allow an attacker to view system information. | |
| Modificada | Media (4.9) | 0.56% | — | Mitel Mivoice Connect | 25/8/2023 | 17/6/2026 | A vulnerability in the Edge Gateway component of Mitel MiVoice Connect through R19.3 SP3 (22.24.5800.0) could allow an authenticated attacker with elevated privileges to conduct an information disclosure attack due to improper configuration. A successful exploit could allow an attacker to view system information. | |
| Modificada | Alta (7.5) | 0.59% | — | Mitel Mivoice Connect | 25/8/2023 | 17/6/2026 | A vulnerability in the Connect Mobility Router component of Mitel MiVoice Connect through 9.6.2208.101 could allow an unauthenticated attacker to conduct an account enumeration attack due to improper configuration. A successful exploit could allow an attacker to access system information. | |
| Modificada | Media (5.5) | 0.61% | — | Mitel Mivoice Connect | 25/8/2023 | 17/6/2026 | A vulnerability in the Connect Mobility Router component of Mitel MiVoice Connect through 9.6.2304.102 could allow an authenticated attacker with elevated privileges and internal network access to conduct a command argument injection due to insufficient parameter sanitization. A successful exploit could allow an… | |
| Modificada | Media (5.5) | 0.61% | — | Mitel Mivoice Connect | 25/8/2023 | 17/6/2026 | A vulnerability in the Edge Gateway component of Mitel MiVoice Connect through 19.3 SP3 (22.24.5800.0) could allow an authenticated attacker with elevated privileges and internal network access to conduct a command argument injection due to insufficient parameter sanitization. A successful exploit could allow an… |