Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4540 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
Horner Automation Cscape lacks proper validation of user-supplied data when parsing project files (e.g., HMI). This could lead to an out-of-bounds write at CScape_EnvisionRV+0x2e3c04. An attacker could leverage this vulnerability to potentially execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g.., CSP). This could lead to an out-of-bounds read in IO_CFG. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in the FontManager. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.23%—Hornerautomation CscapeHornerautomation Cscape Envisionrv6/6/202317/6/2026
The affected application lacks proper validation of user-supplied data when parsing project files (e.g., CSP). This could lead to an out-of-bounds read in Cscape!CANPortMigration. An attacker could leverage this vulnerability to execute arbitrary code in the context of the current process.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1786/6/202317/6/2026
Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2666/6/202317/6/2026
Transient DOS in WLAN Firmware while processing frames with missing header fields.
ModificadaAlta (7.5)0.38%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+1476/6/202317/6/2026
Transient DOS in WLAN Firmware while processing the received beacon or probe response frame.
ModificadaAlta (7.8)0.12%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+1226/6/202317/6/2026
Memoru corruption in Audio when ADSP sends input during record use case.
ModificadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Csrb31024 Firmware+1246/6/202317/6/2026
Memory corruption in WLAN HOST while receiving an WMI event from firmware.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8064au FirmwareQualcomm Msm8996au FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6564a Firmware+216/6/202317/6/2026
Memory corruption in Automotive GPU while querying a gsl memory node.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+2796/6/202317/6/2026
Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command.
ModificadaAlta (7.5)0.40%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+776/6/202317/6/2026
Transient DOS due to improper authentication in modem while receiving plain TLB OTA request message from network.
ModificadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1926/6/202317/6/2026
Memory corruption due to improper access control in kernel while processing a mapping request from root process.
ModificadaAlta (7.5)0.35%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Transient DOS due to improper authorization in Modem
ModificadaAlta (7.8)1.3%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2386/6/202317/6/2026
Memory corruption due to double free in Core while mapping HLOS address to the list.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2386/6/202317/6/2026
Memory corruption in modem due to stack based buffer overflow while parsing OTASP Key Generation Request Message.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+706/6/202317/6/2026
Transient DOS due to reachable assertion in Modem because of invalid network configuration.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+676/6/202317/6/2026
Memory corruption in Linux android due to double free while calling unregister provider after register call.
ModificadaMedia (5.5)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3446/6/202317/6/2026
information disclosure due to cryptographic issue in Core during RPMB read request.
ModificadaAlta (7.5)0.38%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+706/6/202317/6/2026
Assertion occurs while processing Reconfiguration message due to improper validation
ModificadaCrítica (9.8)17%—Ebewe City Autocomplete2/6/202317/6/2026
SQL injection vulnerability in the City Autocomplete (cityautocomplete) module from ebewe.net for PrestaShop, prior to version 1.8.12 (for PrestaShop version 1.5/1.6) or prior to 2.0.3 (for PrestaShop version 1.7), allows remote attackers to execute arbitrary SQL commands via the type, input_name. or q parameter in…
ModificadaCrítica (9.8)0.74%—Automattic Vaultpress1/6/202317/6/2026
A vulnerability was found in VaultPress Plugin up to 1.6.0 on WordPress. It has been declared as critical. Affected by this vulnerability is the function protect_aioseo_ajax of the file class.vaultpress-hotfixes.php of the component MailPoet Plugin. The manipulation leads to unrestricted upload. The attack can be…
ModificadaCrítica (9.8)0.86%—Sprecher-automation Sprecon-e-p Dq6-1 FirmwareSprecher-automation Sprecon-e-p Dl6-1 FirmwareSprecher-automation Sprecon-e-p Ds6-0 FirmwareSprecher-automation Sprecon-e-c Firmware+51/6/202317/6/2026
Hardcoded Credentials in multiple SPRECON-E CPU variants of Sprecher Automation allows an remote attacker to take over the device. These accounts should be deactivated according to Sprecher's hardening guidelines.
ModificadaMedia (6.8)0.34%—Sprecher-automation Sprecon-e-p Dq6-1 FirmwareSprecher-automation Sprecon-e-p Dl6-1 FirmwareSprecher-automation Sprecon-e-p Ds6-0 FirmwareSprecher-automation Sprecon-e-c Firmware+21/6/202317/6/2026
In Sprecher Automation SPRECON-E-C/P/T3 CPU in variant PU244x a vulnerable firmware verification has been identified. Through physical access and hardware manipulation, an attacker might be able to bypass hardware-based code verification and thus inject and execute arbitrary code and gain full access of the device.
ModificadaMedia (4.8)0.47%—Autoptimize30/5/202317/6/2026
The Autoptimize WordPress plugin before 3.1.7 does not sanitise and escape the settings imported from a previous export, allowing high privileged users (such as an administrator) to inject arbitrary javascript into the admin panel, even when the unfiltered_html capability is disabled, such as in a multisite setup.