Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 485 respecto a la semana anterior
Críticas / altas1304▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm Mdm9628 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6564a FirmwareQualcomm Qca6564au Firmware+266/5/202517/6/2026
Memory corruption while sound model registration for voice activation with audio kernel driver.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+66/5/202517/6/2026
Memory corruption may occur when invoking IOCTL calls from userspace to the camera kernel driver to dump request information, due to a missing memory requirement check.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+106/5/202517/6/2026
Memory corruption while acquire and update IOCTLs during IFE output resource ID validation.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+66/5/202517/6/2026
Memory corruption while invoking IOCTL calls from userspace to camera kernel driver to dump request information.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+156/5/202517/6/2026
Memory corruption while prociesing command buffer buffer in OPE module.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+106/5/202517/6/2026
Memory corruption Camera kernel when large number of devices are attached through userspace.
AnalizadaAlta (7.8)0.11%—Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware6/5/202517/6/2026
Memory corruption during array access in Camera kernel due to invalid index from invalid command data.
AnalizadaAlta (7.8)0.11%—Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+546/5/202517/6/2026
Memory corruption may occur during IO configuration processing when the IO port count is invalid.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+96/5/202517/6/2026
Memory corruption due to improper bounds check while command handling in camera-kernel driver.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+106/5/202517/6/2026
Memory corruption while encoding JPEG format.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+196/5/202517/6/2026
Memory corruption during concurrent buffer access due to modification of the reference count.
AnalizadaAlta (7)0.08%—Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware6/5/202517/6/2026
Memory corruption when blob structure is modified by user-space after kernel verification.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+596/5/202517/6/2026
Memory corruption during concurrent access to server info object due to incorrect reference count update.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+106/5/202517/6/2026
Memory corruption while handling schedule request in Camera Request Manager(CRM) due to invalid link count in the corresponding session.
AnalizadaAlta (7.8)0.11%—Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+766/5/202517/6/2026
Memory corruption during concurrent access to server info object due to unprotected critical field.
AnalizadaAlta (7)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Sdm429w Firmware+176/5/202517/6/2026
Memory corruption during concurrent SSR execution due to race condition on the global maps list.
AnalizadaMedia (6.5)0.50%—Opensecurity Mobile Security Framework5/5/202517/6/2026
MobSF is a mobile application security testing tool used. Typically, MobSF is deployed on centralized internal or cloud-based servers that also host other security tools and web applications. Access to the MobSF web interface is often granted to internal security teams, audit teams, and external vendors. MobSF…
AnalizadaAlta (8.6)0.32%—Opensecurity Mobile Security Framework5/5/202517/6/2026
Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. A Stored Cross-Site Scripting (XSS) vulnerability has been identified in MobSF versions up to and including 4.3.2. The vulnerability arises from improper sanitization of user-supplied SVG files…
AnalizadaMedia (5.4)0.23%—Checkpoint Mobile AccessCheckpoint Remote Access VPN27/4/202517/6/2026
For an authenticated end-user the portal may run a script while attempting to display a directory or some file's properties.
AnalizadaMedia (5.4)0.22%—Checkpoint Mobile AccessCheckpoint Remote Access VPN27/4/202517/6/2026
Authenticated end-user may set a specially crafted SNX bookmark that can make their browser run a script while accessing their own bookmark list.
AplazadaAlta (7.1)0.29%—Weptile Mobile APP FOR WoocommerceAI17/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in weptile Mobile App for WooCommerce mobile-app-for-woocommerce allows Stored XSS.This issue affects Mobile App for WooCommerce: from n/a through <= 0.4.61.
AplazadaAlta (7.1)0.31%—Pootlepress Mobile PagesAI17/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pootlepress Mobile Pages mobile-pages allows Reflected XSS.This issue affects Mobile Pages: from n/a through <= 1.0.2.
AnalizadaAlta (7.5)0.27%—Mattermost Mobile14/4/202517/6/2026
Mattermost Mobile Apps versions <=2.25.0 fail to terminate sessions during logout under certain conditions (e.g. poor connectivity), allowing unauthorized users on shared devices to access sensitive notification content via continued mobile notifications
AplazadaMedia (6.9)0.46%—Wikimedia Mediawiki Mobile Frontend ExtensionAI11/4/202517/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in The Wikimedia Foundation Mediawiki - Mobile Frontend Extension allows Shared Resource Manipulation.This issue affects Mediawiki - Mobile Frontend Extension: from 1.39 through 1.43.
AplazadaAlta (7.1)0.42%—Dolby UK Mobile SmartAI11/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dolby_uk Mobile Smart mobile-smart allows Reflected XSS.This issue affects Mobile Smart: from n/a through <= v1.3.16.