Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1999 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.82%—C-mor Video Surveillance4/9/202417/6/2026
Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a una validación de entrada incorrecta, la interfaz web de C-MOR es vulnerable a ataques persistentes de cross site scripting (XSS). Se descubrió que la configuración de la cámara es vulnerable a un ataque persistente de cross…
AnalizadaAlta (8.1)1.3%—C-mor Video Surveillance4/9/202417/6/2026
Se descubrió un problema en za-internet C-MOR Video Surveillance 5.2401 y 6.00PL01. Debido a la validación incorrecta de los datos proporcionados por el usuario, diferentes funcionalidades de la interfaz web de C-MOR son vulnerables a ataques de inyección SQL. Este tipo de ataque permite que un usuario autenticado…
AnalizadaAlta (8.1)0.65%—C-mor Video Surveillance4/9/202417/6/2026
Se ha descubierto un problema en za-internet C-MOR Video Surveillance 5.2401. Debido a un control de acceso incorrecto o inexistente, los usuarios con privilegios reducidos pueden utilizar las funciones administrativas de la interfaz web de C-MOR. Se ha descubierto que ciertas funciones solo están disponibles para los…
AnalizadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1642/9/202417/6/2026
Corrupción de memoria al procesar la llamada IOCTL para obtener información del grupo.
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6574a Firmware+362/9/202417/6/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL simultáneas.
AnalizadaAlta (7.8)0.17%—Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2462/9/202417/6/2026
Corrupción de memoria cuando dos subprocesos intentan mapear y desasignar un solo nodo simultáneamente.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1672/9/202417/6/2026
DOS transitorio mientras se analiza el campo de control del elemento de múltiples enlaces cuando falta la verificación de longitud de información común antes de actualizar la ubicación.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+292/9/202417/6/2026
Corrupción de memoria durante el protocolo de enlace entre la máquina virtual principal y la máquina virtual confiable.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Corrupción de memoria cuando el usuario proporciona datos para operaciones de control de comando FM HCI.
AnalizadaAlta (7.5)0.30%—Qualcomm 315 5G IOT FirmwareQualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+2852/9/202417/6/2026
DOS transitorio mientras se procesa IE TIM desde el frame de baliza ya que no hay verificación de la longitud de IE.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2532/9/202417/6/2026
DOS transitorio al analizar MBSSID durante la nueva generación de IE en el frame de sonda/baliza cuando la verificación de longitud de IE falta o es incorrecta.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1852/9/202417/6/2026
DOS transitorio mientras se analiza el elemento de mapeo de TID a enlace recibido del frame de respuesta de sonda/baliza.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+202/9/202417/6/2026
Corrupción de memoria cuando se invoca el comando captureRead QDCM desde el espacio de usuario.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+1762/9/202417/6/2026
Corrupción de memoria cuando el cliente BTFM envía nuevos mensajes a través de Slimbus a ADSP.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
DOS transitorio durante el manejo del evento PS cuando el valor de desplazamiento de longitud del nombre del servicio del programa se establece en 255.
AnalizadaAlta (7.8)0.13%—Qualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1992/9/202417/6/2026
Corrupción de memoria cuando el valor de desplazamiento de frecuencia alternativa se establece en 255.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4490 Firmware+412/9/202417/6/2026
Corrupción de memoria al pasar punteros no confiables o corruptos desde DSP a EVA.
AnalizadaAlta (8.4)0.13%—Qualcomm Qam8255p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+862/9/202417/6/2026
Corrupción de memoria al calcular el tamaño total de metadatos cuando los clientes de gralloc solicitan un tamaño reservado muy alto.
AnalizadaMedia (6.8)0.15%—Qualcomm Qcn9000 FirmwareQualcomm Qcn9011 FirmwareQualcomm Qcn9012 FirmwareQualcomm Qcn9013 Firmware+3292/9/202417/6/2026
Corrupción de memoria cuando se invoca un comando de parche Firehose no válido.
AnalizadaAlta (7.5)0.30%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1752/9/202417/6/2026
DOS transitorio al procesar los subelementos del perfil BSSID no transmitidos presentes dentro del elemento de información MBSSID (IE) de una trama de baliza que se recibe por aire (OTA).
AnalizadaAlta (7.1)0.12%—Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+2282/9/202417/6/2026
Problema criptográfico al analizar claves RSA en formato COBR.
AnalizadaAlta (8.2)0.26%—Qualcomm Qcn9024 FirmwareQualcomm Qcs4490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 Firmware+1572/9/202417/6/2026
Divulgación de información durante la decodificación del mensaje de actualización del área de seguimiento Aceptar o Adjuntar Aceptar recibido de la red.
AplazadaMedia (4.3)0.35%—Bplugins LLC Flash & Html5 VideoAI26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en bPlugins LLC Flash y HTML5 Video. Este problema afecta a Flash y HTML5 Video: desde n/a hasta 2.5.31.
AnalizadaMedia (5.4)0.28%—Kirstyburgoine Responsive Video21/8/202417/6/2026
El complemento Responsive video para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función de configuración de video del complemento en todas las versiones hasta la 1.0 incluida debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.1)0.34%—Videousermanuals White Label CMSAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en videousermanuals.Com White Label CMS permite XSS Reflejado. Este problema afecta a White Label CMS: desde n/a hasta 2.7.4.
Orbitaley — Vulnerabilidades