Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm Wcn6750 FirmwareQualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 Firmware+74 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en los servicios principales cuando Diag handler recibe un comando para configurar los detectores de eventos. | |
| Modificada | Alta (8.8) | 0.40% | — | Qualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+51 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en WLAN HOST mientras se procesa la lista de descriptores de escaneo de WLAN. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+80 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria al procesar efectos de audio. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+204 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se manejan comandos a través de interfaces WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+84 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL cuando se llama al controlador de estado de recepción. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+121 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN HAL mientras se maneja el comando de información de estado de WMI. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+226 | 7/11/2023 | 17/6/2026 | Divulgación de información en IOE Firmware mientras se maneja el comando WMI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+222 | 7/11/2023 | 17/6/2026 | Problema criptográfico en HLOS durante la gestión de claves. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csr8811 Firmware+144 | 7/11/2023 | 17/6/2026 | Divulgación de información en Qualcomm IPC mientras se leen valores de la memoria compartida en VM. | |
| Modificada | Media (5.5) | 0.14% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+140 | 7/11/2023 | 17/6/2026 | Divulgación de información en WLAN Host al procesar el comando de evento WMI. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+200 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en TZ Secure OS al cargar una aplicación ELF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+267 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core debido al acceso seguro a la memoria por parte del usuario mientras carga la imagen del módem. | |
| Modificada | Crítica (9.8) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+225 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Multi-mode Call Processor mientras se procesa la API de máscara de bits. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6391 FirmwareQualcomm Qcm6490 Firmware+20 | 7/11/2023 | 17/6/2026 | Corrupción de la memoria en Core durante la llamada al sistema para la función de comparación de Sectools Fuse. | |
| Modificada | Alta (7.2) | 0.83% | — | 1E Platform | 6/11/2023 | 17/6/2026 | La instrucción 1E-Exchange-DisplayMessage que forma parte del paquete de productos End-User Interaction disponible en 1E Exchange no valida correctamente los parámetros Caption o Message, lo que permite una entrada especialmente manipulada para realizar la ejecución de código arbitrario con permisos del SYSTEM. Para… | |
| Modificada | Alta (7.2) | 0.86% | — | 1E Platform | 6/11/2023 | 17/6/2026 | La instrucción 1E-Exchange-CommandLinePing que forma parte del paquete de productos Network disponible en 1E Exchange no valida correctamente el parámetro de entrada, lo que permite una entrada especialmente manipulada para realizar la ejecución de código arbitrario con permisos del SYSTEM. Para solucionar este… | |
| Modificada | Alta (7.2) | 0.83% | — | 1E Platform | 6/11/2023 | 17/6/2026 | La instrucción 1E-Exchange-URLResponseTime que forma parte del paquete de productos Network disponible en 1E Exchange no valida correctamente el parámetro URL, lo que permite una entrada especialmente manipulada para realizar la ejecución de código arbitrario con permisos del SYSTEM. Para solucionar este problema,… | |
| Modificada | Alta (8.8) | 0.65% | — | GSS Vitals Enterprise Social Platform | 3/11/2023 | 17/6/2026 | Galaxy Software Services Corporation Vitals ESP es un portal de gestión de base de conocimientos en línea, tiene filtrado y validación insuficientes durante la carga de archivos. Un atacante remoto autenticado con privilegios de usuario general puede aprovechar esta vulnerabilidad para cargar y ejecutar scripts en… | |
| Modificada | Media (5.4) | 0.41% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries para multiplataformas 8.1, 8.2, 9.1 son vulnerables a cross site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la… | |
| Modificada | Alta (8.8) | 0.29% | — | IBM Txseries FOR MultiplatformsIBM Cics TX | 3/11/2023 | 17/6/2026 | IBM CICS TX Standard 11.1, Advanced 10.1, 11.1 y TXSeries for Multiplatforms 8.1, 8.2, 9.1 son vulnerables a cross-site request forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 266057. | |
| Modificada | Alta (7.2) | 1.5% | — | Redhat Openshift Container Platform | 2/11/2023 | 17/6/2026 | Se encontró una falla de escalada de privilegios en el complemento de admisión de restricción de nodos del servidor API de Kubernetes de OpenShift. Un atacante remoto que modifique la etiqueta de función del nodo podría dirigir cargas de trabajo desde el plano de control y los nodos etcd a diferentes nodos… | |
| Modificada | Alta (8.8) | 2.7% | — | Solarwinds Platform | 1/11/2023 | 17/6/2026 | Lista Incompleta de Entradas no Permitidas de la Plataforma SolarWinds vulnerabilidad de Ejecución Remota de Código. Si se ejecuta, esta vulnerabilidad permitiría a un usuario con pocos privilegios ejecutar comandos con permisos de SYSTEM. | |
| Analizada | Alta (8.8) | 0.42% | — | Solarwinds Platform | 1/11/2023 | 17/6/2026 | Vulnerabilidad del mecanismo de ejecución de trabajos inseguro. Como resultado, esta vulnerabilidad puede provocar otros ataques. | |
| Modificada | Alta (7.5) | 0.80% | — | Redhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR LinuxoneRedhat Openshift Container Platform FOR PowerRedhat Openshift Container Platform IBM Z Systems+1 | 1/11/2023 | 17/6/2026 | Se introdujo una regresión en la compilación de Red Hat de python-eventlet debido a un cambio en la estrategia de aplicación del parche, lo que provocó que no se aplicara un parche para CVE-2021-21419 para todas las compilaciones de todos los productos. | |
| Modificada | Alta (8.1) | 2.7% | — | Rockwellautomation Factorytalk Services Platform | 27/10/2023 | 17/6/2026 | Debido a una lógica de código inadecuada, un actor de amenazas no autenticado previamente podría obtener un token de usuario del sistema operativo Windows local a través del servicio web FactoryTalk® Services Platform y luego usar el token para iniciar sesión en FactoryTalk® Services Platform. Esta vulnerabilidad solo… |