Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 485 respecto a la semana anterior
Críticas / altas1304▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 276 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Mdm9628 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6564a FirmwareQualcomm Qca6564au Firmware+26 | 6/5/2025 | 17/6/2026 | Memory corruption while sound model registration for voice activation with audio kernel driver. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+6 | 6/5/2025 | 17/6/2026 | Memory corruption may occur when invoking IOCTL calls from userspace to the camera kernel driver to dump request information, due to a missing memory requirement check. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Memory corruption while acquire and update IOCTLs during IFE output resource ID validation. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+6 | 6/5/2025 | 17/6/2026 | Memory corruption while invoking IOCTL calls from userspace to camera kernel driver to dump request information. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+15 | 6/5/2025 | 17/6/2026 | Memory corruption while prociesing command buffer buffer in OPE module. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Memory corruption Camera kernel when large number of devices are attached through userspace. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware | 6/5/2025 | 17/6/2026 | Memory corruption during array access in Camera kernel due to invalid index from invalid command data. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6426 FirmwareQualcomm Qca6436 FirmwareQualcomm Qca6574au Firmware+54 | 6/5/2025 | 17/6/2026 | Memory corruption may occur during IO configuration processing when the IO port count is invalid. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+9 | 6/5/2025 | 17/6/2026 | Memory corruption due to improper bounds check while command handling in camera-kernel driver. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Memory corruption while encoding JPEG format. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+19 | 6/5/2025 | 17/6/2026 | Memory corruption during concurrent buffer access due to modification of the reference count. | |
| Analizada | Alta (7) | 0.08% | — | Qualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcn3660b Firmware | 6/5/2025 | 17/6/2026 | Memory corruption when blob structure is modified by user-space after kernel verification. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+59 | 6/5/2025 | 17/6/2026 | Memory corruption during concurrent access to server info object due to incorrect reference count update. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Mobile Firmware+10 | 6/5/2025 | 17/6/2026 | Memory corruption while handling schedule request in Camera Request Manager(CRM) due to invalid link count in the corresponding session. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+76 | 6/5/2025 | 17/6/2026 | Memory corruption during concurrent access to server info object due to unprotected critical field. | |
| Analizada | Alta (7) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Sdm429w Firmware+17 | 6/5/2025 | 17/6/2026 | Memory corruption during concurrent SSR execution due to race condition on the global maps list. | |
| Analizada | Media (6.5) | 0.50% | — | Opensecurity Mobile Security Framework | 5/5/2025 | 17/6/2026 | MobSF is a mobile application security testing tool used. Typically, MobSF is deployed on centralized internal or cloud-based servers that also host other security tools and web applications. Access to the MobSF web interface is often granted to internal security teams, audit teams, and external vendors. MobSF… | |
| Analizada | Alta (8.6) | 0.32% | — | Opensecurity Mobile Security Framework | 5/5/2025 | 17/6/2026 | Mobile Security Framework (MobSF) is a security research platform for mobile applications in Android, iOS and Windows Mobile. A Stored Cross-Site Scripting (XSS) vulnerability has been identified in MobSF versions up to and including 4.3.2. The vulnerability arises from improper sanitization of user-supplied SVG files… | |
| Analizada | Media (5.4) | 0.23% | — | Checkpoint Mobile AccessCheckpoint Remote Access VPN | 27/4/2025 | 17/6/2026 | For an authenticated end-user the portal may run a script while attempting to display a directory or some file's properties. | |
| Analizada | Media (5.4) | 0.22% | — | Checkpoint Mobile AccessCheckpoint Remote Access VPN | 27/4/2025 | 17/6/2026 | Authenticated end-user may set a specially crafted SNX bookmark that can make their browser run a script while accessing their own bookmark list. | |
| Aplazada | Alta (7.1) | 0.29% | — | Weptile Mobile APP FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in weptile Mobile App for WooCommerce mobile-app-for-woocommerce allows Stored XSS.This issue affects Mobile App for WooCommerce: from n/a through <= 0.4.61. | |
| Aplazada | Alta (7.1) | 0.31% | — | Pootlepress Mobile PagesAI | 17/4/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pootlepress Mobile Pages mobile-pages allows Reflected XSS.This issue affects Mobile Pages: from n/a through <= 1.0.2. | |
| Analizada | Alta (7.5) | 0.27% | — | Mattermost Mobile | 14/4/2025 | 17/6/2026 | Mattermost Mobile Apps versions <=2.25.0 fail to terminate sessions during logout under certain conditions (e.g. poor connectivity), allowing unauthorized users on shared devices to access sensitive notification content via continued mobile notifications | |
| Aplazada | Media (6.9) | 0.46% | — | Wikimedia Mediawiki Mobile Frontend ExtensionAI | 11/4/2025 | 17/6/2026 | Exposure of Sensitive Information to an Unauthorized Actor vulnerability in The Wikimedia Foundation Mediawiki - Mobile Frontend Extension allows Shared Resource Manipulation.This issue affects Mediawiki - Mobile Frontend Extension: from 1.39 through 1.43. | |
| Aplazada | Alta (7.1) | 0.42% | — | Dolby UK Mobile SmartAI | 11/4/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dolby_uk Mobile Smart mobile-smart allows Reflected XSS.This issue affects Mobile Smart: from n/a through <= v1.3.16. |