Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3327 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.08%—Qualcomm Wsa8845h FirmwareQualcomm X2000077 FirmwareQualcomm X2000086 FirmwareQualcomm X2000090 Firmware+107/1/20267/10/2026
Corrupción de memoria mientras se preprocesan IOCTLs en sensores.
AnalizadaMedia (5.5)0.08%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1717/1/20267/10/2026
Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión.
AnalizadaAlta (7.8)0.08%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+157/1/20267/10/2026
Corrupción de memoria cuando múltiples hilos acceden y modifican concurrentemente recursos compartidos.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+2007/1/20267/10/2026
Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza.
AnalizadaAlta (7.8)0.08%—Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+1097/1/20267/10/2026
Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza.
AnalizadaAlta (8.4)0.08%—Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+1017/1/20267/10/2026
Puede ocurrir un problema criptográfico al cifrar datos de licencia.
AnalizadaMedia (6.4)0.06%—Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+787/1/20267/10/2026
Corrupción de memoria al gestionar operaciones de utilidad del sensor.
AnalizadaAlta (7.8)0.08%—Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+217/1/20267/10/2026
Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video.
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+1817/1/20267/10/2026
Corrupción de memoria mientras desinicializando una sesión HDCP.
AnalizadaMedia (6.7)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+607/1/20267/10/2026
Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes.
AnalizadaMedia (6.7)0.08%—Qualcomm Wcd9378 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn7750 FirmwareQualcomm Wcn7860 Firmware+147/1/20267/10/2026
Corrupción de memoria al realizar operaciones de lectura del registro del sensor.
AnalizadaMedia (6.7)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+417/1/20267/10/2026
Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico.
AnalizadaMedia (6.7)0.08%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1427/1/20267/10/2026
Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel.
AnalizadaMedia (6.6)0.08%—Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+2357/1/20267/10/2026
Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico.
AnalizadaMedia (6.4)0.06%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+707/1/20267/10/2026
Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario.
AnalizadaMedia (6.1)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2957/1/20267/10/2026
Revelación de información durante el procesamiento de un evento de firmware.
AnalizadaMedia (5.5)0.07%—Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+2197/1/20267/10/2026
DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video.
AnalizadaMedia (6.7)0.12%—Dell Secure Connect Gateway6/1/202617/6/2026
Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, version(s) versions 5.26 to 5.30, contain(s) an Execution with Unnecessary Privileges vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges.
AnalizadaMedia (6.5)0.15%—UI Unifi Connect EV Station Lite Firmware5/1/202617/6/2026
Un control de acceso inadecuado podría permitir a un actor malicioso dentro del alcance de Wi-Fi de la EV Station Lite (v1.5.2 y anteriores) utilizar la función WiFi AutoLink en un dispositivo que solo fue adoptado a través de Ethernet.
AplazadaAlta (7.1)0.18%—Invelity SPS ConnectAI29/12/20257/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en INVELITY Invelity SPS connect permite XSS Reflejado. Este problema afecta a Invelity SPS connect: desde n/a hasta 1.0.8.
AnalizadaCrítica (9.8)9.0%—IBM API Connect26/12/20257/10/2026
IBM API Connect 10.0.8.0 hasta 10.0.8.5, y 10.0.11.0 podría permitir a un atacante remoto eludir los mecanismos de autenticación y obtener acceso no autorizado a la aplicación.
AnalizadaAlta (8.4)0.89%—Connectify Speedify23/12/202517/6/2026
A command injection vulnerability in the me.connectify.SMJobBlessHelper XPC service of Speedify VPN up to v15.0.0 allows attackers to execute arbitrary commands with root-level privileges.
AnalizadaAlta (8.6)0.24%—Sound4 Playout Ula8 FirmwareSound4 Stream X8 FirmwareSound4 Stream X4 FirmwareSound4 Stream X2 Firmware+1122/12/202517/6/2026
SOUND4 Server Service 4.1.102 contains an unquoted service path vulnerability that allows local non-privileged users to potentially execute code with elevated system privileges. Attackers can exploit the unquoted binary path by inserting malicious code in the system root path that could execute with LocalSystem…
AnalizadaAlta (8.8)0.34%💥 PoCLSC Smart Connect Indoor IP Camera Firmware22/12/202517/6/2026
LSC Smart Connect Indoor IP Camera 1.4.13 contains a RCE vulnerability in start_app.sh.
AnalizadaMedia (5.3)0.15%—Connectwise Screenconnect18/12/202517/6/2026
In deployments using the ScreenConnect™ Certificate Signing Extension, encrypted configuration values including an Azure Key Vault-related key, could be returned to unauthenticated users through a client-facing endpoint under certain conditions. The values remained encrypted and securely stored at rest; however, an…