Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.4)0.06%—Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+787/1/20267/10/2026
Corrupción de memoria al gestionar operaciones de utilidad del sensor.
AnalizadaAlta (7.8)0.08%—Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+217/1/20267/10/2026
Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video.
AnalizadaAlta (7.8)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+1817/1/20267/10/2026
Corrupción de memoria mientras desinicializando una sesión HDCP.
AnalizadaMedia (6.7)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+607/1/20267/10/2026
Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes.
AnalizadaMedia (6.7)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+417/1/20267/10/2026
Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico.
AnalizadaMedia (6.7)0.08%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1427/1/20267/10/2026
Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel.
AnalizadaMedia (6.6)0.08%—Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+2357/1/20267/10/2026
Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico.
AnalizadaMedia (6.4)0.06%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+707/1/20267/10/2026
Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario.
AnalizadaMedia (6.1)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2957/1/20267/10/2026
Revelación de información durante el procesamiento de un evento de firmware.
AnalizadaMedia (5.5)0.07%—Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+2197/1/20267/10/2026
DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video.
AnalizadaAlta (8.7)1.0%—Nuvationenergy Nplatform3/1/20267/10/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del sistema operativo. Este problema afecta a Multi-Stack Controller…
AnalizadaAlta (7.9)0.32%—Nuvationenergy Nplatform2/1/20267/10/2026
Vulnerabilidad de Proxy o Intermediario no intencionado en Nuvation Energy Multi-Stack Controller (MSC) permite el Puenteo de Límites de Red. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1 inclusive.
AnalizadaAlta (7.2)0.09%—Nuvationenergy Nplatform2/1/20267/10/2026
Vulnerabilidad de Credenciales Insuficientemente Protegidas en Nuvation Energy Multi-Stack Controller (MSC) permite la Suplantación de Firma mediante Robo de Clave. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1.
AnalizadaCrítica (10)0.40%—Nuvationenergy Nplatform2/1/20267/10/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Nuvation Energy Multi-Stack Controller (MSC) permite la omisión de autenticación. Este problema afecta a Multi-Stack Controller (MSC): de 2.3.8 anterior a 2.5.1.
AnalizadaCrítica (9.4)1.0%—Nuvationenergy Nplatform2/1/20267/10/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del SO') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del SO. Este problema afecta a Multi-Stack Controller (MSC): desde 2.3.8 antes de…
AplazadaMedia (5.3)0.23%—Wawp Automation-web-platformAI31/12/202517/6/2026
Vulnerabilidad de Autorización Faltante en 101gen Wawp permite la Explotación de Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Wawp: desde n/d hasta 4.0.5.
AplazadaMedia (5.1)0.22%—Zhujunliang3 Work PlatformAI30/12/202517/6/2026
Se ha identificado una debilidad en zhujunliang3 work_platform hasta 6bc5a50bb527ce27f7906d11ea6ec139beb79c31. Esta vulnerabilidad afecta a código desconocido del componente Content Handler. La ejecución de manipulación puede llevar a cross-site scripting. El ataque puede realizarse de forma remota. Este producto…
AplazadaAlta (8.7)0.40%—V-sol Gpon Epon OLT PlatformAI24/12/202517/6/2026
V-SOL GPON/EPON OLT Platform 2.03 contains an unauthenticated information disclosure vulnerability that allows attackers to download configuration files via direct object reference. Attackers can retrieve sensitive configuration data by sending HTTP GET requests to the usrcfg.conf endpoint, potentially enabling…
AplazadaMedia (5.1)0.17%—V-sol Gpon Epon OLT PlatformAI24/12/202517/6/2026
V-SOL GPON/EPON OLT Platform 2.03 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without user consent. Attackers can craft malicious web pages to create admin users, enable SSH, or modify system settings by tricking authenticated administrators into loading…
AplazadaAlta (8.7)0.36%—V-sol Gpon Epon OLT PlatformAI24/12/202517/6/2026
V-SOL GPON/EPON OLT Platform v2.03 contains a privilege escalation vulnerability that allows normal users to gain administrative access by manipulating the user role parameter. Attackers can send a crafted HTTP POST request to the user management endpoint with 'user_role_mod' set to integer value '1' to elevate their…
AplazadaMedia (5.9)0.21%—Ecommerce Platforms Gift HuntAI24/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ecommerce Platforms Gift Hunt gift-hunt permite XSS Almacenado. Este problema afecta a Gift Hunt: desde n/a hasta menor o igual que 2.0.2.
AnalizadaCrítica (9.6)0.57%—Openagentplatform Dive19/12/202517/6/2026
Dive is an open-source MCP Host Desktop Application that enables integration with function-calling LLMs. A critical Stored Cross-Site Scripting (XSS) vulnerability exists in versions prior to 0.11.1 in the Mermaid diagram rendering component. The application allows the execution of arbitrary JavaScript via…
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+4118/12/202517/6/2026
Memory Corruption when processing IOCTLs for JPEG data without verification.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+9518/12/202517/6/2026
Memory corruption while loading an invalid firmware in boot loader.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.