Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1999 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.82% | — | C-mor Video Surveillance | 4/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a una validación de entrada incorrecta, la interfaz web de C-MOR es vulnerable a ataques persistentes de cross site scripting (XSS). Se descubrió que la configuración de la cámara es vulnerable a un ataque persistente de cross… | |
| Analizada | Alta (8.1) | 1.3% | — | C-mor Video Surveillance | 4/9/2024 | 17/6/2026 | Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a la validación incorrecta de los datos proporcionados por el usuario, diferentes funcionalidades de la interfaz web de C-MOR son vulnerables a ataques de inyección SQL. Este tipo de ataque permite que un usuario autenticado… | |
| Analizada | Alta (8.1) | 0.65% | — | C-mor Video Surveillance | 4/9/2024 | 17/6/2026 | Se ha descubierto un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a un control de acceso incorrecto o inexistente, los usuarios con privilegios reducidos pueden utilizar las funciones administrativas de la interfaz web de C-MOR. Se ha descubierto que ciertas funciones solo están disponibles para los… | |
| Analizada | Alta (7.8) | 0.16% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+164 | 2/9/2024 | 17/6/2026 | Corrupción de memoria al procesar la llamada IOCTL para obtener información del grupo. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574a Firmware+36 | 2/9/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de llamadas IOCTL simultáneas. | |
| Analizada | Alta (7.8) | 0.17% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+246 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+167 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+29 | 2/9/2024 | 17/6/2026 | Corrupción de memoria durante el protocolo de enlace entre la máquina virtual principal y la máquina virtual confiable. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+285 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+253 | 2/9/2024 | 17/6/2026 | DOS transitorio al analizar MBSSID durante la nueva generación de IE en el frame de sonda/baliza cuando la verificación de longitud de IE falta o es incorrecta. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+185 | 2/9/2024 | 17/6/2026 | DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del frame de respuesta de sonda/baliza. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+20 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando se invoca el comando captureRead QDCM desde el espacio de usuario. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+176 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el cliente BTFM envía nuevos mensajes a través de Slimbus a ADSP. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | DOS transitorio durante el manejo del evento PS cuando el valor de desplazamiento de longitud del nombre del servicio del programa se establece en 255. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+199 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando el valor de desplazamiento de frecuencia alternativa se establece en 255. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4490 Firmware+41 | 2/9/2024 | 17/6/2026 | Corrupción de memoria al pasar punteros no confiables o corruptos desde DSP a EVA. | |
| Analizada | Alta (8.4) | 0.13% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+86 | 2/9/2024 | 17/6/2026 | Corrupción de memoria al calcular el tamaño total de metadatos cuando los clientes de gralloc solicitan un tamaño reservado muy alto. | |
| Analizada | Media (6.8) | 0.15% | — | Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+329 | 2/9/2024 | 17/6/2026 | Corrupción de memoria cuando se invoca un comando de parche Firehose no válido. | |
| Analizada | Alta (7.5) | 0.30% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+175 | 2/9/2024 | 17/6/2026 | DOS transitorio al procesar los subelementos del perfil BSSID no transmitidos presentes dentro del elemento de información MBSSID (IE) de una trama de baliza que se recibe por aire (OTA). | |
| Analizada | Alta (7.1) | 0.12% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+228 | 2/9/2024 | 17/6/2026 | Problema criptográfico al analizar claves RSA en formato COBR. | |
| Analizada | Alta (8.2) | 0.26% | — | Qualcomm Qcn9024 FirmwareQualcomm Qcs4490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 Firmware+157 | 2/9/2024 | 17/6/2026 | Divulgación de información durante la decodificación del mensaje de actualización del área de seguimiento Aceptar o Adjuntar Aceptar recibido de la red. | |
| Aplazada | Media (4.3) | 0.35% | — | Bplugins LLC Flash & Html5 VideoAI | 26/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en bPlugins LLC Flash y HTML5 Video. Este problema afecta a Flash y HTML5 Video: desde n/a hasta 2.5.31. | |
| Analizada | Media (5.4) | 0.28% | — | Kirstyburgoine Responsive Video | 21/8/2024 | 17/6/2026 | El complemento Responsive video para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de configuración de video del complemento en todas las versiones hasta la 1.0 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.1) | 0.34% | — | Videousermanuals White Label CMSAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en videousermanuals.Com White Label CMS permite XSS Reflejado. Este problema afecta a White Label CMS: desde n/a hasta 2.7.4. |