Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+555/12/202317/6/2026
Corrupción de la memoria en la cámara al instalar un fd para un búfer DMA en particular.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+475/12/202317/6/2026
Corrupción de la memoria en la capa de interfaz de radio al enviar un SMS o escribir un SMS en la SIM.
ModificadaAlta (8.8)4.8%—Solarwinds Platform28/11/202317/6/2026
Se encontró una vulnerabilidad de código remoto de inyección SQL en la plataforma SolarWinds. Esta vulnerabilidad se puede explotar con una cuenta con pocos privilegios.
ModificadaMedia (4.3)0.54%—Oroinc Oroplatform27/11/202317/6/2026
OroPlatform es un paquete que ayuda a la gestión del calendario del usuario y del sistema. Los usuarios del back-office pueden acceder a la información de cualquier evento del calendario del sistema, evitando las restricciones de seguridad de ACL debido a controles de seguridad insuficientes. Esta vulnerabilidad ha…
ModificadaCrítica (9.8)0.95%—Oroinc Oroplatform27/11/202317/6/2026
OroPlatform es Business Application Platform (BAP) PHP diseñada para hacer que el desarrollo de aplicaciones empresariales personalizadas sea más fácil y rápido. El Path Traversal es posible en `Oro\Bundle\GaufretteBundle\FileManager::getTemporaryFileName`. Con este método, un atacante puede pasar la ruta a un archivo…
ModificadaAlta (7.5)1.1%—NC3 Testing Platform20/11/202317/6/2026
TestingPlatform es una plataforma de prueba para estándares de seguridad de Internet. Antes de la versión 2.1.1, la entrada del usuario no se filtra correctamente. Se aceptan opciones de Nmap. En este caso particular, se acepta la opción de crear archivos de registro además de un nombre de host (e incluso sin él). Se…
ModificadaAlta (7.1)0.22%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio.
ModificadaAlta (7.8)0.24%—Aveva Batch ManagementAveva Communication DriversAveva EdgeAveva Enterprise Licensing+915/11/202317/6/2026
Esta vulnerabilidad de escalada de privilegios, si se explota, en la nube permite que un usuario local autenticado en el sistema operativo con privilegios estándar escale a privilegios del sistema en la máquina donde están instalados estos productos, lo que resulta en un compromiso total de la máquina de destino.
ModificadaMedia (6.5)0.98%—Redhat Ansible Automation PlatformRedhat Satellite14/11/202317/6/2026
Existe una vulnerabilidad de path traversal en Ansible al extraer archivos comprimidos. Un atacante podría crear un tarball malicioso para que, al utilizar el importador galaxy de Ansible Automation Hub, se pueda colocar un enlace simbólico en el disco, lo que provocaría la sobrescritura de los archivos.
ModificadaAlta (7.1)0.24%—Blackberry QNX Software Development Platform14/11/202317/6/2026
Una validación de entrada inadecuada en Networking Stack de QNX SDP versiones 6.6, 7.0 y 7.1 podría permitir que un atacante cause potencialmente la divulgación de información o una condición de denegación de servicio.
ModificadaCrítica (9.8)0.84%—Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform13/11/202317/6/2026
Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Una función desconocida del archivo /Content/Plugins/uploader/FileChoose.html?fileUrl=/Upload/File/Pics/&parent es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin…
ModificadaAlta (7.5)0.89%—Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform13/11/202317/6/2026
Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /TC/V2.7/ha.html del componente Intelligent Monitoring. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de…
ModificadaMedia (5.3)0.79%—Maiwei Safety Production Control Platform Project Maiwei Safety Production Control Platform13/11/202317/6/2026
Una vulnerabilidad fue encontrada en Maiwei Safety Production Control Platform 4.1 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /api/DataDictionary/GetItemList. La manipulación conduce a la divulgación de información. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)0.92%—Szjocat Facial Love Cloud Platform13/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en Shenzhen Youkate Industrial Facial Love Cloud Payment System hasta 1.0.55.0.0.1 y clasificada como crítica. Una parte desconocida del archivo /SystemMng.ashx del componente Account Handler afecta a una parte desconocida. La manipulación del argumento operatorRole con la entrada…
ModificadaBaja (3.9)0.19%—Tibco Spotfire AnalystTibco Spotfire Analytics PlatformTibco Spotfire Server8/11/202317/6/2026
El componente Spotfire Connectors de Spotfire Analyst, Spotfire Server y Spotfire para AWS Marketplace de TIBCO Software Inc. contiene una vulnerabilidad fácilmente explotable que permite a un atacante con pocos privilegios y acceso de lectura/escritura crear archivos maliciosos de Analyst. Un ataque exitoso que…
ModificadaMedia (6.5)1.0%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly Core8/11/202323/9/2026
Se encontró una falla en wildfly-core. Un usuario de administración podría usar la expresión de resolución en la interfaz HAL para leer posible información confidencial del sistema Wildfly. Este problema podría permitir que un usuario malintencionado acceda al sistema y obtenga posible información confidencial del…
ModificadaAlta (7.8)0.14%—Qualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 Firmware+567/11/202317/6/2026
Corrupción de la memoria en Audio cuando se activa el evento SSR después de detener la reproducción de música.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1117/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analiza la baliza WLAN o el frame de respuesta de sonda.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+2557/11/202317/6/2026
Corrupción de la memoria en Audio mientras se procesan los datos del paquete VOC desde ADSP.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1127/11/202317/6/2026
DOS transitorio en WLAN Firmware cuando el firmware recibe una baliza que incluye T2LM IE.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1487/11/202317/6/2026
Corrupción de la memoria en Audio al invocar la función de devolución de llamada en el controlador desde ADSP.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+1117/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analizan los buffers t2lm.
ModificadaAlta (7.5)0.43%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1747/11/202317/6/2026
DOS transitorio en WLAN Firmware mientras se analiza IES sin herencia.
ModificadaCrítica (9.8)0.47%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+1257/11/202317/6/2026
Corrupción de la memoria en WLAN Firmware al analizar una trama de administración de NAN que lleva un atributo S3.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1617/11/202317/6/2026
Corrupción de la memoria en Automotive Audio al copiar datos del búfer compartido ADSP al búfer de datos del paquete VOC.