Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Sm6250 FirmwareQualcomm Snapdragon 460 Mobile Platform FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Snapdragon 7C Compute Platform Firmware+50 | 6/4/2026 | 17/6/2026 | Memory Corruption when processing auxiliary sensor input/output control commands with insufficient buffer size validation. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+50 | 6/4/2026 | 17/6/2026 | Memory Corruption when accessing an output buffer without validating its size during IOCTL processing. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm X2000094 FirmwareQualcomm Xg101002 FirmwareQualcomm Xg101032 FirmwareQualcomm Xg101039 Firmware+24 | 6/4/2026 | 17/6/2026 | Memory Corruption when sending IOCTL requests with invalid buffer sizes during memcpy operations. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Snapdragon 8CX Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform FirmwareQualcomm Snapdragon 8CX GEN 2 5G Compute Platform "poipu Pro" FirmwareQualcomm Snapdragon 8CX GEN 3 Compute Platform Firmware+48 | 6/4/2026 | 17/6/2026 | Memory Corruption when retrieving output buffer with insufficient size validation. | |
| Analizada | Alta (7.5) | 0.20% | — | Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 Firmware+146 | 6/4/2026 | 17/6/2026 | Transient DOS when processing nonstandard FILS Discovery Frames with out-of-range action sizes during initial scans. | |
| Analizada | Alta (7.1) | 0.10% | — | Qualcomm Pandeiro FirmwareQualcomm Snapdragon 8 Elite GEN 5 FirmwareQualcomm Sw6100 FirmwareQualcomm Sw6100p Firmware+7 | 6/4/2026 | 7/10/2026 | Problema criptográfico al copiar datos a un búfer de destino sin validar su tamaño. | |
| Analizada | Alta (8.8) | 0.17% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+150 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al decodificar archivos de datos satelitales corruptos con desplazamientos de firma no válidos. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wcn3988 FirmwareQualcomm Wcn6450 FirmwareQualcomm Wcn6650 FirmwareQualcomm Wcn6755 Firmware+97 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al procesar una solicitud de trama del usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qcm5430 FirmwareQualcomm Qcm6490 FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sc8380xp Firmware+25 | 6/4/2026 | 7/10/2026 | Corrupción de memoria durante el preprocesamiento de una solicitud IOCTL en el controlador JPEG. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+177 | 6/4/2026 | 7/10/2026 | Corrupción de memoria cuando falla la operación de copia del búfer debido a desbordamiento de entero durante la generación del informe de atestación. | |
| Analizada | Media (6.5) | 0.07% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+26 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al acceder a memoria liberada debido a la anulación de registro de valla concurrente y el manejo de señales. | |
| Analizada | Crítica (9.3) | 0.80% | — | Dragonsoft Gcb/fcb Government Financial Cybersecurity Configuration Audit Software | 17/3/2026 | 17/6/2026 | El software de auditoría GCB/FCB desarrollado por DrangSoft tiene una vulnerabilidad de autenticación faltante, que permite a atacantes remotos no autenticados acceder directamente a ciertas API para crear una nueva cuenta administrativa. | |
| Analizada | Alta (7.8) | 1.3% | ⚠ Explotación activa💥 PoC | Qualcomm Sm7675p FirmwareQualcomm Sm8475p FirmwareQualcomm Sm8550p FirmwareQualcomm Sm8635 Firmware+233 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al utilizar alineaciones para la asignación de memoria. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+25 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+160 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+166 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL cuando el acceso concurrente a un búfer compartido se produce. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+90 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a entorno de ejecución confiable sin comprobación de privilegios adecuada. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+39 | 2/3/2026 | 17/6/2026 | DoS transitorio cuando MAC configura ID de configuración mayor que valor máximo soportado. | |
| Analizada | Alta (7.2) | 0.14% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8098 Firmware+202 | 2/3/2026 | 17/6/2026 | Configuración débil puede llevar a problema criptográfico cuando se activa una llamada VoWiFi desde el UE. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+174 | 2/3/2026 | 17/6/2026 | Corrupción de memoria cuando ocurre acceso concurrente a un búfer compartido debido a sincronización inadecuada entre la asignación y la desasignación de recursos del búfer. | |
| Analizada | Alta (7.1) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+70 | 2/3/2026 | 17/6/2026 | Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+118 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a un búfer después de que ha sido liberado mientras se procesan llamadas IOCTL. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+166 | 2/3/2026 | 17/6/2026 | Corrupción de memoria cuando el acceso concurrente a un búfer compartido ocurre durante llamadas IOCTL. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p FirmwareQualcomm Sa7775p Firmware+165 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al manejar diferentes llamadas IOCTL desde el espacio de usuario simultáneamente. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm FWA GEN 3 Ultra FirmwareQualcomm G1 GEN 1 FirmwareQualcomm G2 GEN 1 Firmware+184 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a búferes con longitud inválida durante la invocación de TA. |