Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3953 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+21 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+181 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras desinicializando una sesión HDCP. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+60 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+70 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Analizada | Alta (8.7) | 1.0% | — | Nuvationenergy Nplatform | 3/1/2026 | 7/10/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del sistema operativo. Este problema afecta a Multi-Stack Controller… | |
| Analizada | Alta (7.9) | 0.32% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de Proxy o Intermediario no intencionado en Nuvation Energy Multi-Stack Controller (MSC) permite el Puenteo de Límites de Red. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1 inclusive. | |
| Analizada | Alta (7.2) | 0.09% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de Credenciales Insuficientemente Protegidas en Nuvation Energy Multi-Stack Controller (MSC) permite la Suplantación de Firma mediante Robo de Clave. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1. | |
| Analizada | Crítica (10) | 0.40% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Nuvation Energy Multi-Stack Controller (MSC) permite la omisión de autenticación. Este problema afecta a Multi-Stack Controller (MSC): de 2.3.8 anterior a 2.5.1. | |
| Analizada | Crítica (9.4) | 1.0% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del SO') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del SO. Este problema afecta a Multi-Stack Controller (MSC): desde 2.3.8 antes de… | |
| Aplazada | Media (5.3) | 0.23% | — | Wawp Automation-web-platformAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en 101gen Wawp permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Wawp: desde n/d hasta 4.0.5. | |
| Aplazada | Media (5.1) | 0.22% | — | Zhujunliang3 Work PlatformAI | 30/12/2025 | 17/6/2026 | Se ha identificado una debilidad en zhujunliang3 work_platform hasta 6bc5a50bb527ce27f7906d11ea6ec139beb79c31. Esta vulnerabilidad afecta a código desconocido del componente Content Handler. La ejecución de manipulación puede llevar a cross-site scripting. El ataque puede realizarse de forma remota. Este producto… | |
| Aplazada | Alta (8.7) | 0.40% | — | V-sol Gpon Epon OLT PlatformAI | 24/12/2025 | 17/6/2026 | V-SOL GPON/EPON OLT Platform 2.03 contains an unauthenticated information disclosure vulnerability that allows attackers to download configuration files via direct object reference. Attackers can retrieve sensitive configuration data by sending HTTP GET requests to the usrcfg.conf endpoint, potentially enabling… | |
| Aplazada | Media (5.1) | 0.17% | — | V-sol Gpon Epon OLT PlatformAI | 24/12/2025 | 17/6/2026 | V-SOL GPON/EPON OLT Platform 2.03 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without user consent. Attackers can craft malicious web pages to create admin users, enable SSH, or modify system settings by tricking authenticated administrators into loading… | |
| Aplazada | Alta (8.7) | 0.36% | — | V-sol Gpon Epon OLT PlatformAI | 24/12/2025 | 17/6/2026 | V-SOL GPON/EPON OLT Platform v2.03 contains a privilege escalation vulnerability that allows normal users to gain administrative access by manipulating the user role parameter. Attackers can send a crafted HTTP POST request to the user management endpoint with 'user_role_mod' set to integer value '1' to elevate their… | |
| Aplazada | Media (5.9) | 0.21% | — | Ecommerce Platforms Gift HuntAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ecommerce Platforms Gift Hunt gift-hunt permite XSS Almacenado. Este problema afecta a Gift Hunt: desde n/a hasta menor o igual que 2.0.2. | |
| Analizada | Crítica (9.6) | 0.57% | — | Openagentplatform Dive | 19/12/2025 | 17/6/2026 | Dive is an open-source MCP Host Desktop Application that enables integration with function-calling LLMs. A critical Stored Cross-Site Scripting (XSS) vulnerability exists in versions prior to 0.11.1 in the Mermaid diagram rendering component. The application allows the execution of arbitrary JavaScript via… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 18/12/2025 | 17/6/2026 | Memory Corruption when processing IOCTLs for JPEG data without verification. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+95 | 18/12/2025 | 17/6/2026 | Memory corruption while loading an invalid firmware in boot loader. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+107 | 18/12/2025 | 17/6/2026 | Memory corruption while handling IOCTL calls to set mode. |