Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.10%—Qualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq7790 FirmwareQualcomm Cq7790m Firmware+7117/9/202622/9/2026
Denegación de servicio transitoria al analizar una trama durante el uso del canal.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+317/9/202622/9/2026
Corrupción de memoria al validar búferes de datos grandes procedentes de fuentes externas usando una suma para comprobar la longitud del búfer.
AnalizadaAlta (7.3)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+317/9/202622/9/2026
Divulgación de información cuando un puntero se reutiliza después de haber sido liberado.
AnalizadaAlta (8.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+317/9/202622/9/2026
Corrupción de memoria cuando la copia de datos no verificados procedentes de una fuente externa supera el tamaño del búfer asignado.
AnalizadaAlta (7.9)0.06%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+317/9/202622/9/2026
Denegación de servicio transitoria cuando el procesamiento de datos no verificados procedentes de un sistema vecino provoca un acceso a memoria fuera de límites.
AnalizadaAlta (7.4)0.10%—Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+317/9/202622/9/2026
Denegación de servicio transitoria al procesar búferes de solicitud grandes o numerosos sin una validación suficiente de la asignación de memoria.
AnalizadaAlta (7.8)0.07%—Qualcomm Wsa8845h FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1617/9/202622/9/2026
Corrupción de memoria al procesar el flujo de gestión de escape con tamaños de búfer de usuario insuficientes.
AnalizadaAlta (7.5)0.19%—Qualcomm Q-7790 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qamsrv1h Firmware+37217/9/202622/9/2026
Denegación de servicio transitoria al procesar tramas de autenticación con longitudes de cabecera del elemento de información FILS no válidas.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2017/9/202622/9/2026
Corrupción de memoria al procesar llamadas IOCTL del sensor trasero.
AnalizadaAlta (7.4)0.10%—Qualcomm Ar8035 FirmwareQualcomm C110100 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+14817/9/202622/9/2026
Denegación de servicio transitoria al procesar un mapa de canales con canales usados insuficientes cuando el salto de frecuencia adaptativo está totalmente habilitado.
AnalizadaAlta (7)0.06%—Qualcomm Wsa8845h FirmwareQualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 Firmware+3917/9/202622/9/2026
Corrupción de memoria cuando varios hilos emiten solicitudes IOCTL simultáneas al gestor de control del dispositivo, debido a una sincronización inadecuada y a condiciones de carrera.
AnalizadaAlta (7.8)0.07%—Qualcomm Iqx5121 FirmwareQualcomm Iqx7181 FirmwareQualcomm Qca0000 FirmwareQualcomm Qcm5430 Firmware+2117/9/202622/9/2026
Corrupción de memoria cuando el procesamiento de datos con valores grandes de desplazamiento y longitud supera los límites del búfer durante las operaciones de copia de datos.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+1017/9/202622/9/2026
Corrupción de memoria al procesar estadísticas de decodificación debido a una validación insuficiente del desplazamiento frente al tamaño de la estructura.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+1017/9/202622/9/2026
Corrupción de memoria cuando la copia de datos de entrada grandes supera los límites normales de asignación.
AplazadaMedia (5.5)0.80%—DragonflyAI15/9/202630/9/2026
Dragonfly es un sistema de código abierto de distribución de archivos y aceleración de imágenes basado en P2P. Antes de la 2.4.4-rc.3, el flujo gRPC v1 no autenticado predeterminado del planificador acepta valores PeerHost.Ip y PeerHost.DownPort controlados por el atacante a través de RegisterPeerTask y…
AplazadaBaja (2.9)0.48%—DragonflyAI15/9/202630/9/2026
Dragonfly es un sistema de código abierto de distribución de archivos y aceleración de imágenes basado en P2P. Antes de la 2.4.4, manager/router/router.go registra GET /api/v1/oauth y GET /api/v1/oauth/:id sin jwt.MiddlewareFunc() ni RBAC(), mientras que manager/handlers/oauth.go devuelve registros models.Oauth y…
AplazadaAlta (8.5)0.18%—MSI Dragon CenterAIMSI Ntiolib X64AI31/8/20261/9/2026
Se ha encontrado una vulnerabilidad en MSI Dragon Center hasta la 2.0.155.0. Afecta a la función MmioWritePath de la biblioteca NTIOLib_X64.sys del componente MMIO Write Path Handler. La manipulación del argumento count/elementSize provoca un desbordamiento de enteros. El ataque requiere un acceso local. El exploit se…
AplazadaAlta (8.8)0.52%—DragonflyAI18/8/202610/9/2026
Dragonfly is an in-memory data store built for modern application workloads. Prior to 1.40.0, CMS.INITBYDIM and CMS.INITBYPROB accept dimensions whose width times depth times sizeof(int64_t) overflows in src/core/cms.cc, allocating an undersized counter buffer while CMS.INCRBY and CMS.QUERY use the unbounded…
AnalizadaAlta (7.6)0.15%—Qualcomm Sm6225p FirmwareQualcomm Sm6450p FirmwareQualcomm Sm6475p FirmwareQualcomm Sm6475q Firmware+2074/8/20266/8/2026
Memory Corruption when processing untrusted user input in the fastboot command handler for audio framework configuration.
AnalizadaCrítica (9.6)0.19%—Qualcomm Sm7550p FirmwareQualcomm Sm7635p FirmwareQualcomm Sm7675 FirmwareQualcomm Sm7675p Firmware+1974/8/20266/8/2026
Memory Corruption when processing Device Capability Extended attributes in certain NAN Service Discovery Frames with invalid length values.
AnalizadaAlta (7.4)0.16%—Qualcomm Orne FirmwareQualcomm Palawan25 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+504/8/20266/8/2026
Transient DOS when processing a short target wake time channel usage response frame with insufficient packet size.
AnalizadaAlta (7.5)0.25%—Qualcomm Sdx57m FirmwareQualcomm Sdx61 FirmwareQualcomm Sdx71m FirmwareQualcomm Sm6650p Firmware+1244/8/20266/8/2026
Weak configuration when UE does not verify the consistency of its additional security capabilities with the replayed capabilities.
AnalizadaAlta (8.1)0.21%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1394/8/20266/8/2026
Cryptographic Issue while processing registration requests with malformed or missing authentication parameters.
AnalizadaMedia (6.5)0.17%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1434/8/20266/8/2026
Information Disclosure when IPSec negotiation fails or is not established properly during NG-eCall SIP signaling.
AnalizadaMedia (6.5)0.17%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1404/8/20266/8/2026
Information Disclosure when processing wireless network channel switch information with improperly formatted length fields.