Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4539 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+362 | 5/12/2023 | 17/6/2026 | DOS transitorio mientras se analiza un IE (elemento de información) específico del fabricante del frame de gestión de respuesta de reasociación. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+140 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en audio mientras se ejecuta una grabación de audio no válida desde ADSP. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+98 | 5/12/2023 | 17/6/2026 | DOS transitorio en sistemas operativos automotrices debido a una autenticación incorrecta en las llamadas IO seguras. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+164 | 5/12/2023 | 17/6/2026 | Problema criptográfico en el controlador GPS HLOS al descargar datos de asistencia GNSS de Qualcomm. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Csr8811 FirmwareQualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+113 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el Kernel al analizar metadatos. | |
| Modificada | Alta (7.5) | 0.52% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+86 | 5/12/2023 | 17/6/2026 | DOS transitorio en módem de datos mientras se manejan mensajes de control TLB de la Red. | |
| Modificada | Alta (7.5) | 0.61% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+70 | 5/12/2023 | 17/6/2026 | DOS transitorio en el módem después de recibir el mensaje de configuración de RRC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+67 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al enviar SMS desde el firmware AP. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+208 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en HLOS al invocar llamadas IOCTL desde el espacio de usuario. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+259 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al utilizar el comando diag de User Identity Module (UIM) para obtener el nombre del operador. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+273 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el arranque mientras se ejecuta una prueba ListVars en el menú UEFI durante el arranque. | |
| Modificada | Alta (7.5) | 0.52% | 💥 PoC | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+210 | 5/12/2023 | 17/6/2026 | DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC. | |
| Modificada | Alta (7.8) | 0.16% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+186 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI. | |
| Modificada | Media (6.5) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+309 | 5/12/2023 | 17/6/2026 | Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE. | |
| Modificada | Alta (8.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+277 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria al cargar un segmento ELF en TEE Kernel. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+244 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+331 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+276 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+52 | 5/12/2023 | 17/6/2026 | Corrupción de la memoria en el audio al invocar llamadas IOCTL desde el espacio de usuario. | |
| Modificada | Alta (7.5) | 0.44% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados. | |
| Modificada | Crítica (9.1) | 0.96% | — | GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+4 | 30/11/2023 | 17/6/2026 | KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información. | |
| Modificada | Media (5.4) | 0.78% | — | Automattic WoocommerceAutomattic Woocommerce Blocks | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1. | |
| Modificada | Media (5.4) | 0.57% | — | Automattic Jetpack | 30/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic Jetpack – WP Security, Backup, Speed, & Growth permite almacenar XSS. Este problema afecta a Jetpack – WP Security, Backup, Speed, & Growth: desde n/a hasta 12.8-a.1. | |
| Modificada | Alta (7.8) | 0.27% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 23/11/2023 | 17/6/2026 | Un archivo PRT creado con fines malintencionados, cuando se analiza mediante Autodesk AutoCAD 2024 y 2023, se puede utilizar para provocar un desbordamiento del búfer basado en el heap. Un actor malintencionado puede aprovechar esta vulnerabilidad para provocar un bloqueo, leer datos confidenciales o ejecutar código… |