Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+157 | 6/5/2024 | 17/6/2026 | Daños en la memoria al cargar una máquina virtual desde una imagen de máquina virtual firmada que no es coherente en la memoria caché del procesador. | |
| Aplazada | Baja (3.4) | 0.16% | — | BLU View 2AIBoost Mobile Celero 5GAISharp Rouvo VAIMotorola Moto G PureAI+3 | 22/4/2024 | 17/6/2026 | Se descubrió un problema en un componente de terceros relacionado con seller.gsm.serial, incluido en dispositivos de varios fabricantes. Varias compilaciones de software para los dispositivos BLU View 2, Boost Mobile Celero 5G, Sharp Rouvo V, Motorola Moto G Pure, Motorola Moto G Power, T-Mobile Revvl 6 Pro 5G y… | |
| Analizada | Media (6.5) | 0.47% | — | Mattermost Mobile | 16/4/2024 | 17/6/2026 | Las versiones 2.13.0 y anteriores de la aplicación Mattermost Mobile utilizan una expresión regular con complejidad polinómica para analizar ciertos enlaces profundos, lo que permite a un atacante remoto no autenticado congelar o bloquear la aplicación a través de un enlace largo creado con fines malintencionados. | |
| Analizada | Media (4.3) | 0.51% | — | Opensecurity Mobile Security Framework | 4/4/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es una plataforma de investigación de seguridad para aplicaciones móviles en Android, iOS y Windows Mobile. Una vulnerabilidad SSRF en la lógica de verificación de la base de datos de Firebase. El atacante puede hacer que el servidor establezca una conexión con servicios… | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+35 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en el Kernel al manejar operaciones de GPU. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+226 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria cuando falla la operación de desasignación en la GPU. | |
| Analizada | Crítica (9.8) | 0.29% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+105 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar Codec2 durante la síntesis del tono del decodificador v13k. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile FirmwareQualcomm Wcd9380 Firmware+2 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en HLOS al ejecutar sanitizadores de direcciones del kernel (syzkaller) en tmecom con DEBUG_FS habilitado. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+164 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de la inicialización del búfer, cuando se generan informes confiables para ciertos tipos de informes. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+82 | 1/4/2024 | 17/6/2026 | Divulgación de información cuando el estado de calibración del VI establecido por ADSP es mayor que MAX_FBSP_STATE en el payload de respuesta al comando de calibración AFE. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje DL NAS TRANSPORT con longitud de payload 0. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+46 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje de transporte DL NAS cuando el ID del mensaje no está definido en la especificación 3GPP. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+100 | 1/4/2024 | 17/6/2026 | DOS transitorio mientras se procesa un contenedor de SMS de tamaño no estándar recibido en el transporte DL NAS en NR. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8064au Firmware+284 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria al procesar el comando Finish_sign para pasar un búfer rsp. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+298 | 1/4/2024 | 17/6/2026 | Corrupción de la memoria en la aplicación SPS al solicitar la clave pública en el clasificador TA. | |
| Analizada | Crítica (9.8) | 0.78% | — | Anisha Mobile Shop | 26/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Mobile Shop 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Details.php del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Alta (7.5) | 0.72% | — | Opensecurity Mobile Security Framework | 22/3/2024 | 17/6/2026 | Mobile Security Framework (MobSF) es un framework de prueba de penetración, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. En la versión 3.9.5 Beta y anteriores, MobSF no realiza ninguna validación de entrada al extraer los nombres de host en `android:host`, por lo que… | |
| Aplazada | Alta (7.1) | 0.39% | — | Jose Mortellaro Specific Content FOR Mobile Customize THE Mobile Version Without RedirectionsAI | 19/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Mortellaro Specific Content For Mobile – Customize the mobile version without redirections permite XSS reflejado. Este problema afecta el contenido específico para dispositivos móviles:… | |
| Modificada | Media (6.5) | 0.49% | — | Honeywell Masmobile Asp.net ServicesHoneywell Masmobile Classic | 16/3/2024 | 17/6/2026 | Se descubrió una omisión de autorización en la aplicación Carrier MASmobile Classic hasta la versión 1.16.18 para Android, la aplicación MASmobile Classic hasta la 1.7.24 para iOS y los servicios MAS ASP.Net hasta la 1.9. Esto se puede lograr mediante la predicción de ID de sesión, lo que permite a atacantes remotos… | |
| Analizada | Media (6.5) | 0.41% | — | Mattermost Mobile | 15/3/2024 | 17/6/2026 | El consumo incontrolado de recursos en las versiones de Mattermost Mobile anteriores a la 2.13.0 no limita el tamaño del bloque de código que será procesado por el resaltador de sintaxis, lo que permite a un atacante enviar un bloque de código muy grande y bloquear la aplicación móvil. | |
| Analizada | Media (5.5) | 0.15% | — | IBM Maximo Mobile FOR EAM | 13/3/2024 | 17/6/2026 | IBM Maximo Application Suite: Maximo Mobile para EAM 8.10 y 8.11 podría revelar información confidencial a un usuario local. ID de IBM X-Force: 266875. | |
| Aplazada | Alta (7.5) | 0.51% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Aplazada | Alta (7.5) | 0.83% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+5 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <… | |
| Analizada | Alta (7.2) | 0.69% | — | Oretnom23 Online Mobile Store Management System | 9/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/maintenance/manage_category.php del componente HTTP GET Request Handler. La manipulación del argumento id conduce a la inyección de… |