Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1274/3/202417/6/2026
Corrupción de la memoria al analizar el marco de respuesta de baliza/sonda cuando AP envía más enlaces compatibles en MLIE.
AnalizadaCrítica (9.8)0.35%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1454/3/202417/6/2026
Corrupción de la memoria al procesar la baliza MBSSID que contiene varios subelementos IE.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1314/3/202417/6/2026
Corrupción de la memoria al procesar una solicitud QMI para asignar memoria desde un subsistema compatible con DHMS.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1354/3/202417/6/2026
Corrupción de la memoria al procesar la tabla de potencia objetivo de TPC en FTM TPC.
AnalizadaCrítica (9.8)0.26%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1384/3/202417/6/2026
Corrupción de la memoria al analizar el clip qcp con un tamaño de fragmento de datos no válido.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar llamadas IOCTL en Automotive Multimedia.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1164/3/202417/6/2026
Corrupción de la memoria al invocar la creación del contexto HGSL IOCTL.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+1334/3/202417/6/2026
DOS transitorio mientras se procesa una trama del protocolo 802.11az Fine Time Measurement con formato incorrecto.
AnalizadaAlta (7.5)0.75%💥 PoCQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 Firmware+1454/3/202417/6/2026
DOS transitorio en el host y el firmware de WLAN cuando se envía una gran cantidad de marcos de autenticación abiertos con un número de secuencia de transacción no válido.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+984/3/202417/6/2026
DOS transitorio mientras se procesa el comando de liberación de PDU con un ID de PDU de parámetro fuera de rango.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+444/3/202417/6/2026
DOS transitorio mientras se procesa la información CAG que IE recibió de NW.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+984/3/202417/6/2026
DOS transitorio mientras se procesa el mensaje de transporte DL NAS, como se especifica en 3GPP 24.501 v16.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+984/3/202417/6/2026
DOS transitorio mientras se procesan múltiples tipos de contenedores de carga útil con una longitud de contenedor incorrecta recibida en el transporte DL NAS OTA en NR.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+484/3/202417/6/2026
DOS transitorio mientras se procesa información del canal para el módulo de protección de altavoces v2 en ADSP.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1534/3/202417/6/2026
DOS transitorio mientras se procesan múltiples solicitudes de información IKEV2 al dispositivo desde el servidor IPSEC con diferentes identificadores.
AnalizadaAlta (7.5)0.32%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+384/3/202417/6/2026
DOS transitorio mientras se procesan fragmentos de IE desde el servidor durante el protocolo de enlace DTLS.
AnalizadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3094/3/202417/6/2026
Corrupción de la memoria en el audio mientras se procesa el controlador de registro del puerto proxy RT.
AnalizadaCrítica (9.8)0.44%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+394/3/202417/6/2026
Corrupción de la memoria en Data Modem al verificar el mensaje de verificación de saludo durante el protocolo de enlace DTLS.
AnalizadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3364/3/202417/6/2026
Corrupción de la memoria en Core Services al ejecutar el comando para eliminar un único detector de eventos.
AnalizadaCrítica (9.8)0.63%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.66%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.62%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El…
AnalizadaAlta (8.8)0.83%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.85%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de…