Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3329 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.53% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+42 | 2/11/2020 | 17/6/2026 | Mientras se procesa una petición de conexión no válida, una PDU que no es estándar (intervalo o tiempo de espera es 0) de un dispositivo central puede conllevar a que un sistema periférico entre en un estado de bloqueo inactivo. (Este CVE es equivalente a InvalidConnectionRequest(CVE-2019-19193) mencionado en el… | |
| Modificada | Crítica (9.8) | 0.90% | — | Qualcomm Agatti FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar FirmwareQualcomm Qcm6125 Firmware+13 | 2/11/2020 | 17/6/2026 | Un posible desbordamiento del búfer mientras se actualiza el búfer de salida para IMEI y Gateway Address debido a una falta de comprobación de la validación de entrada para los parámetros recibidos del servidor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT,… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Nicobar Firmware+25 | 2/11/2020 | 17/6/2026 | Debido a una configuración incorrecta SMMU, el motor criptográfico del módem puede potencialmente comprometer el hipervisor en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon… | |
| Modificada | Alta (7.8) | 0.22% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+41 | 2/11/2020 | 17/6/2026 | QSEE lee la política de permisos de acceso para la partición SMEM TOC del contenido SMEM TOC poblado por XBL Loader y los aplica sin comprobación en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice &… | |
| Modificada | Alta (7.8) | 0.23% | — | Qualcomm Agatti FirmwareQualcomm Kamorta FirmwareQualcomm Qcs404 FirmwareQualcomm Qcs605 Firmware+5 | 2/11/2020 | 17/6/2026 | Un desbordamiento de búfer podría ocurrir si la API es usada inapropiadamente debido a que UIE init no contiene un param de un tamaño de búfer en los productos Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wired Infrastructure and Networking en versiones Agatti, Kamorta, QCS404,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+36 | 2/11/2020 | 17/6/2026 | Un desbordamiento de búfer puede ocurrir como parte del procesamiento de paquetes de mensajes SIP mientras se almacenan valores en la matriz debido a una falta de comprobación al validar la longitud del índice en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT,… | |
| Modificada | Crítica (9.1) | 0.88% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+49 | 2/11/2020 | 17/6/2026 | Una potencial lectura fuera de límites mientras se procesa el mensaje de transporte downlink NAS debido a una comprobación de longitud inapropiada del contenedor de mensajes Information Element(IEI) NAS en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Crítica (9.8) | 0.90% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 Firmware+37 | 2/11/2020 | 17/6/2026 | Se produce un desbordamiento de búfer mientras se procesa el paquete de mensajes SIP debido a una falta de comprobación de la validación del índice antes de copiarlo en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.21% | — | Qualcomm Agatti FirmwareQualcomm Bitra FirmwareQualcomm Kamorta FirmwareQualcomm Qca6390 Firmware+12 | 2/11/2020 | 17/6/2026 | Una dirección o tamaño no alineado puede propagarse a la base de datos debido a permisos de página inapropiados y puede conllevar a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 Firmware+47 | 2/11/2020 | 17/6/2026 | Un problema de subdesbordamiento del índice de matriz en el controlador adsp debido a una comprobación inapropiada del id de canal antes de usarse como índice de matriz en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (7) | 0.14% | — | Qualcomm Agatti FirmwareQualcomm Apq8053 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+29 | 2/11/2020 | 17/6/2026 | Dos hilos ejecutados simultáneamente desde el espacio del usuario pueden conllevar a una condición de carrera en el controlador fastRPC en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,… | |
| Modificada | Alta (7.8) | 0.20% | — | Qualcomm Agatti FirmwareQualcomm Apq8096au FirmwareQualcomm Apq8098 FirmwareQualcomm Bitra Firmware+26 | 2/11/2020 | 17/6/2026 | Una aplicación de terceros también puede llamar las emisiones en Perfdump y causar un problema de escalada de privilegios debido a un control de acceso inapropiado en los productos Snapdragon Auto, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Wearables en… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+36 | 2/11/2020 | 17/6/2026 | Una potencial desbordamiento de búfer en el controlador MHI debido a una falta de comprobación de parámetros de entrada de eventos EOT recibidos del lado del dispositivo MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon… | |
