Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Wsa8845h FirmwareQualcomm X2000077 FirmwareQualcomm X2000086 FirmwareQualcomm X2000090 Firmware+10 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se preprocesan IOCTLs en sensores. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 Firmware+15 | 7/1/2026 | 7/10/2026 | Corrupción de memoria cuando múltiples hilos acceden y modifican concurrentemente recursos compartidos. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+109 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza. | |
| Analizada | Alta (8.4) | 0.08% | — | Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+101 | 7/1/2026 | 7/10/2026 | Puede ocurrir un problema criptográfico al cifrar datos de licencia. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+21 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+181 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras desinicializando una sesión HDCP. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+60 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Wcd9378 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn7750 FirmwareQualcomm Wcn7860 Firmware+14 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al realizar operaciones de lectura del registro del sensor. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+70 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Analizada | Media (6.7) | 0.12% | — | Dell Secure Connect Gateway | 6/1/2026 | 17/6/2026 | Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, version(s) versions 5.26 to 5.30, contain(s) an Execution with Unnecessary Privileges vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges. | |
| Analizada | Media (6.5) | 0.15% | — | UI Unifi Connect EV Station Lite Firmware | 5/1/2026 | 17/6/2026 | Un control de acceso inadecuado podría permitir a un actor malicioso dentro del alcance de Wi-Fi de la EV Station Lite (v1.5.2 y anteriores) utilizar la función WiFi AutoLink en un dispositivo que solo fue adoptado a través de Ethernet. | |
| Aplazada | Alta (7.1) | 0.18% | — | Invelity SPS ConnectAI | 29/12/2025 | 7/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en INVELITY Invelity SPS connect permite XSS Reflejado. Este problema afecta a Invelity SPS connect: desde n/a hasta 1.0.8. | |
| Analizada | Crítica (9.8) | 9.0% | — | IBM API Connect | 26/12/2025 | 7/10/2026 | IBM API Connect 10.0.8.0 hasta 10.0.8.5, y 10.0.11.0 podría permitir a un atacante remoto eludir los mecanismos de autenticación y obtener acceso no autorizado a la aplicación. | |
| Analizada | Alta (8.4) | 0.89% | — | Connectify Speedify | 23/12/2025 | 17/6/2026 | A command injection vulnerability in the me.connectify.SMJobBlessHelper XPC service of Speedify VPN up to v15.0.0 allows attackers to execute arbitrary commands with root-level privileges. | |
| Analizada | Alta (8.6) | 0.24% | — | Sound4 Playout Ula8 FirmwareSound4 Stream X8 FirmwareSound4 Stream X4 FirmwareSound4 Stream X2 Firmware+11 | 22/12/2025 | 17/6/2026 | SOUND4 Server Service 4.1.102 contains an unquoted service path vulnerability that allows local non-privileged users to potentially execute code with elevated system privileges. Attackers can exploit the unquoted binary path by inserting malicious code in the system root path that could execute with LocalSystem… | |
| Analizada | Alta (8.8) | 0.34% | 💥 PoC | LSC Smart Connect Indoor IP Camera Firmware | 22/12/2025 | 17/6/2026 | LSC Smart Connect Indoor IP Camera 1.4.13 contains a RCE vulnerability in start_app.sh. | |
| Analizada | Media (5.3) | 0.15% | — | Connectwise Screenconnect | 18/12/2025 | 17/6/2026 | In deployments using the ScreenConnect™ Certificate Signing Extension, encrypted configuration values including an Azure Key Vault-related key, could be returned to unauthenticated users through a client-facing endpoint under certain conditions. The values remained encrypted and securely stored at rest; however, an… |