Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 510 respecto a la semana anterior
Críticas / altas1303▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
1123 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Cryptographic issue when a controller receives an LMP start encryption command under unexpected conditions. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+95 | 4/11/2024 | 17/6/2026 | Transient DOS while processing the CU information from RNR IE. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+74 | 4/11/2024 | 17/6/2026 | Transient DOS while parsing BTM ML IE when per STA profile is not included. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+118 | 4/11/2024 | 17/6/2026 | Transient DOS while parsing fragments of MBSSID IE from beacon frame. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+65 | 4/11/2024 | 17/6/2026 | Memory corruption when the user application modifies the same shared memory asynchronously when kernel is accessing it. | |
| Analizada | Alta (7.8) | 0.14% | 💥 PoC | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+36 | 7/10/2024 | 17/6/2026 | Memory corruption while processing user packets to generate page faults. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | Transient DOS while parsing probe response and assoc response frame. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Information disclosure while parsing the BSS parameter change count or MLD capabilities fields of the ML IE. | |
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+40 | 7/10/2024 | 17/6/2026 | Transient DOS when transmission of management frame sent by host is not successful and error status is received in the host. | |
| Analizada | Crítica (9.8) | 0.60% | — | Qualcomm Snapdragon X65 5G Modem-rf System FirmwareQualcomm Sdx65m FirmwareQualcomm Sdx55 FirmwareQualcomm Qxm8083 Firmware+67 | 7/10/2024 | 17/6/2026 | Memory corruption while redirecting log file to any file location with any file name. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+127 | 7/10/2024 | 17/6/2026 | Transient DOS while parsing noninheritance IE of Extension element when length of IE is 2 of beacon frame. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+30 | 7/10/2024 | 17/6/2026 | Memory corruption while unmapping the fastrpc map when two threads can free the same map in concurrent scenario. | |
| Analizada | Media (6.7) | 0.11% | — | Qualcomm Srv1m FirmwareQualcomm Srv1h FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Sa9000p Firmware+14 | 7/10/2024 | 17/6/2026 | Memory corruption while invoking IOCTL calls for MSM module from the user space during audio playback and record. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+114 | 7/10/2024 | 17/6/2026 | Memory corruption when invalid length is provided from HLOS for FRS/UDS request/response buffers. | |
| Analizada | Alta (8.8) | 0.82% | — | MI Ax9000 Firmware | 23/9/2024 | 17/6/2026 | Xiaomi Router AX9000 has a post-authorization command injection vulnerability. This vulnerability is caused by the lack of validation of user input, and an attacker can exploit this vulnerability to execute arbitrary code. | |
| Analizada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+164 | 2/9/2024 | 17/6/2026 | Memory corruption while processing IOCTL call for getting group info. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+246 | 2/9/2024 | 17/6/2026 | Memory corruption when two threads try to map and unmap a single node simultaneously. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+167 | 2/9/2024 | 17/6/2026 | Transient DOS while parsing the multi-link element Control field when common information length check is missing before updating the location. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Memory corruption when user provides data for FM HCI command control operations. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+285 | 2/9/2024 | 17/6/2026 | Transient DOS while processing TIM IE from beacon frame as there is no check for IE length. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+253 | 2/9/2024 | 17/6/2026 | Transient DOS while parsing MBSSID during new IE generation in beacon/probe frame when IE length check is either missing or improper. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+185 | 2/9/2024 | 17/6/2026 | Transient DOS while parsing the received TID-to-link mapping element of beacon/probe response frame. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+176 | 2/9/2024 | 17/6/2026 | Memory corruption when BTFM client sends new messages over Slimbus to ADSP. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Transient DOS while handling PS event when Program Service name length offset value is set to 255. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Memory corruption when Alternative Frequency offset value is set to 255. |