Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2677▼ 656 respecto a la semana anterior
Críticas / altas1264▼ 294 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+21 | 4/11/2024 | 17/6/2026 | Memory corruption while station LL statistic handling. | |
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Cryptographic issue when a controller receives an LMP start encryption command under unexpected conditions. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+40 | 4/11/2024 | 17/6/2026 | Memory corruption while processing input parameters for any IOCTL call in the JPEG Encoder driver. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+40 | 4/11/2024 | 17/6/2026 | Memory corruption while handling IOCTL calls in JPEG Encoder driver. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+95 | 4/11/2024 | 17/6/2026 | Transient DOS while processing the CU information from RNR IE. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+74 | 4/11/2024 | 17/6/2026 | Transient DOS while parsing BTM ML IE when per STA profile is not included. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+118 | 4/11/2024 | 17/6/2026 | Transient DOS while parsing fragments of MBSSID IE from beacon frame. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+24 | 4/11/2024 | 17/6/2026 | Memory corruption while processing IOCTL calls to unmap the buffers. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+65 | 4/11/2024 | 17/6/2026 | Memory corruption when the user application modifies the same shared memory asynchronously when kernel is accessing it. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wcn3660b FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcd9340 FirmwareQualcomm Snapdragon X75 5G Modem-rf System Firmware+12 | 4/11/2024 | 17/6/2026 | Memory corruption while processing the update SIM PB records request. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9340 Firmware+18 | 4/11/2024 | 17/6/2026 | Memory corruption while parsing IPC frequency table parameters for LPLH that has size greater than expected size. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3660b FirmwareQualcomm Wcn3620 Firmware+6 | 4/11/2024 | 17/6/2026 | memory corruption when WiFi display APIs are invoked with large random inputs. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+90 | 4/11/2024 | 17/6/2026 | Transient DOS as modem reset occurs when an unexpected MAC RAR (with invalid PDU length) is seen at UE. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+35 | 4/11/2024 | 17/6/2026 | Memory corruption while invoking IOCTL command from user-space, when a user modifies the original packet size of the command after system properties have been already sent to the EVA driver. | |
| Aplazada | Media (4.3) | 0.28% | — | Amauri Wpmobile.appAI | 31/10/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Amauri WPMobile.App wpappninja allows Stored XSS.This issue affects WPMobile.App: from n/a through <= 11.48. | |
| Modificada | Crítica (9.8) | 8.1% | 💥 Exploit | Stacksmarket Stacks Mobile APP Builder | 28/10/2024 | 17/6/2026 | Authentication Bypass Using an Alternate Path or Channel vulnerability in Stacks Stacks Mobile App Builder stacks-mobile-app-builder allows Authentication Bypass.This issue affects Stacks Mobile App Builder: from n/a through <= 5.2.3. | |
| Analizada | Alta (8.8) | 0.29% | — | Ampforwp Accelerated Mobile Pages | 25/10/2024 | 17/6/2026 | The AMP for WP – Accelerated Mobile Pages plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 1.0.99.1. This is due to missing or incorrect nonce validation on the 'proxy' function. This makes it possible for unauthenticated attackers to send the logged in user's… | |
| Analizada | Media (5.1) | 0.40% | — | Tecno-mobile 4G Portable Wifi Tr118 Firmware | 20/10/2024 | 17/6/2026 | A vulnerability was found in Tecno 4G Portable WiFi TR118 V008-20220830. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /goform/goform_get_cmd_process of the component SMS Check. The manipulation of the argument order_by leads to sql injection. The attack can… | |
| Analizada | Alta (7.8) | 0.24% | — | Ivanti Endpoint Manager Mobile | 8/10/2024 | 17/6/2026 | Insecure permissions in Ivanti EPMM before 12.1.0.4 allow a local authenticated attacker to modify sensitive application components. | |
| Analizada | Alta (7.8) | 0.67% | ⚠ Explotación activa | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+60 | 7/10/2024 | 17/6/2026 | Memory corruption while maintaining memory maps of HLOS memory. | |
| Aplazada | Media (6.7) | 0.55% | — | Rocket.chat MobileAI | 7/10/2024 | 17/6/2026 | The E2EE password entropy generated by Rocket.Chat Mobile prior to version 4.5.1 is insufficient, allowing attackers to crack it if they have the appropriate time and resources. | |
| Analizada | Media (6.1) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform Firmware+20 | 7/10/2024 | 17/6/2026 | Information disclosure while sending implicit broadcast containing APP launch information. | |
| Analizada | Alta (7.8) | 0.14% | 💥 PoC | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3950 Firmware+36 | 7/10/2024 | 17/6/2026 | Memory corruption while processing user packets to generate page faults. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+112 | 7/10/2024 | 17/6/2026 | Transient DOS while parsing probe response and assoc response frame. | |
| Analizada | Alta (8.2) | 0.35% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+155 | 7/10/2024 | 17/6/2026 | Information disclosure while parsing the BSS parameter change count or MLD capabilities fields of the ML IE. |