Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3327 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.29%—Ericsson Indoor Connect 8855 Firmware25/9/202517/6/2026
Ericsson Indoor Connect 8855 contains a missing authorization vulnerability which if exploited can allow access to the system as a user with higher privileges than intended.
AnalizadaAlta (8.7)0.45%—Ericsson Indoor Connect 8855 Firmware25/9/202517/6/2026
Ericsson Indoor Connect 8855 contains an improper input validation vulnerability which if exploited can allow an attacker to execute commands with escalated privileges.
AnalizadaAlta (8.5)0.74%—Ericsson Indoor Connect 8855 Firmware25/9/202517/6/2026
Ericsson Indoor Connect 8855 contains a command injection vulnerability which if exploited can result in an escalation of privileges.
AnalizadaAlta (8.7)0.32%—Ericsson Indoor Connect 8855 Firmware25/9/202517/6/2026
Ericsson Indoor Connect 8855 contains an SQL injection vulnerability which if exploited can result in unauthorized disclosure or modification of data.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8775p FirmwareQualcomm Qca6574 Firmware+3424/9/202517/6/2026
Corrupción de memoria al manejar entradas inválidas en la configuración de la información de la aplicación.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+6324/9/202517/6/2026
DoS transitorio al procesar solicitudes de control de potencia con valores de antena o flujo no válidos.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+3724/9/202517/6/2026
Corrupción de memoria durante la codificación de los datos de la imagen.
AnalizadaAlta (7.5)0.24%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq8076a FirmwareQualcomm Ipq8078 Firmware+11624/9/202517/6/2026
DoS transitorio mientras se manejan datos de comando durante el procesamiento de control de energía.
AnalizadaAlta (7.5)0.21%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+19924/9/202517/6/2026
DoS transitorio al analizar el mensaje de control de prueba EPTM para obtener el patrón de prueba.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc5161 Firmware+4924/9/202517/6/2026
Corrupción de memoria debido a desbordamiento de búfer global cuando un comando de prueba usa un tipo de carga útil inválido.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+2524/9/202517/6/2026
Corrupción de memoria debido a doble liberación cuando múltiples hilos compiten para establecer el almacén de marcas de tiempo.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+3324/9/202517/6/2026
Corrupción de memoria al procesar el IOCTL config_dev cuando el controlador del kernel de la cámara libera su referencia a los búferes de la CPU.
AnalizadaCrítica (9.8)0.40%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6391 Firmware+10924/9/202517/6/2026
Corrupción de memoria al seleccionar el PLMN de la lista de fallos de SOR.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+18824/9/202517/6/2026
Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché.
AnalizadaCrítica (9.8)0.40%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202517/6/2026
Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs.
AnalizadaAlta (7.8)0.07%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+24524/9/202517/6/2026
Corrupción de memoria al realizar cifrado de clave privada en aplicación de confianza.
AnalizadaMedia (6.1)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+1724/9/202525/9/2026
Revelación de información cuando los datos de entrada de escape del motor de video son menores que el tamaño mínimo esperado.
AnalizadaAlta (8.2)0.27%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+10424/9/202525/9/2026
Revelación de información mientras se decodifican los encabezados de este paquete RTP recibidos por el UE de la red cuando el bit de relleno está activado.
AnalizadaAlta (8.2)0.26%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202525/9/2026
Revelación de información mientras se decodifica un paquete RTP recibido por el UE de la red, cuando la longitud de la carga útil mencionada es mayor que la longitud del búfer disponible.
AnalizadaAlta (8.2)0.26%—Qualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Sm8850 FirmwareQualcomm Sm8850p Firmware+16924/9/202525/9/2026
Revelación de información cuando el UE recibe el paquete RTP de la red, mientras decodifica y reensambla los fragmentos del paquete RTP.
AnalizadaAlta (7.1)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+28324/9/202525/9/2026
Problema criptográfico al realizar la decodificación del relleno PKCS RSA.
AplazadaAlta (7.1)0.13%—Ptibogxiv DoliconnectAI22/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in ptibogxiv Doliconnect doliconnect allows Stored XSS.This issue affects Doliconnect: from n/a through <= 9.5.7.
AplazadaMedia (6.5)0.21%—Picture-planet Verowa ConnectAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Picture-Planet GmbH Verowa Connect verowa-connect allows Stored XSS.This issue affects Verowa Connect: from n/a through <= 3.2.3.
AplazadaMedia (6.5)0.21%—Nextendweb Nextend Facebook ConnectAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nextendweb Nextend Facebook Connect nextend-facebook-connect allows Stored XSS.This issue affects Nextend Facebook Connect : from n/a through <= 3.1.19.
AplazadaAlta (7.2)0.64%—Raoinfotech Gsheets Connector SheetlinkAI22/9/202517/6/2026
Deserialization of Untrusted Data vulnerability in raoinfotech GSheets Connector sheetlink allows Object Injection.This issue affects GSheets Connector: from n/a through <= 1.1.1.
Orbitaley — Vulnerabilidades