Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+109 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en el audio al llamar al comando INICIO en el PCM de voz del host varias veces para los mismos puntos de derivación RX o TX. | |
| Modificada | Alta (7.1) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+100 | 6/2/2024 | 17/6/2026 | Divulgación de información en audio al acceder a los servicios AVCS desde el payload ADSP. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 Firmware+85 | 6/2/2024 | 17/6/2026 | DOS transitorio en audio al invocar la función de devolución de llamada del controlador ASM. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | DOS transitorio en Core cuando se llama a la verificación de la memoria DDR mientras DDR no está inicializado. | |
| Modificada | Crítica (9.1) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+43 | 6/2/2024 | 17/6/2026 | Divulgación de información en Modem durante el procesamiento SIB5. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo mientras se procesa el contenedor de políticas UE. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+97 | 6/2/2024 | 17/6/2026 | DOS transitorio en el procesador de llamadas multimodo debido a una falla del UE debido a una fuga de montón. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Platform Firmware+45 | 6/2/2024 | 17/6/2026 | Corrupción de la memoria en Trusted Execution Environment al desinicializar un objeto utilizado para la validación de la licencia. | |
| Modificada | Media (6.1) | 0.30% | — | Mozilla Firefox Mobile | 5/2/2024 | 19/8/2026 | Cuando un usuario escanea un código QR con la función Escáner de código QR, no se le pregunta al usuario antes de navegar a la página especificada en el código. Esto puede sorprender al usuario y potencialmente dirigirlo a contenido no deseado. | |
| Modificada | Media (4.8) | 0.34% | — | Wpbeaches Slicknav Mobile Menu | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('cross-site Scripting') en Neil Gee SlickNav Mobile Menu permite XSS almacenado. Este problema afecta al SlickNav Mobile Menu: desde n/a hasta 1.9.2. | |
| Modificada | Media (6.1) | 1.6% | — | Trendmicro Mobile Security | 23/1/2024 | 17/6/2026 | Las vulnerabilidades de cross-site scripting (XSS) reflejado en Trend Micro Mobile Security (Enterprise) podrían permitir una explotación contra una víctima autenticada que visita un enlace malicioso proporcionado por un atacante. Tenga en cuenta que esta vulnerabilidad es similar, pero no idéntica, a CVE-2023-41176. | |
| Modificada | Media (6.1) | 0.46% | — | Trendmicro Mobile Security | 23/1/2024 | 17/6/2026 | Las vulnerabilidades de cross-site scripting (XSS) reflejado en Trend Micro Mobile Security (Enterprise) podrían permitir una explotación contra una víctima autenticada que visita un enlace malicioso proporcionado por un atacante. Tenga en cuenta que esta vulnerabilidad es similar, pero no idéntica, a CVE-2023-41178. | |
| Modificada | Media (6.1) | 1.6% | — | Trendmicro Mobile Security | 23/1/2024 | 17/6/2026 | Las vulnerabilidades de cross-site scripting (XSS) reflejado en Trend Micro Mobile Security (Enterprise) podrían permitir una explotación contra una víctima autenticada que visita un enlace malicioso proporcionado por un atacante. Tenga en cuenta que esta vulnerabilidad es similar, pero no idéntica, a CVE-2023-41177. | |
| Modificada | Media (6.1) | 0.44% | — | Ampforwp Accelerated Mobile Pages | 23/1/2024 | 17/6/2026 | El complemento AMP para WP – Accelerated Mobile Pages para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'disqus_name' en todas las versiones hasta la 1.0.92.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en el archivo JS ejecutado. Esto hace… | |
| Modificada | Alta (7.5) | 0.53% | — | Lenovo Browser HDLenovo Browser Mobile | 3/1/2024 | 17/6/2026 | Se informó una vulnerabilidad en las aplicaciones Lenovo Browser Mobile y Lenovo Browser HD para Android que podría permitir a un atacante manipular un payload que podría resultar en la divulgación de información confidencial. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+79 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al invocar llamadas IOCTL desde el espacio de usuario para la memoria interna MAP y la memoria interna UNMAP. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+352 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se analiza el encabezado de extensión IPv6 cuando el firmware WLAN recibe un paquete IPv6 que contiene "IPPROTO_NONE" como el siguiente encabezado. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+228 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria en audio cuando el comando de mapa de memoria se ejecuta consecutivamente en ADSP. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+131 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria durante el procesamiento de búfer de paylaod del cliente Listen Sound Model cuando hay una solicitud para que la sesión Listen Sound obtenga el parámetro de ST HAL. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+137 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria cuando HLOS asigna el búfer de payload de respuesta para copiar los datos recibidos de ADSP en respuesta al comando AVCS_LOAD_MODULE. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+108 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria al ejecutar NPU, cuando los comandos NETWORK_UNLOAD y (NETWORK_UNLOAD o NETWORK_EXECUTE_V2) se envían al mismo tiempo. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+123 | 2/1/2024 | 17/6/2026 | Corrupción de la memoria cuando el administrador de recursos envía al kernel del host un mensaje de respuesta con múltiples fragmentos. | |
| Modificada | Alta (7.5) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+123 | 2/1/2024 | 17/6/2026 | DOS transitorio cuando el firmware WLAN recibe una trama de "reassoc response" que incluye el elemento RIC_DATA. | |
| Modificada | Alta (7) | 0.08% | — | Qualcomm Snapdragon 425 Mobile Platform FirmwareQualcomm Snapdragon 427 Mobile Platform FirmwareQualcomm Snapdragon 429 Mobile Platform FirmwareQualcomm Snapdragon 430 Mobile Platform Firmware+119 | 2/1/2024 | 17/6/2026 | La variable de índice de sesión en el controlador de audio de voz del host PCM que se inicializa antes de abrir el PCM, a la que se accede durante la devolución de llamada de evento desde ADSP y se restablece durante el cierre de PCM puede provocar una condición de ejecución entre la devolución de llamada de evento,… | |
| Modificada | Alta (7.5) | 0.34% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+306 | 2/1/2024 | 17/6/2026 | DOS transitorio mientras se procesa un comando de inicio de escucha WMI P2P (0xD00A) enviado desde el host. |