Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Cryptographic issue when a controller receives an LMP start encryption command under unexpected conditions. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+90 | 4/11/2024 | 17/6/2026 | Transient DOS as modem reset occurs when an unexpected MAC RAR (with invalid PDU length) is seen at UE. | |
| Aplazada | Media (5.3) | 0.42% | — | Avirtum Ipanorama 360AI | 1/11/2024 | 17/6/2026 | Missing Authorization vulnerability in Avirtum iPanorama 360 WordPress Virtual Tour Builder allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects iPanorama 360 WordPress Virtual Tour Builder: from n/a through 1.8.3. | |
| Analizada | Media (4.9) | 0.43% | — | Zyxel Wx5600-t0 FirmwareZyxel Wx3401-b0 FirmwareZyxel Wx3100-t0 FirmwareZyxel Scr50axe Firmware+37 | 24/9/2024 | 17/6/2026 | An improper restriction of operations within the bounds of a memory buffer in the USB file-sharing handler of the Zyxel VMG8825-T50K firmware versions through 5.50(ABOM.8)C0 could allow an authenticated attacker with administrator privileges to cause potential memory corruptions, resulting in a thread crash on an… | |
| Analizada | Media (4.9) | 0.43% | — | Zyxel Wx5600-t0 FirmwareZyxel Wx3401-b0 FirmwareZyxel Wx3100-t0 FirmwareZyxel Scr50axe Firmware+37 | 24/9/2024 | 17/6/2026 | An improper restriction of operations within the bounds of a memory buffer in the MAC address parser of the Zyxel VMG8825-T50K firmware versions through 5.50(ABOM.8)C0 could allow an authenticated attacker with administrator privileges to cause potential memory corruptions, resulting in a thread crash on an affected… | |
| Analizada | Media (4.9) | 0.43% | — | Zyxel Wx5600-t0 FirmwareZyxel Wx3401-b0 FirmwareZyxel Wx3100-t0 FirmwareZyxel Scr50axe Firmware+37 | 24/9/2024 | 17/6/2026 | An improper restriction of operations within the bounds of a memory buffer in the IPv6 address parser of the Zyxel VMG8825-T50K firmware versions through 5.50(ABOM.8)C0 could allow an authenticated attacker with administrator privileges to cause potential memory corruptions, resulting in a thread crash on an affected… | |
| Analizada | Media (4.9) | 0.43% | — | Zyxel Dx3300-t0 FirmwareZyxel Dx3300-t1 FirmwareZyxel Dx3301-t0 FirmwareZyxel Dx4510-b0 Firmware+38 | 24/9/2024 | 17/6/2026 | An improper restriction of operations within the bounds of a memory buffer in the parameter type parser of the Zyxel VMG8825-T50K firmware versions through 5.50(ABOM.8)C0 could allow an authenticated attacker with administrator privileges to cause potential memory corruptions, resulting in a thread crash on an… | |
| Analizada | Baja (2.1) | 0.27% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Media (5.3) | 0.30% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Media (6.9) | 0.41% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Media (5.9) | 0.41% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Media (6) | 0.35% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Alta (7) | 0.41% | — | Siemens Simatic Rf360r FirmwareSiemens Simatic Rf1170r FirmwareSiemens Simatic Rf1140r FirmwareSiemens Simatic Reader Rf685r FCC Firmware+23 | 10/9/2024 | 17/6/2026 | A vulnerability has been identified in SIMATIC Reader RF610R CMIIT (6GT2811-6BC10-2AA0) (All versions < V4.2), SIMATIC Reader RF610R ETSI (6GT2811-6BC10-0AA0) (All versions < V4.2), SIMATIC Reader RF610R FCC (6GT2811-6BC10-1AA0) (All versions < V4.2), SIMATIC Reader RF615R CMIIT (6GT2811-6CC10-2AA0) (All versions <… | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574a Firmware+36 | 2/9/2024 | 17/6/2026 | Memory corruption while processing concurrent IOCTL calls. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+246 | 2/9/2024 | 17/6/2026 | Memory corruption when two threads try to map and unmap a single node simultaneously. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+285 | 2/9/2024 | 17/6/2026 | Transient DOS while processing TIM IE from beacon frame as there is no check for IE length. | |
| Analizada | Media (6.8) | 0.15% | — | Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+329 | 2/9/2024 | 17/6/2026 | memory corruption when an invalid firehose patch command is invoked. | |
| Analizada | Alta (8.2) | 0.26% | — | Qualcomm Qcn9024 FirmwareQualcomm Qcs4490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 Firmware+157 | 2/9/2024 | 17/6/2026 | Information disclosure while decoding Tracking Area Update Accept or Attach Accept message received from network. | |
| Analizada | Media (4.6) | 0.23% | — | IBM Maas360 MDM | 29/8/2024 | 17/6/2026 | IBM MaaS360 for Android 6.31 through 8.60 is using hard coded credentials that can be obtained by a user with physical access to the device. | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO | 28/8/2024 | 17/6/2026 | Zohocorp ManageEngine Password Manager Pro versions before 12431 and ManageEngine PAM360 versions before 7001 are affected by authenticated SQL Injection vulnerability via a global search option. | |
| Modificada | Alta (7.8) | 0.57% | — | Automationanywhere Automation 360 | 6/8/2024 | 17/6/2026 | A CSV injection vulnerability in Automation Anywhere Automation 360 version 21094 allows attackers to execute arbitrary code via a crafted payload. NOTE: Automation Anywhere disputes this report, arguing the attacker executes everything from the client side and does not attack the Control Room. The payload is being… | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+321 | 5/8/2024 | 17/6/2026 | Transient DOS while parsing ESP IE from beacon/probe response frame. | |
| Analizada | Alta (7.5) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+245 | 5/8/2024 | 17/6/2026 | Transient DOS while decoding attach reject message received by UE, when IEI is set to ESM_IEI. | |
| Analizada | Alta (7.5) | 0.35% | — | Qualcomm Snapdragon 855+/860 Mobile Platform (sm8150-ac) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+101 | 5/8/2024 | 17/6/2026 | Transient DOS when NAS receives ODAC criteria of length 1 and type 1 in registration accept OTA. | |
| Modificada | Alta (8.7) | 1.2% | — | Totolink A3600r Firmware | 29/7/2024 | 17/6/2026 | A vulnerability was found in TOTOLINK A3600R 4.1.2cu.5182_B20201102. It has been declared as critical. This vulnerability affects the function UploadCustomModule of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument File leads to buffer overflow. The attack can be initiated remotely. The exploit has been… |