Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+603/10/202317/6/2026
Corrupción de la memoria al analizar el comando de respuesta ADSP.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 Firmware+1283/10/202317/6/2026
Corrupción de la memoria en el servicio DSP durante una llamada remota de HLOS a DSP.
ModificadaCrítica (9.8)0.54%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1723/10/202317/6/2026
Corrupción de la memoria en el WLAN Firmware al realizar una copia de la memoria del caché pmk.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3243/10/202317/6/2026
DOS transitorio en el WLAN Firmware mientras se analiza rsn ies.
ModificadaAlta (7.5)0.39%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1913/10/202317/6/2026
DOS transitorio en el WLAN Firmware mientras se analiza un frame de administración NAN.
ModificadaMedia (5.5)0.11%—Qualcomm Apq8064au FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+823/10/202317/6/2026
Divulgación de información en WLAN HOST mientras se procesa la lista de descriptores de escaneo de WLAN durante el escaneo de roaming.
ModificadaAlta (7.5)0.43%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1483/10/202317/6/2026
Problema criptográfico en Data Modem debido a una autenticación incorrecta durante el protocolo de enlace TLS.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csrb31024 Firmware+1533/10/202317/6/2026
Corrupción de la memoria en WLAN Host cuando el firmware invoca varios comandos de servicio WMI disponible.
ModificadaCrítica (9.8)0.55%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+593/10/202317/6/2026
Corrupción de la memoria en el Modem mientras se procesa la configuración relacionada con la seguridad antes de AS Security Exchange.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1093/10/202317/6/2026
Notificación de corrupción de memoria en HLOS al registrarse para el aprovisionamiento de claves.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2023/10/202317/6/2026
Corrupción de la memoria en HLOS al importar una clave criptográfica en la aplicación de confianza KeyMaster.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2343/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se analiza una línea FMTP en un mensaje SDP.
ModificadaAlta (7.5)0.36%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 Firmware+2403/10/202317/6/2026
Divulgación de información en el Modem de datos mientras se realiza una llamada VoLTE con un valor de línea RTCP FB indefinido.
ModificadaAlta (7.5)0.39%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2533/10/202317/6/2026
DOS transitorio en el módem mientras se asignan elementos DSM.
ModificadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+393/10/202317/6/2026
Corrupción de la memoria en el núcleo al invocar una llamada a la librería central de control de acceso con un rango de direcciones protegido por hardware.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+623/10/202317/6/2026
DOS transitorio en el módem mientras se activa una acampada en una celda 5G.
ModificadaCrítica (9.8)0.42%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2373/10/202317/6/2026
Corrupción de la memoria en el módem de datos al realizar una llamada MO o una llamada MT VOLTE.
ModificadaAlta (8.2)0.11%—Qualcomm Apq8064au FirmwareQualcomm Msm8996au FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8650p Firmware+253/10/202317/6/2026
Configuración débil en Automotive mientras VM procesa una solicitud de escucha de TEE.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1593/10/202317/6/2026
El acceso inadecuado al administrador de recursos de la máquina virtual puede provocar daños en la memoria.
ModificadaMedia (5.5)0.16%—Redhat Jboss A-mqRedhat Jboss MiddlewareRedhat Openshift Container Platform27/9/202317/6/2026
Se encontró una falla en AMQ Broker de Red Hat, que almacena ciertas contraseñas en un módulo secreto de propiedades de seguridad definido en ActivemqArtemisSecurity CR; sin embargo, se muestran en texto plano en el yaml de detalles de StatefulSet de AMQ Broker.
ModificadaMedia (5.5)0.25%—Redhat Jboss A-mqRedhat Jboss MiddlewareRedhat Openshift Container Platform27/9/202317/6/2026
Se encontró una falla en Red Hat AMQ Broker Operador, donde mostraba una contraseña definida en ActiveMQArtemisAddress CR, que se muestra en texto plano en el Registro del Operador. Esta falla permite que un atacante local autenticado acceda a información fuera de sus permisos.
ModificadaAlta (7.5)2.7%—Redhat UndertowRedhat Openshift Container PlatformRedhat Openshift Container Platform FOR IBM LinuxoneRedhat Openshift Container Platform FOR Power+327/9/202317/6/2026
Se encontró una falla en el undertow. Los servlets anotados con @MultipartConfig pueden causar un OutOfMemoryError debido a un gran contenido multiparte. Esto puede permitir que usuarios no autorizados provoquen un ataque remoto de denegación de servicio (DoS). Si el servidor usa fileSizeThreshold para limitar el…
ModificadaAlta (7.8)0.29%—Kubernetes Cri-oRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR LinuxoneRedhat Openshift Container Platform FOR Power+325/9/202317/6/2026
Se encontró una vulnerabilidad en cri-o. Este problema permite la adición de líneas arbitrarias en /etc/passwd mediante el uso de una variable de entorno especialmente manipulada.
ModificadaMedia (5)0.48%—Openstack BarbicanRedhat Openstack Platform24/9/202317/6/2026
Se encontró una vulnerabilidad en los contenedores OpenStack Barbican. Esta vulnerabilidad solo se aplica a implementaciones que utilizan una configuración todo en uno. Los contenedores Barbican comparten el mismo espacio de nombres CGROUP, USER y NET con el sistema host y otros servicios OpenStack. Si algún servicio…
ModificadaMedia (5.5)0.19%—Openstack BarbicanRedhat Openstack Platform24/9/202317/6/2026
Se encontró una falla de fuga de credenciales en OpenStack Barbican. Esta falla permite que un atacante autenticado local lea el archivo de configuración y obtenga acceso a credenciales sensibles.