Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3215/8/202417/6/2026
DOS transitorio mientras se analiza ESP IE desde el framework de respuesta de baliza/sonda.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1665/8/202417/6/2026
DOS transitorio cuando el controlador accede a la memoria ML IE y el valor de compensación se incrementa más allá de la longitud de ML IE.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analizan los múltiples MBSSID IE de la baliza, cuando la longitud de la etiqueta es un valor distinto de cero pero con el final de la baliza.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analiza el MBSSID IE de las balizas, cuando la longitud del MBSSID IE es cero.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2445/8/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE del framework de baliza.
AnalizadaAlta (8.4)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1005/8/202417/6/2026
Corrupción de la memoria cuando las páginas asignadas en VBO todavía están asignadas después de ser reclamadas por el shrinker.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+675/8/202417/6/2026
Corrupción de la memoria cuando el controlador del kernel intenta activar barreras de hardware.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1005/8/202417/6/2026
Corrupción de la memoria al procesar la solicitud del controlador del kernel de gráficos para crear una barrera DMA.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+685/8/202417/6/2026
Corrupción de la memoria cuando la memoria asignada en un VBO no es desasignada por la GPU SMMU.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2385/8/202417/6/2026
DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2065/8/202417/6/2026
Corrupción de la memoria durante las llamadas de solicitud de renovación de señal de sesión en HLOS.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1385/8/202417/6/2026
Corrupción de la memoria cuando la operación del maestro de llaves importa una clave compartida.
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AnalizadaAlta (7.5)0.35%—Qualcomm Snapdragon 855+/860 Mobile Platform (sm8150-ac) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+1015/8/202417/6/2026
DOS transitorio cuando NAS recibe criterios ODAC de longitud 1 y tipo 1 en el registro acepta OTA.
AnalizadaMedia (6.5)0.17%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wcd9395 Firmware+215/8/202417/6/2026
DOS permanente cuando el transporte DL NAS recibe múltiples payloads, de modo que un payload contiene un contenedor SOR cuya verificación de integridad falló y la otra es LPP donde UE necesita enviar un mensaje de estado a la red.
AnalizadaAlta (8.4)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1625/8/202417/6/2026
Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager.
AnalizadaAlta (7.5)0.32%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+915/8/202417/6/2026
DOS transitorio durante la reproducción de música de contenido ALAC.
AnalizadaAlta (7.5)0.26%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+1255/8/202417/6/2026
Divulgación de información mientras se maneja el framework de la sonda de baliza durante la generación de entradas de escaneo en el lado del cliente.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 870 5G Mobile Platform (sm8250-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8835 Firmware+1715/8/202417/6/2026
Divulgación de información mientras se maneja el framework de respuesta de baliza o sonda en STA.
AnalizadaMedia (5.4)1.0%💥 ExploitOpensecurity Mobile Security Framework31/7/202417/6/2026
Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Existe una vulnerabilidad de redireccionamiento abierto en la vista de autenticación de MobSF. Actualización a MobSF v4.0.5.
AplazadaMedia (5.3)0.36%—Freshlightlab WP Mobile MenuAI31/7/202417/6/2026
El complemento WP Mobile Menu para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función save_menu_item_icon en todas las versiones hasta la 2.8.4.4 incluida. Esto hace posible que atacantes no autenticados agreguen el meta de publicación…
ModificadaMedia (5.4)0.33%—Ampforwp Accelerated Mobile Pages24/7/202417/6/2026
El complemento AMP for WP – Accelerated Mobile Pages para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.0.96.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (6.5)0.26%—Cyberchimps Responsive MobileAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en CyberChimps Responsive Mobile permite XSS almacenado. Este problema afecta a Responsive Mobile: desde n/a hasta 1.15.1.
AplazadaAlta (7.1)0.35%—Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native…
ModificadaMedia (6.5)0.21%—Mattermost Mobile15/7/202417/6/2026
Las versiones de Mattermost Mobile Apps <= 2.16.0 no pueden validar que las notificaciones automáticas recibidas para un servidor en realidad provienen de este servicio, lo que permite a un servidor malicioso enviar notificaciones automáticas con el ID de diagnóstico o la URL del servidor de otro servidor y hacer…