Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+123 | 2/1/2024 | 17/6/2026 | DOS transitorio cuando el firmware WLAN recibe una trama de "reassoc response" que incluye el elemento RIC_DATA. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Snapdragon 425 Mobile Platform FirmwareQualcomm Snapdragon 427 Mobile Platform FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Snapdragon 430 Mobile Platform Firmware+119 | 2/1/2024 | 17/6/2026 | La variable de índice de sesión en el controlador de audio de voz del host PCM que se inicializa antes de abrir el PCM, a la que se accede durante la devolución de llamada de evento desde ADSP y se restablece durante el cierre de PCM puede provocar una condición de ejecución entre la devolución de llamada de evento,… | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+306 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+22 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en el controlador de gráficos al destruir un contexto con objetos KGSL_GPU_AUX_COMMAND_TIMELINE en cola. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+121 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al ejecutar la sincronización VK con KASAN habilitado. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+101 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en dispositivos portátiles al procesar datos de AON. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+286 | 2/1/2024 | 17/6/2026 | DOS transitorio en el firmware WLAN mientras se analiza una solicitud BTM. | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+140 | 2/1/2024 | 17/6/2026 | DOS transitorio en el módem de datos durante el protocolo de enlace DTLS. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+140 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al recibir un mensaje en Bus Socket Transport Server. | |
| Modificada | Media (5.5) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+79 | 2/1/2024 | 17/6/2026 | Problema criptográfico en Automotive al desenvolver la clave secs2d y verificar con datos de RPMB. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+100 | 2/1/2024 | 17/6/2026 | DOS permanente en Hypervisor mientras una máquina virtual que no es de confianza y sin soporte PSCI realiza una llamada de PSCI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+260 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio durante la reproducción con protección de altavoz. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+113 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al solicitar una asignación de memoria de la región TA. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+294 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en HLOS mientras se ejecuta el caso de uso de PlayReady. | |
| Modificada | Crítica (9.8) | 0.39% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca8081 Firmware+20 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en el módem de datos cuando un cuerpo SDP no estándar, durante una llamada VOLTE. | |
| Modificada | Media (6.8) | 0.18% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+33 | 2/1/2024 | 17/6/2026 | Divulgación de información en servicios principales mientras se procesa un comando Diag. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 Firmware+26 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria cuando expira la vida útil del objeto del temporizador de prefijo IPv6, que se crea mientras el daemon Netmgr obtiene una dirección IPv6. | |
| Modificada | Alta (7.5) | 1.0% | — | Redhat Jboss Enterprise Application Platform | 27/12/2023 | 17/6/2026 | Se encontró una falla en EAP-7 durante la deserialización de ciertas clases, lo que permite la creación de instancias de HashMap y HashTable sin verificar los recursos consumidos. Este problema podría permitir que un atacante envíe solicitudes maliciosas utilizando estas clases, lo que eventualmente podría agotar el… | |
| Modificada | Media (6.1) | 0.25% | — | Hcltech Bigfix Platform | 21/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado no autenticada identificada en BigFix Server versión 9.5.12.68, lo que permite una posible filtración de datos. Esta vulnerabilidad XSS se encuentra en el Gather Status Report, que proporciona BigFix Relay. | |
| Modificada | Media (6.1) | 0.25% | — | Hcltech Bigfix Platform | 21/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado no autenticada. Esta vulnerabilidad XSS se encuentra en Download Status Report, que proporciona BigFix Server. | |
| Modificada | Alta (8.1) | 0.69% | — | Redhat Single Sign-onRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1 | 21/12/2023 | 17/6/2026 | La concesión de autorización del dispositivo de Keycloak no valida correctamente el código del dispositivo y la identificación del cliente. Un cliente atacante podría abusar de la validación faltante para falsificar una solicitud de consentimiento del cliente y engañar a un administrador de autorización para que… | |
| Modificada | Media (5.9) | 94% | 💥 Exploit | Openbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+64 | 18/12/2023 | 17/6/2026 | El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor… | |
| Modificada | Media (6.3) | 1.0% | — | Redhat Ansible Automation PlatformRedhat Ansible InsideRedhat Ansible DeveloperDebian Linux | 18/12/2023 | 17/6/2026 | Existe un ataque de path traversal absoluto en la plataforma de automatización Ansible. Esta falla permite a un atacante crear un rol de Ansible malicioso y hacer que la víctima ejecute el rol. Se puede utilizar un enlace simbólico para sobrescribir un archivo fuera de la ruta de extracción. | |
| Modificada | Media (6.5) | 0.72% | — | Redhat Data GridRedhat Jboss Data GridRedhat Jboss Enterprise Application PlatformInfinispan | 18/12/2023 | 17/6/2026 | Se encontró una falla en REST de Infinispan: los endpoints de recuperación de caché no evalúan adecuadamente los permisos de administrador necesarios para la operación. Este problema podría permitir que un usuario autenticado acceda a información fuera de sus permisos previstos. | |
| Modificada | Media (6.5) | 0.80% | — | Redhat Jboss Data GridRedhat Jboss Enterprise Application PlatformRedhat Data GridInfinispan | 18/12/2023 | 17/6/2026 | Se encontró una falla en el REST de Infinispan. Los endpoints de lectura masiva no evalúan adecuadamente los permisos de usuario para la operación. Este problema podría permitir que un usuario autenticado acceda a información fuera de sus permisos previstos. |