Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
–

3323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.53%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The production build of the M3WebServer hard-codes its backend API keys, which can be easily intercepted through verbose error handling pages.
AnalizadaCrítica (9.4)0.81%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The system fails to evaluate instructional permissions over multiple internal operation codes (opcodes), permitting unauthorized application installations or command executions.
AnalizadaAlta (8.5)0.14%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
Unchecked public access permissions on a core Broadcast Receiver allow unauthorized local software components to invoke administrative operations.
AnalizadaAlta (8.7)0.63%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The ai_cmd utility executes with full root permissions. It pipes socket inputs directly to popen(), paving the way for unauthenticated users to execute arbitrary root commands.
AnalizadaAlta (8.7)0.42%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The hard-coded APK resource files never expire, and the shared scepter leads to information leaks and potential misuse.
AnalizadaAlta (8.6)0.47%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The local MQTT broker does not enforce topic-level Access Control Lists (ACLs). This allows any client to subscribe using wildcard characters (# or +) to enumerate hidden network devices or publish rogue control commands.
AnalizadaCrítica (10)0.56%—Acer Connect M6E 5G Firmware4/6/202622/7/2026
The FieldX MDM adb messaging topic passes unverified payloads directly into Runtime.exec(), allowing command/instruction injection.
Pendiente de análisisAlta (7)0.17%—Draeger Zeus Infinity EmpoweredAIDraeger Zeus RS C500AIDraeger Service ConnectAI2/6/202622/7/2026
Dräger Zeus Infinity Empowered (Zeus IE) and Zeus RS C500 anesthesia workstations contain a local security vulnerability that allows unauthorized individuals with physical access to compromise software integrity via USB interface manipulation. Attackers can exploit the unprotected USB interfaces to impair therapy…
AplazadaMedia (4.3)0.35%—JTL ConnectorAI2/6/202622/7/2026
The JTL-Connector for WooCommerce plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 2.4.1. This is due to missing capability checks and nonce verification on the admin_post_settings_save_woo-jtl-connector action (handled by JtlConnectorAdmin::save()) and on the…
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Memory corruption while using Strongbox due to buffer overflow.
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Memory corruption while using Strongbox due to missing bounds check.
AnalizadaAlta (7)0.05%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+311/6/202622/7/2026
Memory Corruption when accessing shared buffers without validation of concurrent user-mode input modifications.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+381/6/202622/7/2026
Memory corruption while processing multiple IOCTL command for escape operations.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+171/6/202622/7/2026
Memory corruption while processing IOCTL calls for escape operations.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2141/6/202622/7/2026
Memory Corruption when processing fastboot commands to set display mode.
AnalizadaAlta (7.2)0.10%—Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+2691/6/202622/7/2026
Memory corruption while processing fastboot commands with improperly formatted input.
AnalizadaAlta (7.1)0.06%—Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+2131/6/202622/7/2026
Cryptographic issue while processing partition table entries allows unauthorized modification of boot flow.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2151/6/202622/7/2026
Memory corruption while processing fastboot commands with invalid input.
AnalizadaAlta (8.2)0.07%💥 PoCQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+2421/6/202622/7/2026
Cryptographic Issue while processing a specific partition which allows unauthorized write access to load a customized bootloader.
AnalizadaAlta (7.2)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+2111/6/202622/7/2026
Memory corruption while processing fastboot OEM commands.
AnalizadaAlta (7.2)0.10%—Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+2691/6/202622/7/2026
Memory Corruption when processing display command line information due to improper initialization of a variable.
AnalizadaMedia (6.7)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+171/6/202622/7/2026
Memory Corruption when sending random number generator command with insufficient output buffer size.
AnalizadaMedia (6.7)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+401/6/202622/7/2026
Memory Corruption when output buffer size is smaller than input buffer size during data copying operation.
AnalizadaMedia (6.7)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+271/6/202622/7/2026
Memory corruption in windows drivers while sending incorrect trusted application request
AnalizadaMedia (6.7)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+461/6/202622/7/2026
Memory corruption in diagnostic services due to absence of input validation