Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3327 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.29% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a missing authorization vulnerability which if exploited can allow access to the system as a user with higher privileges than intended. | |
| Analizada | Alta (8.7) | 0.45% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains an improper input validation vulnerability which if exploited can allow an attacker to execute commands with escalated privileges. | |
| Analizada | Alta (8.5) | 0.74% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains a command injection vulnerability which if exploited can result in an escalation of privileges. | |
| Analizada | Alta (8.7) | 0.32% | — | Ericsson Indoor Connect 8855 Firmware | 25/9/2025 | 17/6/2026 | Ericsson Indoor Connect 8855 contains an SQL injection vulnerability which if exploited can result in unauthorized disclosure or modification of data. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8775p FirmwareQualcomm Qca6574 Firmware+34 | 24/9/2025 | 17/6/2026 | Corrupción de memoria al manejar entradas inválidas en la configuración de la información de la aplicación. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+63 | 24/9/2025 | 17/6/2026 | DoS transitorio al procesar solicitudes de control de potencia con valores de antena o flujo no válidos. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+37 | 24/9/2025 | 17/6/2026 | Corrupción de memoria durante la codificación de los datos de la imagen. | |
| Analizada | Alta (7.5) | 0.24% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq8076a FirmwareQualcomm Ipq8078 Firmware+116 | 24/9/2025 | 17/6/2026 | DoS transitorio mientras se manejan datos de comando durante el procesamiento de control de energía. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+199 | 24/9/2025 | 17/6/2026 | DoS transitorio al analizar el mensaje de control de prueba EPTM para obtener el patrón de prueba. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc5161 Firmware+49 | 24/9/2025 | 17/6/2026 | Corrupción de memoria debido a desbordamiento de búfer global cuando un comando de prueba usa un tipo de carga útil inválido. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+25 | 24/9/2025 | 17/6/2026 | Corrupción de memoria debido a doble liberación cuando múltiples hilos compiten para establecer el almacén de marcas de tiempo. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+33 | 24/9/2025 | 17/6/2026 | Corrupción de memoria al procesar el IOCTL config_dev cuando el controlador del kernel de la cámara libera su referencia a los búferes de la CPU. | |
| Analizada | Crítica (9.8) | 0.40% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6391 Firmware+109 | 24/9/2025 | 17/6/2026 | Corrupción de memoria al seleccionar el PLMN de la lista de fallos de SOR. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 24/9/2025 | 17/6/2026 | Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché. | |
| Analizada | Crítica (9.8) | 0.40% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+223 | 24/9/2025 | 17/6/2026 | Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+245 | 24/9/2025 | 17/6/2026 | Corrupción de memoria al realizar cifrado de clave privada en aplicación de confianza. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+17 | 24/9/2025 | 25/9/2026 | Revelación de información cuando los datos de entrada de escape del motor de video son menores que el tamaño mínimo esperado. | |
| Analizada | Alta (8.2) | 0.27% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+104 | 24/9/2025 | 25/9/2026 | Revelación de información mientras se decodifican los encabezados de este paquete RTP recibidos por el UE de la red cuando el bit de relleno está activado. | |
| Analizada | Alta (8.2) | 0.26% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+223 | 24/9/2025 | 25/9/2026 | Revelación de información mientras se decodifica un paquete RTP recibido por el UE de la red, cuando la longitud de la carga útil mencionada es mayor que la longitud del búfer disponible. | |
| Analizada | Alta (8.2) | 0.26% | — | Qualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Sm8850 FirmwareQualcomm Sm8850p Firmware+169 | 24/9/2025 | 25/9/2026 | Revelación de información cuando el UE recibe el paquete RTP de la red, mientras decodifica y reensambla los fragmentos del paquete RTP. | |
| Analizada | Alta (7.1) | 0.08% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+283 | 24/9/2025 | 25/9/2026 | Problema criptográfico al realizar la decodificación del relleno PKCS RSA. | |
| Aplazada | Alta (7.1) | 0.13% | — | Ptibogxiv DoliconnectAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in ptibogxiv Doliconnect doliconnect allows Stored XSS.This issue affects Doliconnect: from n/a through <= 9.5.7. | |
| Aplazada | Media (6.5) | 0.21% | — | Picture-planet Verowa ConnectAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Picture-Planet GmbH Verowa Connect verowa-connect allows Stored XSS.This issue affects Verowa Connect: from n/a through <= 3.2.3. | |
| Aplazada | Media (6.5) | 0.21% | — | Nextendweb Nextend Facebook ConnectAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nextendweb Nextend Facebook Connect nextend-facebook-connect allows Stored XSS.This issue affects Nextend Facebook Connect : from n/a through <= 3.1.19. | |
| Aplazada | Alta (7.2) | 0.64% | — | Raoinfotech Gsheets Connector SheetlinkAI | 22/9/2025 | 17/6/2026 | Deserialization of Untrusted Data vulnerability in raoinfotech GSheets Connector sheetlink allows Object Injection.This issue affects GSheets Connector: from n/a through <= 1.1.1. |