| Modificada | Alta (7.8) | 0.19% | — | Qualcomm Agatti FirmwareQualcomm Apq8009 FirmwareQualcomm Bitra FirmwareQualcomm Ipq4019 Firmware+44 | 2/11/2020 | 17/6/2026 | Un acceso fuera de límite puede ocurrir en el proceso del comando MHI debido a una falta de comprobación del valor de id del canal recibido desde los dispositivos MHI en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile,… | |
| Modificada | Alta (8.8) | 2.2% | — | Openfind MailauditOpenfind Mailgates | 1/11/2020 | 17/6/2026 | Los productos MailGates y MailAudit, contienen un fallo de inyección de comandos, que puede ser usado para inyectar y ejecutar comandos del sistema desde el parámetro cgi después de que los atacantes obtienen el token de acceso del usuario | |
| Modificada | Alta (7) | 4.4% | — | Eclipse JettyNetapp Snap Creator FrameworkNetapp SnapcenterNetapp Vasa Provider+14 | 23/10/2020 | 17/6/2026 | En Eclipse Jetty versiones 1.0 hasta 9.4.32.v20200930, versiones 10.0.0.alpha1 hasta 10.0.0.beta2 y versiones 11.0.0.alpha1 hasta 11.0.0.beta2O, en sistemas similares a Unix, el directorio temporal del sistema es compartido entre todos los usuarios en ese sistema. Un usuario colocado puede observar el proceso de… | |
| Modificada | Media (5.4) | 0.75% | — | IBM Sterling B2B IntegratorIBM Sterling File Gateway | 20/10/2020 | 17/6/2026 | IBM Sterling B2B Integrator Standard Edition versiones 5.2.0.0 hasta 6.0.3.1 e IBM Sterling File Gateway versiones 2.2.0.0 hasta 6.0.3.1, es vulnerable ataques de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la… | |
| Modificada | Media (4.3) | 1.0% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de registro en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información del registro reservada para otros usuarios | |
| Modificada | Media (6.5) | 1.3% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados limitar la disponibilidad de instancias de GateManager | |
| Modificada | Media (6.5) | 1.2% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información presente en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados generar mensajes de registro de auditoría falsos | |
| Modificada | Media (6.5) | 1.3% | — | Br-automation Gatemanager 9250 FirmwareBr-automation Gatemanager 4260 FirmwareBr-automation Gatemanager 8250 Firmware | 15/10/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información de dispositivos que pertenecen a dominios externos | |
| Modificada | Media (6.3) | 0.15% | — | Cisco DUO Network Gateway | 14/10/2020 | 17/6/2026 | Duo ha identificado y corregido un problema con el producto Duo Network Gateway (DNG) en el que algunos certificados SSL proporcionados por el cliente y claves privadas no fueron excluidas del registro. Este problema resultó en que la información del certificado y la clave privada ha sido escrita en texto plano… | |
| Modificada | Media (5.5) | 0.29% | — | IBM Datapower Gateway | 6/10/2020 | 17/6/2026 | IBM MQ Appliance (IBM DataPower Gateway versiones 10.0.0.0 y 2018.4.1.0 hasta 2018.4.1.12), podría permitir a un usuario local, en condiciones especiales, obtener información altamente confidencial de los archivos de registro. IBM X-Force ID: 182658 | |
| Modificada | Alta (7.5) | 8.0% | — | Apache ANTGradleFedoraproject FedoraOracle Agile Engineering Data Management+33 | 1/10/2020 | 8/10/2026 | Como mitigación para CVE-2020-1945, Apache Ant versión 1.10.8, cambió los permisos de los archivos temporales que creó para que solo el usuario actual pudiera acceder a ellos. Desafortunadamente, la tarea fixcrlf eliminó el archivo temporal y creó uno nuevo sin dicha protección, anulando efectivamente el… | |
| Modificada | Alta (7.2) | 1.8% | — | Ozeki NG SMS Gateway | 30/9/2020 | 17/6/2026 | Se detectó un problema en Ozeki NG SMS Gateway versiones hasta 4.17.6. Almacena mensajes SMS en formato serializado .NET en el sistema de archivos. Al generar (y escribir en el disco) archivos serializados .NET maliciosos, un atacante puede engañar al producto para que los deserialice, resultando una… |