Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+127 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al analizar el marco de respuesta de baliza/sonda cuando AP envía más enlaces compatibles en MLIE. | |
| Analizada | Crítica (9.8) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+145 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+135 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al procesar la tabla de potencia objetivo de TPC en FTM TPC. | |
| Analizada | Crítica (9.8) | 0.26% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+138 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al analizar el clip qcp con un tamaño de fragmento de datos no válido. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+116 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+133 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa una trama del protocolo 802.11az Fine Time Measurement con formato incorrecto. | |
| Analizada | Alta (7.5) | 0.75% | 💥 PoC | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+145 | 4/3/2024 | 17/6/2026 | DOS transitorio en el host y el firmware de WLAN cuando se envía una gran cantidad de marcos de autenticación abiertos con un número de secuencia de transacción no válido. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+44 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa la información CAG que IE recibió de NW. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa el mensaje de transporte DL NAS, como se especifica en 3GPP 24.501 v16. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+98 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesan múltiples tipos de contenedores de carga útil con una longitud de contenedor incorrecta recibida en el transporte DL NAS OTA en NR. | |
| Analizada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+48 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesa información del canal para el módulo de protección de altavoces v2 en ADSP. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+153 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesan múltiples solicitudes de información IKEV2 al dispositivo desde el servidor IPSEC con diferentes identificadores. | |
| Analizada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+38 | 4/3/2024 | 17/6/2026 | DOS transitorio mientras se procesan fragmentos de IE desde el servidor durante el protocolo de enlace DTLS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+309 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT. | |
| Analizada | Crítica (9.8) | 0.44% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en Data Modem al verificar el mensaje de verificación de saludo durante el protocolo de enlace DTLS. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+336 | 4/3/2024 | 17/6/2026 | Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos. | |
| Analizada | Crítica (9.8) | 0.63% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.66% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.62% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Mobile Store Management System | 4/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El… | |
| Analizada | Alta (8.8) | 0.83% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.85% | — | Oretnom23 Online Mobile Store Management System | 3/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de… |