Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)228▼ 274 respecto a la semana anterior
3323 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.53% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The production build of the M3WebServer hard-codes its backend API keys, which can be easily intercepted through verbose error handling pages. | |
| Analizada | Crítica (9.4) | 0.81% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The system fails to evaluate instructional permissions over multiple internal operation codes (opcodes), permitting unauthorized application installations or command executions. | |
| Analizada | Alta (8.5) | 0.14% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | Unchecked public access permissions on a core Broadcast Receiver allow unauthorized local software components to invoke administrative operations. | |
| Analizada | Alta (8.7) | 0.63% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The ai_cmd utility executes with full root permissions. It pipes socket inputs directly to popen(), paving the way for unauthenticated users to execute arbitrary root commands. | |
| Analizada | Alta (8.7) | 0.42% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The hard-coded APK resource files never expire, and the shared scepter leads to information leaks and potential misuse. | |
| Analizada | Alta (8.6) | 0.47% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The local MQTT broker does not enforce topic-level Access Control Lists (ACLs). This allows any client to subscribe using wildcard characters (# or +) to enumerate hidden network devices or publish rogue control commands. | |
| Analizada | Crítica (10) | 0.56% | — | Acer Connect M6E 5G Firmware | 4/6/2026 | 22/7/2026 | The FieldX MDM adb messaging topic passes unverified payloads directly into Runtime.exec(), allowing command/instruction injection. | |
| Pendiente de análisis | Alta (7) | 0.17% | — | Draeger Zeus Infinity EmpoweredAIDraeger Zeus RS C500AIDraeger Service ConnectAI | 2/6/2026 | 22/7/2026 | Dräger Zeus Infinity Empowered (Zeus IE) and Zeus RS C500 anesthesia workstations contain a local security vulnerability that allows unauthorized individuals with physical access to compromise software integrity via USB interface manipulation. Attackers can exploit the unprotected USB interfaces to impair therapy… | |
| Aplazada | Media (4.3) | 0.35% | — | JTL ConnectorAI | 2/6/2026 | 22/7/2026 | The JTL-Connector for WooCommerce plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 2.4.1. This is due to missing capability checks and nonce verification on the admin_post_settings_save_woo-jtl-connector action (handled by JtlConnectorAdmin::save()) and on the… | |
| Analizada | Alta (8.8) | 0.07% | — | Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+53 | 1/6/2026 | 22/7/2026 | Memory corruption while using Strongbox due to buffer overflow. | |
| Analizada | Alta (8.8) | 0.07% | — | Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+53 | 1/6/2026 | 22/7/2026 | Memory corruption while using Strongbox due to missing bounds check. | |
| Analizada | Alta (7) | 0.05% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+31 | 1/6/2026 | 22/7/2026 | Memory Corruption when accessing shared buffers without validation of concurrent user-mode input modifications. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+38 | 1/6/2026 | 22/7/2026 | Memory corruption while processing multiple IOCTL command for escape operations. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+17 | 1/6/2026 | 22/7/2026 | Memory corruption while processing IOCTL calls for escape operations. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+214 | 1/6/2026 | 22/7/2026 | Memory Corruption when processing fastboot commands to set display mode. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 FirmwareQualcomm Cq8725s Firmware+269 | 1/6/2026 | 22/7/2026 | Memory corruption while processing fastboot commands with improperly formatted input. | |
| Analizada | Alta (7.1) | 0.06% | — | Qualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 2 Mobile Platform FirmwareQualcomm Snapdragon 4 GEN 1 Mobile Platform FirmwareQualcomm Smart Audio 400 Platform Firmware+213 | 1/6/2026 | 22/7/2026 | Cryptographic issue while processing partition table entries allows unauthorized modification of boot flow. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+215 | 1/6/2026 | 22/7/2026 | Memory corruption while processing fastboot commands with invalid input. | |
| Analizada | Alta (8.2) | 0.07% | 💥 PoC | Qualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+242 | 1/6/2026 | 22/7/2026 | Cryptographic Issue while processing a specific partition which allows unauthorized write access to load a customized bootloader. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Cq7790 Firmware+211 | 1/6/2026 | 22/7/2026 | Memory corruption while processing fastboot OEM commands. | |
| Analizada | Alta (7.2) | 0.10% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6564au FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a Firmware+269 | 1/6/2026 | 22/7/2026 | Memory Corruption when processing display command line information due to improper initialization of a variable. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Iqx5121 Firmware+17 | 1/6/2026 | 22/7/2026 | Memory Corruption when sending random number generator command with insufficient output buffer size. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+40 | 1/6/2026 | 22/7/2026 | Memory Corruption when output buffer size is smaller than input buffer size during data copying operation. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+27 | 1/6/2026 | 22/7/2026 | Memory corruption in windows drivers while sending incorrect trusted application request | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+46 | 1/6/2026 | 22/7/2026 | Memory corruption in diagnostic services due to absence of input validation |