Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4531 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+147 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta del FW, cuando el tamaño del búfer es modificado por el FW mientras el controlador usa este tamaño para escribir un carácter nulo al final del búfer. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+102 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer la respuesta de FW desde la cola compartida. | |
| Analizada | Alta (7.5) | 0.34% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+120 | 6/5/2025 | 17/6/2026 | DOS transitorio durante el análisis por perfil STA en ML IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+262 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de una estructura de datos, cuando se accede a un iterador luego de haberlo eliminado, ocurren fallas potenciales. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6584au Firmware+43 | 6/5/2025 | 17/6/2026 | DOS transitorio durante el procesamiento de una aceptación de registro OTA debido a datos de clave de cifrado incorrectos IE. | |
| Analizada | Crítica (9.1) | 0.29% | — | Qualcomm Qca6688aq FirmwareQualcomm Qca6698aq FirmwareQualcomm Qca8081 FirmwareQualcomm Qca8337 Firmware+27 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante la decodificación de mensajes OTA de T3448 IE. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+142 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el proceso de generación de UDS de FRS. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+177 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al activar comandos en la aplicación PlayReady Trusted. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+175 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante la asignación de memoria al espacio de dirección de VM protegido debido a restricciones de API incorrectas. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Snapdragon AR2 GEN 1 FirmwareQualcomm Snapdragon Auto 5G Modem-rf GEN 2 FirmwareQualcomm Snapdragon X24 LTE Modem FirmwareQualcomm Snapdragon X32 5G Modem-rf Firmware+169 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante la asignación de memoria a una máquina virtual periférica sin cabeza debido a un manejo incorrecto del código de error. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+208 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al leer un archivo seguro. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Qca6574au FirmwareQualcomm Qca6595au FirmwareQualcomm Qca6678aq FirmwareQualcomm Qca6688aq Firmware+8 | 6/5/2025 | 17/6/2026 | Corrupción de memoria al procesar una llamada IOCTL para configurar los controles del mezclador. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Mdm9628 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6564a FirmwareQualcomm Qca6564au Firmware+26 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el registro del modelo de sonido para la activación de voz con el controlador del kernel de audio. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+59 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a una actualización incorrecta del recuento de referencias. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+76 | 6/5/2025 | 17/6/2026 | Corrupción de memoria durante el acceso simultáneo al objeto de información del servidor debido a un campo crítico desprotegido. | |
| Analizada | Media (6.5) | 0.41% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 y 24.0.1 a 24.0.1 IF001 La creación permite que un usuario autenticado omita la validación de datos del lado del cliente en una interfaz de usuario de creación, lo que podría provocar una denegación de servicio. | |
| Analizada | Media (4.3) | 0.26% | — | IBM Business Automation Workflow | 3/5/2025 | 17/6/2026 | IBM Business Automation Workflow 24.0.0 y 24.0.1 a 24.0.1 IF001 Center puede filtrar información confidencial debido a la falta de validación de autorización. | |
| Analizada | Media (6.1) | 0.26% | — | IBM Cloud PAK FOR Business Automation | 3/5/2025 | 17/6/2026 | IBM Cloud Pak for Business Automation 24.0.0 a 24.0.0 IF004 y 24.0.1 a 24.0.1 IF001 son vulnerables a ataques de cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Modificada | Media (6.1) | 0.24% | — | Yordam Library Automation System | 2/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Yordam Informatics Library Automation System permite XSS reflejado. Este problema afecta a Library Automation System: antes de la versión 21.6. | |
| Modificada | Crítica (9.8) | 0.49% | 💥 PoC | Mydata Ticket Sales Automation | 2/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mydata Informatics Ticket Sales Automation permite la inyección SQL ciega. Este problema afecta a Ticket Sales Automation: antes del 03.04.2025 (DD.MM.AAAA). | |
| Analizada | Alta (8.4) | 0.10% | — | ABB Automation Builder | 30/4/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de permisos para recursos críticos y almacenamiento de texto sin formato de información confidencial en ABB Automation Builder. Este problema afecta a Automation Builder: hasta la versión 2.8.0. | |
| Analizada | Alta (8.5) | 0.15% | — | ABB Automation Builder | 30/4/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de permisos para recursos críticos en ABB Automation Builder. Este problema afecta a Automation Builder: hasta 2.8.0. | |
| Aplazada | Media (6.3) | 0.38% | — | Khc-invitation-automationAI | 29/4/2025 | 17/6/2026 | KHC-INVITATION-AUTOMATION es un script de automatización de GitHub que invita automáticamente a los seguidores de una cuenta de bot a unirse a tu organización. En algunas confirmaciones de la versión 1.2, se identificó una vulnerabilidad donde los datos de los usuarios, incluyendo direcciones de correo electrónico y… | |
| Aplazada | Media (4.9) | 0.21% | — | Ankur Vishwakarma WP Avcl Automation HelperAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Ankur Vishwakarma WP AVCL Automation Helper (anteriormente WPFlyLeads) permite Server-Side Request Forgery. Este problema afecta a WP AVCL Automation Helper (anteriormente WPFlyLeads): desde n/d hasta la versión 3.4. | |
| Aplazada | Alta (7.1) | 0.14% | — | Milat Jquery Automatic PopupAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en milat Milat jQuery Automatic Popup permite XSS almacenado. Este problema afecta a Milat desde la versión n/d hasta la 1.3.1. |