Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.21%—Verint Verba Collaboration Compliance AND Quality Management Platform14/5/202617/6/2026
Verba is affected by a Stored Cross-Site Scripting (XSS) vulnerability within its login logging mechanism. When an unauthenticated remote attacker attempts to log in using an incorrect username and password combination, the supplied username value is recorded in the application logs. Due to lack of input sanitization,…
AnalizadaAlta (7.8)0.07%—Qualcomm Qxm1096 FirmwareQualcomm Robotics RB2 FirmwareQualcomm Robotics RB5 FirmwareQualcomm Sa4150p Firmware+1724/5/202629/6/2026
Memory Corruption when copying data from a freed source while executing performance counter deselect operation.
AnalizadaAlta (7)0.05%—Qualcomm Video Collaboration VC1 Platform FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Qxm1083 FirmwareQualcomm Qxm1086 Firmware+964/5/202630/9/2026
Memory corruption while creating a process on the digital signal processor due to allocation failure at the kernel level.
AnalizadaMedia (5.5)0.07%—Qualcomm X2000086 FirmwareQualcomm X2000090 FirmwareQualcomm X2000092 FirmwareQualcomm X2000094 Firmware+274/5/202630/9/2026
Information Disclosure while processing IOCTL handler callbacks without verifying buffer size.
AnalizadaAlta (7.8)0.07%—Qualcomm Qca8695au FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 FirmwareQualcomm Qcc710 Firmware+1844/5/202630/9/2026
Memory corruption when dynamically changing the size of a previously allocated buffer while its contents are being modified.
AnalizadaAlta (7.5)0.22%—Qualcomm Snapdragon X65 5G Modem-rf FirmwareQualcomm Snapdragon X72 5G Modem-rf FirmwareQualcomm Snapdragon X75 5G Modem-rf FirmwareQualcomm Srv1h Firmware+2534/5/202630/9/2026
Transient DOS when processing a malformed Fast Transition response frame with an invalid header structure during wireless roaming.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2414/5/202630/9/2026
Transient DOS when processing target power rate tables during channel configuration.
AnalizadaAlta (7.8)0.07%—Qualcomm Wcd9375 FirmwareQualcomm Wcd9378c FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9385 Firmware+476/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing in a camera sensor driver.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+506/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing in a camera sensor driver.
AnalizadaAlta (7.8)0.07%—Qualcomm Wcn3988 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8835 Firmware+316/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing.
AnalizadaAlta (7.8)0.11%—Qualcomm Sm6250 FirmwareQualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Snapdragon 7C Compute Platform Firmware+506/4/202617/6/2026
Memory Corruption when processing auxiliary sensor input/output control commands with insufficient buffer size validation.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+506/4/202617/6/2026
Memory Corruption when accessing an output buffer without validating its size during IOCTL processing.
AnalizadaAlta (7.8)0.10%—Qualcomm X2000094 FirmwareQualcomm Xg101002 FirmwareQualcomm Xg101032 FirmwareQualcomm Xg101039 Firmware+246/4/202617/6/2026
Memory Corruption when sending IOCTL requests with invalid buffer sizes during memcpy operations.
AnalizadaAlta (7.8)0.10%—Qualcomm Snapdragon 8CX Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 3 Compute Platform Firmware+486/4/202617/6/2026
Memory Corruption when retrieving output buffer with insufficient size validation.
AnalizadaAlta (8.8)0.17%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1506/4/202630/9/2026
Memory corruption when decoding corrupted satellite data files with invalid signature offsets.
AnalizadaAlta (7.8)0.10%—Qualcomm Wcn3988 FirmwareQualcomm Wcn6450 FirmwareQualcomm Wcn6650 FirmwareQualcomm Wcn6755 Firmware+976/4/202630/9/2026
Memory corruption while processing a frame request from user.
AnalizadaAlta (7.8)0.10%—Qualcomm Qcm5430 FirmwareQualcomm Qcm6490 FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sc8380xp Firmware+256/4/202630/9/2026
Memory corruption while preprocessing IOCTL request in JPEG driver.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1776/4/202630/9/2026
Memory corruption when buffer copy operation fails due to integer overflow during attestation report generation.
AnalizadaAlta (8.8)0.32%—Synacor Zimbra Collaboration Suite30/3/202617/6/2026
An issue was discovered in Zimbra Collaboration (ZCS) 10.0 and 10.1. A Cross-Site Request Forgery (CSRF) vulnerability exists in Zimbra Web Client due to the issuance of authentication tokens without CSRF protection during certain account state transitions. Specifically, tokens generated after operations such as…
AnalizadaMedia (5.4)0.21%—Synacor Zimbra Collaboration Suite20/3/202617/6/2026
An issue was discovered in Zimbra Collaboration (ZCS) 10.0 and 10.1. A cross-site request forgery (CSRF) vulnerability exists in Zimbra Webmail due to improper validation of CSRF tokens. The application accepts CSRF tokens supplied within the request body instead of requiring them through the expected request header.…
AnalizadaMedia (4.3)0.39%—Synacor Zimbra Collaboration Suite20/3/202617/6/2026
An issue was discovered in Zimbra Collaboration (ZCS) 10.0 and 10.1. An XML External Entity (XXE) vulnerability exists in the Zimbra Exchange Web Services (EWS) SOAP interface due to improper handling of XML input. An authenticated attacker can submit crafted XML data that is processed by an XML parser with external…
AnalizadaMedia (6.1)0.34%—Synacor Zimbra Collaboration Suite20/3/202617/6/2026
An issue was discovered in Zimbra Collaboration (ZCS) 10.0 and 10.1. A stored cross-site scripting (XSS) vulnerability exists in the Zimbra Briefcase feature due to insufficient sanitization of specific uploaded file types. When a user opens a publicly shared Briefcase file containing malicious scripts, the embedded…
AnalizadaMedia (4.3)0.38%—Synacor Zimbra Collaboration Suite20/3/202617/6/2026
Zimbra Collaboration (ZCS) 10.0 and 10.1 contains an LDAP injection vulnerability in the Mailbox SOAP service within a FolderAction operation. The application fails to properly sanitize user-supplied input before incorporating it into an LDAP search filter. An authenticated attacker can exploit this issue by sending a…
AnalizadaMedia (6.1)0.37%—Synacor Zimbra Collaboration Suite20/3/202617/6/2026
Zimbra Collaboration Suite (ZCS) 10.0 and 10.1 contains a reflected cross-site scripting (XSS) vulnerability in the Classic Webmail REST interface (/h/rest). The application fails to properly sanitize user-supplied input, allowing an unauthenticated attacker to inject malicious JavaScript into a crafted URL. When a…
AnalizadaAlta (7.8)1.3%⚠ Explotación activa💥 PoCQualcomm Sm7675p FirmwareQualcomm Sm8475p FirmwareQualcomm Sm8550p FirmwareQualcomm Sm8635 Firmware+2332/3/202617/6/2026
Memory corruption while using alignments for memory allocation.
Orbitaley — Vulnerabilidades