Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2678▼ 660 respecto a la semana anterior
Críticas / altas1266▼ 293 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.36%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+407/10/202417/6/2026
Transient DOS when transmission of management frame sent by host is not successful and error status is received in the host.
AnalizadaAlta (7.5)0.32%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8810 Firmware+1277/10/202417/6/2026
Transient DOS while parsing noninheritance IE of Extension element when length of IE is 2 of beacon frame.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+307/10/202417/6/2026
Memory corruption while unmapping the fastrpc map when two threads can free the same map in concurrent scenario.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+177/10/202417/6/2026
Memory corruption while sending the persist buffer command packet from the user-space to the kernel space through the IOCTL call.
AnalizadaMedia (6.7)0.11%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3988 FirmwareQualcomm Wcn3980 Firmware+227/10/202417/6/2026
Memory corruption is possible when an attempt is made from userspace or console to write some haptics effects pattern to the haptics debugfs file.
AnalizadaAlta (7.8)0.12%—Qualcomm Snapdragon 888+ 5G Mobile Platform (sm8350-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 Firmware+1147/10/202417/6/2026
Memory corruption when invalid length is provided from HLOS for FRS/UDS request/response buffers.
AnalizadaAlta (7.8)0.17%—Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 FirmwareQualcomm Wcn3980 Firmware+167/10/202417/6/2026
Memory corruption when a compat IOCTL call is followed by another IOCTL call from userspace to a driver.
AplazadaAlta (7.1)0.32%—Amauri Wpmobile.appAI6/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Amauri WPMobile.App wpappninja.This issue affects WPMobile.App: from n/a through <= 11.50.
AplazadaAlta (8.5)0.38%—Yordam Information Technology Mobile Library ApplicationAI18/9/202417/6/2026
Missing Authentication for Critical Function, Missing Authorization vulnerability in Yordam Information Technology Mobile Library Application allows Retrieve Embedded Sensitive Data. This issue affects Mobile Library Application: before 5.0.
AnalizadaMedia (6.5)0.35%—Mattermost Mobile16/9/202417/6/2026
Mattermost Mobile Apps versions <=2.18.0 fail to disable autocomplete during login while typing the password and visible password is selected, which allows the password to get saved in the dictionary when the user has Swiftkey as the default keyboard, the masking is off and the password contains a special character..
ModificadaCrítica (9.1)0.36%—Symphonyfintech XTS Mobile TraderSymphonyfintech XTS WEB Trader3/9/202417/6/2026
This vulnerability exists in Symphony XTS Web Trading platform version 2.0.0.1_P160 due to improper access controls on APIs in the Preference module of the application. An authenticated remote attacker could exploit this vulnerability by manipulating parameters through HTTP request which could lead to unauthorized…
ModificadaCrítica (9.1)0.42%—Symphonyfintech XTS Mobile TraderSymphonyfintech XTS WEB Trader3/9/202417/6/2026
This vulnerability exists in Symphony XTS Web Trading platform version 2.0.0.1_P160 due to improper access controls on APIs in the Transaction module of vulnerable application. An authenticated remote attacker could exploit this vulnerability by manipulating parameters through HTTP request which could lead to…
ModificadaCrítica (9.2)0.43%—Symphonyfintech XTS Mobile TraderSymphonyfintech XTS WEB Trader3/9/202417/6/2026
This vulnerability exists due to improper access controls on APIs in the Authentication module of Symphony XTS Web Trading and Mobile Trading platforms (version 2.0.0.1_P160). An authenticated remote attacker could exploit this vulnerability by manipulating parameters through HTTP request which could lead to…
AnalizadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1642/9/202417/6/2026
Memory corruption while processing IOCTL call for getting group info.
AnalizadaAlta (7.8)0.17%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2462/9/202417/6/2026
Memory corruption when two threads try to map and unmap a single node simultaneously.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1672/9/202417/6/2026
Transient DOS while parsing the multi-link element Control field when common information length check is missing before updating the location.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+292/9/202417/6/2026
Memory corruption during the handshake between the Primary Virtual Machine and Trusted Virtual Machine.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Memory corruption when user provides data for FM HCI command control operations.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1852/9/202417/6/2026
Transient DOS while parsing the received TID-to-link mapping element of beacon/probe response frame.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Transient DOS while handling PS event when Program Service name length offset value is set to 255.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Memory corruption when Alternative Frequency offset value is set to 255.
AnalizadaAlta (8.4)0.13%—Qualcomm Qam8255p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+862/9/202417/6/2026
Memory corruption while calculating total metadata size when a very high reserved size is requested by gralloc clients.
AnalizadaMedia (6.8)0.15%—Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+3292/9/202417/6/2026
memory corruption when an invalid firehose patch command is invoked.
AnalizadaAlta (8.4)0.13%—Qualcomm Qamsrv1m FirmwareQualcomm Qca6574 FirmwareQualcomm Qca6574a FirmwareQualcomm Qca6574au Firmware+442/9/202417/6/2026
Memory corruption while releasing shared resources in MinkSocket listener thread.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1752/9/202417/6/2026
Transient DOS when processing the non-transmitted BSSID profile sub-elements present within the MBSSID Information Element (IE) of a beacon frame that is received from over-the-air (OTA).