Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.10% | — | Qualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq7790 FirmwareQualcomm Cq7790m Firmware+71 | 17/9/2026 | 22/9/2026 | Denegación de servicio transitoria al analizar una trama durante el uso del canal. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+3 | 17/9/2026 | 22/9/2026 | Corrupción de memoria al validar búferes de datos grandes procedentes de fuentes externas usando una suma para comprobar la longitud del búfer. | |
| Analizada | Alta (7.3) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+3 | 17/9/2026 | 22/9/2026 | Divulgación de información cuando un puntero se reutiliza después de haber sido liberado. | |
| Analizada | Alta (8.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+3 | 17/9/2026 | 22/9/2026 | Corrupción de memoria cuando la copia de datos no verificados procedentes de una fuente externa supera el tamaño del búfer asignado. | |
| Analizada | Alta (7.9) | 0.06% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+3 | 17/9/2026 | 22/9/2026 | Denegación de servicio transitoria cuando el procesamiento de datos no verificados procedentes de un sistema vecino provoca un acceso a memoria fuera de límites. | |
| Analizada | Alta (7.4) | 0.10% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon X2 Elite FirmwareQualcomm Wcd9378c Firmware+3 | 17/9/2026 | 22/9/2026 | Denegación de servicio transitoria al procesar búferes de solicitud grandes o numerosos sin una validación suficiente de la asignación de memoria. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Wsa8845h FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+16 | 17/9/2026 | 22/9/2026 | Corrupción de memoria al procesar el flujo de gestión de escape con tamaños de búfer de usuario insuficientes. | |
| Analizada | Alta (7.5) | 0.19% | — | Qualcomm Q-7790 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qamsrv1h Firmware+372 | 17/9/2026 | 22/9/2026 | Denegación de servicio transitoria al procesar tramas de autenticación con longitudes de cabecera del elemento de información FILS no válidas. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+20 | 17/9/2026 | 22/9/2026 | Corrupción de memoria al procesar llamadas IOCTL del sensor trasero. | |
| Analizada | Alta (7.4) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm C110100 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+148 | 17/9/2026 | 22/9/2026 | Denegación de servicio transitoria al procesar un mapa de canales con canales usados insuficientes cuando el salto de frecuencia adaptativo está totalmente habilitado. | |
| Analizada | Alta (7) | 0.06% | — | Qualcomm Wsa8845h FirmwareQualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 Firmware+39 | 17/9/2026 | 22/9/2026 | Corrupción de memoria cuando varios hilos emiten solicitudes IOCTL simultáneas al gestor de control del dispositivo, debido a una sincronización inadecuada y a condiciones de carrera. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Iqx5121 FirmwareQualcomm Iqx7181 FirmwareQualcomm Qca0000 FirmwareQualcomm Qcm5430 Firmware+21 | 17/9/2026 | 22/9/2026 | Corrupción de memoria cuando el procesamiento de datos con valores grandes de desplazamiento y longitud supera los límites del búfer durante las operaciones de copia de datos. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+10 | 17/9/2026 | 22/9/2026 | Corrupción de memoria al procesar estadísticas de decodificación debido a una validación insuficiente del desplazamiento frente al tamaño de la estructura. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+10 | 17/9/2026 | 22/9/2026 | Corrupción de memoria cuando la copia de datos de entrada grandes supera los límites normales de asignación. | |
| Aplazada | Media (5.5) | 0.80% | — | DragonflyAI | 15/9/2026 | 30/9/2026 | Dragonfly es un sistema de código abierto de distribución de archivos y aceleración de imágenes basado en P2P. Antes de la 2.4.4-rc.3, el flujo gRPC v1 no autenticado predeterminado del planificador acepta valores PeerHost.Ip y PeerHost.DownPort controlados por el atacante a través de RegisterPeerTask y… | |
| Aplazada | Baja (2.9) | 0.48% | — | DragonflyAI | 15/9/2026 | 30/9/2026 | Dragonfly es un sistema de código abierto de distribución de archivos y aceleración de imágenes basado en P2P. Antes de la 2.4.4, manager/router/router.go registra GET /api/v1/oauth y GET /api/v1/oauth/:id sin jwt.MiddlewareFunc() ni RBAC(), mientras que manager/handlers/oauth.go devuelve registros models.Oauth y… | |
| Aplazada | Alta (8.5) | 0.18% | — | MSI Dragon CenterAIMSI Ntiolib X64AI | 31/8/2026 | 1/9/2026 | Se ha encontrado una vulnerabilidad en MSI Dragon Center hasta la 2.0.155.0. Afecta a la función MmioWritePath de la biblioteca NTIOLib_X64.sys del componente MMIO Write Path Handler. La manipulación del argumento count/elementSize provoca un desbordamiento de enteros. El ataque requiere un acceso local. El exploit se… | |
| Aplazada | Alta (8.8) | 0.52% | — | DragonflyAI | 18/8/2026 | 10/9/2026 | Dragonfly is an in-memory data store built for modern application workloads. Prior to 1.40.0, CMS.INITBYDIM and CMS.INITBYPROB accept dimensions whose width times depth times sizeof(int64_t) overflows in src/core/cms.cc, allocating an undersized counter buffer while CMS.INCRBY and CMS.QUERY use the unbounded… | |
| Analizada | Alta (7.6) | 0.15% | — | Qualcomm Sm6225p FirmwareQualcomm Sm6450p FirmwareQualcomm Sm6475p FirmwareQualcomm Sm6475q Firmware+207 | 4/8/2026 | 6/8/2026 | Memory Corruption when processing untrusted user input in the fastboot command handler for audio framework configuration. | |
| Analizada | Crítica (9.6) | 0.19% | — | Qualcomm Sm7550p FirmwareQualcomm Sm7635p FirmwareQualcomm Sm7675 FirmwareQualcomm Sm7675p Firmware+197 | 4/8/2026 | 6/8/2026 | Memory Corruption when processing Device Capability Extended attributes in certain NAN Service Discovery Frames with invalid length values. | |
| Analizada | Alta (7.4) | 0.16% | — | Qualcomm Orne FirmwareQualcomm Palawan25 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+50 | 4/8/2026 | 6/8/2026 | Transient DOS when processing a short target wake time channel usage response frame with insufficient packet size. | |
| Analizada | Alta (7.5) | 0.25% | — | Qualcomm Sdx57m FirmwareQualcomm Sdx61 FirmwareQualcomm Sdx71m FirmwareQualcomm Sm6650p Firmware+124 | 4/8/2026 | 6/8/2026 | Weak configuration when UE does not verify the consistency of its additional security capabilities with the replayed capabilities. | |
| Analizada | Alta (8.1) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+139 | 4/8/2026 | 6/8/2026 | Cryptographic Issue while processing registration requests with malformed or missing authentication parameters. | |
| Analizada | Media (6.5) | 0.17% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+143 | 4/8/2026 | 6/8/2026 | Information Disclosure when IPSec negotiation fails or is not established properly during NG-eCall SIP signaling. | |
| Analizada | Media (6.5) | 0.17% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+140 | 4/8/2026 | 6/8/2026 | Information Disclosure when processing wireless network channel switch information with improperly formatted length fields. |