Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.6)0.09%—Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware3/6/202517/6/2026
Memory corruption while handling test pattern generator IOCTL command.
AnalizadaMedia (6.6)0.08%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+303/6/202517/6/2026
Memory corruption while processing I2C settings in Camera driver.
AnalizadaMedia (6.6)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+873/6/202517/6/2026
Memory corruption while processing IOCTL command to handle buffers associated with a session.
AnalizadaMedia (6.6)0.09%—Qualcomm Qsm8250 FirmwareQualcomm Video Collaboration VC1 Platform FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sa6145p Firmware+563/6/202517/6/2026
Memory corruption may occur while processing voice call registration with user.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1893/6/202517/6/2026
Memory corruption may occur while attaching VM when the HLOS retains access to VM.
AplazadaAlta (8.3)0.20%—Kruger Matz SmartphoneAISpsoftmobile ApplockAI30/5/202517/6/2026
An application "com.pri.applock", which is pre-loaded on Kruger&Matz smartphones, allows a user to encrypt any application using user-provided PIN code or by using biometric data. Exposed ”com.pri.applock.LockUI“ activity allows any other malicious application, with no granted Android system permissions, to inject an…
AplazadaMedia (6.9)0.18%—Spsoftmobile ApplockAI30/5/202517/6/2026
An application "com.pri.applock", which is pre-loaded on Kruger&Matz smartphones, allows a user to encrypt any application using user-provided PIN code or by using biometric data. Exposed ”com.android.providers.settings.fingerprint.PriFpShareProvider“ content provider's public method query() allows any other malicious…
AplazadaMedia (6.5)0.25%—Appcheap Push Notification FOR Mobile AND WEB APPAI16/5/202517/6/2026
Missing Authorization vulnerability in App Cheap Push notification for Mobile and Web app push-notification-mobile-and-web-app allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Push notification for Mobile and Web app: from n/a through <= 2.0.3.
AplazadaMedia (6.5)0.22%—Mitsubishielectric Genesis64AIMitsubishielectric Iconics SuiteAIMitsubishielectric MobilehmiAIMitsubishielectric Hyper HistorianAI+615/5/202517/6/2026
Execution with Unnecessary Privileges vulnerability in multiple services of Mitsubishi Electric GENESIS64 versions 10.97.3 and prior, Mitsubishi Electric ICONICS Suite versions 10.97.3 and prior, Mitsubishi Electric MobileHMI versions 10.97.3 and prior, Mitsubishi Electric Hyper Historian versions 10.97.3 and prior,…
AnalizadaMedia (4.8)0.31%—Annabansaghi Mobile Contact BAR15/5/202517/6/2026
The Mobile Contact Bar WordPress plugin before 3.0.5 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).
AnalizadaAlta (8.8)87%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile13/5/202517/6/2026
Remote Code Execution in API component in Ivanti Endpoint Manager Mobile 12.5.0.0 and prior on unspecified platforms allows authenticated attackers to execute arbitrary code via crafted API requests.
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile13/5/202517/6/2026
An authentication bypass in the API component of Ivanti Endpoint Manager Mobile 12.5.0.0 and prior allows attackers to access protected resources without proper credentials via the API.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1476/5/202517/6/2026
Memory corruption while reading response from FW, when buffer size is changed by FW while driver is using this size to write null character at the end of buffer.
AnalizadaAlta (7.8)0.11%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1026/5/202517/6/2026
Memory corruption while reading the FW response from the shared queue.
AnalizadaAlta (7.5)0.34%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1206/5/202517/6/2026
Transient DOS while parsing per STA profile in ML IE.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2626/5/202517/6/2026
Memory corruption while processing a data structure, when an iterator is accessed after it has been removed, potential failures occur.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6584au Firmware+436/5/202517/6/2026
Transient DOS while processing of a registration acceptance OTA due to incorrect ciphering key data IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+1426/5/202517/6/2026
Memory corruption during the FRS UDS generation process.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1776/5/202517/6/2026
Memory corruption while triggering commands in the PlayReady Trusted application.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1756/5/202517/6/2026
Memory corruption during memory mapping into protected VM address space due to incorrect API restrictions.
AnalizadaAlta (7.8)0.11%—Qualcomm Snapdragon AR2 GEN 1 FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Snapdragon X24 LTE Modem FirmwareQualcomm Snapdragon X32 5G Modem-rf Firmware+1696/5/202517/6/2026
Memory corruption during memory assignment to headless peripheral VM due to incorrect error code handling.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2086/5/202517/6/2026
Memory corruption while reading secure file.
AnalizadaAlta (7.8)0.11%—Qualcomm Qca6574au FirmwareQualcomm Qca6595au FirmwareQualcomm Qca6678aq FirmwareQualcomm Qca6688aq Firmware+86/5/202517/6/2026
Memory corruption while processing an IOCTL call to set mixer controls.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+66/5/202517/6/2026
Memory corruption can occur during context user dumps due to inadequate checks on buffer length.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 3 Mobile FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 Firmware+36/5/202517/6/2026
Memory corruption while handling multiple IOCTL calls from userspace to operate DMA operations.