Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2991▼ 71 respecto a la semana anterior
Críticas / altas1367▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)458▼ 52 respecto a la semana anterior
–

115 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)61%⚠ Explotación activaAMI Megarac Sp-xNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+611/3/202517/6/2026
AMI’s SPx contains a vulnerability in the BMC where an Attacker may bypass authentication remotely through the Redfish Host Interface. A successful exploitation of this vulnerability may lead to a loss of confidentiality, integrity, and/or availability.
AnalizadaMedia (6.8)0.16%—Intel Data Center GPU MAX 1100 FirmwareIntel Data Center GPU MAX 1550 Firmware14/8/202417/6/2026
Improper conditions check in some Intel(R) Data Center GPU Max Series 1100 and 1550 products may allow a privileged user to potentially enable denial of service via local access.
ModificadaAlta (7.5)0.19%—Omron Nj101-1000 FirmwareOmron Nj101-1020 FirmwareOmron Nj101-9000 FirmwareOmron Nj101-9020 Firmware+5124/6/202417/6/2026
Insufficient verification of data authenticity issue exists in NJ Series CPU Unit all versions and NX Series CPU Unit all versions. If a user program in the affected product is altered, the product may not be able to detect the alteration.
AnalizadaCrítica (9.8)10%⚠ Explotación activaGeovision Gv-dsp LPR FirmwareGeovision Gv-bx130 FirmwareGeovision Gv-bx1500 FirmwareGeovision Gv-cb220 Firmware+1617/6/202417/6/2026
Certain EOL GeoVision devices fail to properly filter user input for the specific functionality. Unauthenticated remote attackers can exploit this vulnerability to inject and execute arbitrary system commands on the device.
AnalizadaMedia (5.3)0.37%—Citrix Sd-wan 1000 FirmwareCitrix Sd-wan 110 FirmwareCitrix Sd-wan 1100 FirmwareCitrix Sd-wan 2000 Firmware+812/3/202417/6/2026
Server-Side Request Forgery (SSRF) in Citrix SD-WAN Standard/Premium Editions on or after 11.4.0 and before 11.4.4.46 allows an attacker to disclose limited information from the appliance via Access to management IP.
ModificadaMedia (5.9)0.35%—Xerox Primelink C9065 FirmwareXerox Primelink C9070 FirmwareXerox Primelink B9136 FirmwareXerox Primelink B9125 Firmware+892/11/202317/6/2026
Multiple MFPs (multifunction printers) provided by FUJIFILM Business Innovation Corp. and Xerox Corporation provide a facility to export the contents of their Address Book with encrypted form, but the encryption strength is insufficient. With the knowledge of the encryption process and the encryption key, the…
ModificadaCrítica (9.8)1.4%—Omron Cs1w-eip21 FirmwareOmron Cs1w-spu01-v2 FirmwareOmron Cs1w-spu02-v2 FirmwareOmron Cs1w-etn21 Firmware+26719/6/202317/6/2026
FINS (Factory Interface Network Service) is a message communication protocol, which is designed to be used in closed FA (Factory Automation) networks, and is used in FA networks composed of OMRON products. Multiple OMRON products that implement FINS protocol contain following security issues -- (1)Plaintext…
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Information disclosure in Modem due to buffer over-read while parsing the wms message received given the buffer and its length.
ModificadaAlta (7.5)0.38%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Transient DOS in Modem due to NULL pointer dereference while receiving response of lwm2m registration/update/bootstrap request message.
ModificadaCrítica (9.8)0.42%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Memory corruption due to buffer copy without checking the size of input in modem while decoding raw SMS received.
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Information disclosure due to buffer over-read in modem while reading configuration parameters.
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Information disclosure sue to buffer over-read in modem while processing ipv6 packet with hop-by-hop or destination option in header.
ModificadaAlta (7.5)0.38%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Transient DOS in Modem due to null pointer dereference while processing the incoming packet with http chunked encoding.
ModificadaAlta (7.5)0.35%—Qualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 FirmwareQualcomm Mdm8207 Firmware+913/4/202317/6/2026
Information disclosure due to buffer over-read while parsing DNS response packets in Modem.
ModificadaCrítica (9.8)0.42%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
memory corruption in modem due to improper check while calculating size of serialized CoAP message
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Information disclosure in modem due to improper input validation during parsing of upcoming CoAP message
ModificadaCrítica (9.8)0.42%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Memory corruption in modem due to buffer overwrite while building an IPv6 multicast address based on the MAC address of the iface
ModificadaAlta (7.5)0.38%—Qualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 FirmwareQualcomm Mdm8207 Firmware+2213/4/202317/6/2026
Denial of service in modem due to missing null check while processing the ipv6 packet received during ECM call
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Information disclosure in modem due to missing NULL check while reading packets received from local network
ModificadaAlta (7.5)0.35%—Qualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 FirmwareQualcomm Mdm8207 Firmware+913/4/202317/6/2026
Information disclosure in modem due to buffer over-read while processing packets from DNS server
ModificadaAlta (7.5)0.35%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+2313/4/202317/6/2026
Information disclosure in modem due to improper check of IP type while processing DNS server query
ModificadaAlta (7.5)0.35%—Qualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 FirmwareQualcomm Wcn685x-1 Firmware+2213/4/202317/6/2026
Information disclosure in modem data due to array out of bound access while handling the incoming DNS response packet
ModificadaCrítica (9.8)0.42%—Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+813/4/202317/6/2026
Memory correction in modem due to buffer overwrite during coap connection
ModificadaAlta (7.2)2.8%—Zyxel Atp100 FirmwareZyxel Atp200 FirmwareZyxel Atp700 FirmwareZyxel Atp500 Firmware+217/2/202317/6/2026
A post-authentication command injection vulnerability in the CLI command of Zyxel ZyWALL/USG series firmware versions 4.20 through 4.72, VPN series firmware versions 4.30 through 5.32, USG FLEX series firmware versions 4.50 through 5.32, and ATP series firmware versions 4.32 through 5.32, which could allow an…
ModificadaAlta (7.5)1.3%—Ruckuswireless R310 FirmwareRuckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless T300 Firmware+1020/1/202317/6/2026
In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone…