Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+209 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN FW al procesar parámetros de comando de payloads WMI no fiables. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+195 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el WLAN handler cuando se procesa PhyID en Tx status handler. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+274 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar parámetros de comando de un payload WMI que no es de confianza. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+221 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al analizar el búfer Rx en el procesamiento del payload TLV. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+179 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN HAL al procesar comandos Tx/Rx desde QDART. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+202 | 5/9/2023 | 17/6/2026 | Corrupción de memoria en WLAN al enviar comandos de transmisión desde HLOS a controladores UTF. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Corrupción de la memoria en el producto WIN al invocar el controlador de actualización WinAcpi en la región UEFI. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 FirmwareQualcomm Wcn785x-5 Firmware+9 | 5/9/2023 | 17/6/2026 | Corrupción de memoria debida a una validación incorrecta del índice de matriz en Audio. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+255 | 5/9/2023 | 17/6/2026 | Corrupción de memoria debido a la validación incorrecta del índice de matriz en WLAN HAL cuando se recibe "lm_itemNum" estando fuera de rango. | |
| Modificada | Alta (7.5) | 0.77% | — | Parseplatform Parse-server | 4/9/2023 | 17/6/2026 | Parse Server es un servidor backend de código abierto. En las versiones afectadas, el disparador "beforeFind" de Parse Cloud no se invoca en determinadas condiciones de "Parse.Query". Esto puede suponer una vulnerabilidad para los despliegues en los que el disparador "beforeFind" se utiliza como capa de seguridad para… | |
| Modificada | Alta (8.8) | 0.84% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede crear una búsqueda externa que llama a una función interna heredada. El atacante puede usar esta función interna para insertar código en el directorio de instalación de la plataforma Splunk. Desde allí, un usuario puede… | |
| Modificada | Alta (8.8) | 0.23% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede explotar un salto de ruta absoluto para ejecutar código arbitrario que se encuentra en un disco separado. | |
| Modificada | Alta (8.8) | 0.90% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede ejecutar una consulta especialmente diseñada que luego puede usar para serializar datos no confiables. El atacante puede usar la consulta para ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 0.40% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En versiones de Splunk Enterprise inferiores a 8.2.12, 9.0.6 y 9.1.1, un atacante puede usar la función SPL 'printf' para realizar una denegación de servicio (DoS) contra la instancia de Splunk Enterprise. | |
| Modificada | Alta (7.5) | 0.58% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise inferiores a la 9.0.6 y 8.2.12, un actor malicioso puede enviar una solicitud de Security Assertion Markup Language (SAML) malformada al endpoint REST `/saml/acs`, lo que puede causar una denegación de servicio a través de un fallo o bloqueo del demonio de Splunk. | |
| Modificada | Media (6.1) | 0.57% | — | SplunkSplunk Cloud Platform | 30/8/2023 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a la 9.1.1, 9.0.6 y 8.2.12, un atacante puede elaborar una solicitud web especial que puede resultar en cross-site scripting (XSS) reflejado en el endpoint web '/app/search/table'. La explotación de esta vulnerabilidad puede llevar a la ejecución de comandos arbitrarios… | |
| Modificada | Media (6.5) | 1.3% | — | Byzoro Smart S85f Management Platform | 26/8/2023 | 17/6/2026 | A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230816. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file /sysmanage/licence.php. The manipulation leads to improper access controls. The exploit has been disclosed to the public and may… | |
| Modificada | Media (4.3) | 1.2% | — | Byzoro Smart S85f Management Platform | 26/8/2023 | 17/6/2026 | A vulnerability was found in Byzoro Smart S85F Management Platform up to 20230809. It has been rated as problematic. This issue affects some unknown processing of the file /config/php.ini. The manipulation leads to direct request. The attack may be initiated remotely. The exploit has been disclosed to the public and… | |
| Modificada | Media (6.1) | 0.58% | — | Neomind Fusion Platform | 25/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en la plataforma NeoMind Fusion hasta 20230731. Se ve afectada una función desconocida del archivo /fusion/portal/action/Link. La manipulación del argumento link conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El exploit… | |
| Modificada | Alta (7.5) | 1.2% | — | IBM Txseries FOR MultiplatformIBM Cics TX | 22/8/2023 | 17/6/2026 | IBM GSKit-Crypto could allow a remote attacker to obtain sensitive information, caused by a timing-based side channel in the RSA Decryption implementation. By sending an overly large number of trial messages for decryption, an attacker could exploit this vulnerability to obtain sensitive information. | |
| Modificada | Media (6.5) | 0.33% | — | Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6825 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform Firmware+19 | 16/8/2023 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack against a user of the web-based management interface of an affected system. This… | |
| Modificada | Alta (7.5) | 1.0% | — | IBM Txseries FOR Multiplatform | 14/8/2023 | 17/6/2026 | IBM TXSeries for Multiplatforms 8.1, 8.2, and 9.1 is vulnerable to a denial of service, caused by improper enforcement of the timeout on individual read operations. By conducting a slowloris-type attacks, a remote attacker could exploit this vulnerability to cause a denial of service. IBM X-Force ID: 262905. | |
| Modificada | Alta (7.8) | 0.16% | — | Intel Platform Service Record Software Development KIT | 11/8/2023 | 17/6/2026 | Uncontrolled search path element in some Intel(R) PSR SDK before version 1.0.0.20 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Alta (7.5) | 0.41% | — | Qualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Wcn6750 Firmware+67 | 8/8/2023 | 17/6/2026 | DOS transitorio en Audio mientras se remapea el buffer de canal en la decodificación de codecs multimedia. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+179 | 8/8/2023 | 17/6/2026 | Corrupción de memoria al asignar memoria en el módulo COmxApeDec en Audio. |