Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3346 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.50% | — | Picture-planet Gmbh Verowa ConnectAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Picture-Planet GmbH Verowa Connect permite la inyección SQL ciega. Este problema afecta a Verowa Connect desde n/d hasta la versión 3.0.5. | |
| Aplazada | Alta (7.1) | 0.19% | — | George Sexton Connect Daily WEB CalendarAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en George Sexton WordPress Events Calendar Plugin – connectDaily permite Cross-Site Scripting (XSS). Este problema afecta al plugin de calendario de eventos de WordPress, connectDaily, desde la versión n/d hasta la 1.4.8. | |
| Aplazada | Alta (7.2) | 0.51% | — | Clickandpledge Click AND Pledge ConnectAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ClickandPledge Click & Pledge Connect Plugin permite la inyección SQL. Este problema afecta al complemento ClickandPledge Connect desde la versión 2.24080000 hasta WP6.6.1. | |
| Aplazada | Media (5.9) | 0.36% | — | Vibethemes BP Social ConnectAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VibeThemes BP Social Connect permite XSS almacenado. Este problema afecta a BP Social Connect desde n/d hasta la versión 1.6.2. | |
| Aplazada | Alta (7.1) | 0.19% | — | Ninotheme Nino Social ConnectAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ninotheme Nino Social Connect permite XSS almacenado. Este problema afecta a Nino Social Connect desde n/d hasta la versión 2.0. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+265 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+4 | 7/4/2025 | 17/6/2026 | Puede ocurrir corrupción de memoria mientras se procesa la llamada de control de E/S del dispositivo para el control de sesión. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+45 | 7/4/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+21 | 7/4/2025 | 17/6/2026 | Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+39 | 7/4/2025 | 17/6/2026 | Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+21 | 7/4/2025 | 17/6/2026 | Puede producirse una corrupción de memoria al iniciar dos llamadas IOCTL simultáneamente para crear procesos desde dos subprocesos diferentes. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+145 | 7/4/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se analiza IE extendido en Beacon. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+118 | 7/4/2025 | 17/6/2026 | Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+221 | 7/4/2025 | 17/6/2026 | DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+178 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS. | |
| Analizada | Alta (7.5) | 0.26% | — | Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+65 | 7/4/2025 | 17/6/2026 | Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 7/4/2025 | 17/6/2026 | Se produce corrupción de memoria al gestionar llamadas de cliente a EnableTestMode a través de una llamada Escape. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar el código de escape en la API. | |
| Analizada | Media (6.7) | 0.14% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+143 | 7/4/2025 | 17/6/2026 | Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+57 | 7/4/2025 | 17/6/2026 | La corrupción de memoria puede ocurrir cuando TME procesa direcciones de solicitudes TZ y MPSS sin la validación adecuada. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform Firmware+56 | 7/4/2025 | 17/6/2026 | Puede surgir un problema criptográfico porque la configuración de control de acceso permite que Linux lea registros clave en TCSR. | |
| Analizada | Alta (8.2) | 0.27% | — | Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+142 | 7/4/2025 | 17/6/2026 | Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC. | |
| Analizada | Media (6.2) | 0.11% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+238 | 7/4/2025 | 17/6/2026 | Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario. | |
| Analizada | Alta (7.7) | 0.12% | — | Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+156 | 7/4/2025 | 17/6/2026 | Divulgación de información durante la creación de canales MQ. |