Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.50%—Picture-planet Gmbh Verowa ConnectAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Picture-Planet GmbH Verowa Connect permite la inyección SQL ciega. Este problema afecta a Verowa Connect desde n/d hasta la versión 3.0.5.
AplazadaAlta (7.1)0.19%—George Sexton Connect Daily WEB CalendarAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en George Sexton WordPress Events Calendar Plugin – connectDaily permite Cross-Site Scripting (XSS). Este problema afecta al plugin de calendario de eventos de WordPress, connectDaily, desde la versión n/d hasta la 1.4.8.
AplazadaAlta (7.2)0.51%—Clickandpledge Click AND Pledge ConnectAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ClickandPledge Click & Pledge Connect Plugin permite la inyección SQL. Este problema afecta al complemento ClickandPledge Connect desde la versión 2.24080000 hasta WP6.6.1.
AplazadaMedia (5.9)0.36%—Vibethemes BP Social ConnectAI9/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VibeThemes BP Social Connect permite XSS almacenado. Este problema afecta a BP Social Connect desde n/d hasta la versión 1.6.2.
AplazadaAlta (7.1)0.19%—Ninotheme Nino Social ConnectAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ninotheme Nino Social Connect permite XSS almacenado. Este problema afecta a Nino Social Connect desde n/d hasta la versión 2.0.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcn9070 FirmwareQualcomm Qcn9072 FirmwareQualcomm Qcn9074 FirmwareQualcomm Qcn9100 Firmware+2657/4/202517/6/2026
Puede ocurrir un DOS transitorio al analizar el SSID en frames de acción.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+47/4/202517/6/2026
Puede ocurrir corrupción de memoria mientras se procesa la llamada de control de E/S del dispositivo para el control de sesión.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qca1062 FirmwareQualcomm Qca1064 FirmwareQualcomm Qca2062 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+457/4/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Qca6595au FirmwareQualcomm Qcm5430 Firmware+217/4/202517/6/2026
Puede ocurrir corrupción en la memoria al leer datos de la placa a través de la llamada IOCTL cuando el controlador WLAN copia el contenido al búfer de salida provisto.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+397/4/202517/6/2026
Corrupción de memoria mientras se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa.
AnalizadaAlta (7.8)0.11%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+217/4/202517/6/2026
Puede producirse una corrupción de memoria al iniciar dos llamadas IOCTL simultáneamente para crear procesos desde dos subprocesos diferentes.
AnalizadaAlta (7.5)0.26%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+1457/4/202517/6/2026
Puede ocurrir un DOS transitorio mientras se analiza IE extendido en Beacon.
AnalizadaAlta (7.5)0.26%—Qualcomm Qcs8300 FirmwareQualcomm Qcs8550 FirmwareQualcomm Qcs9100 FirmwareQualcomm Qfw7114 Firmware+1187/4/202517/6/2026
Puede ocurrir una DOS transitoria al analizar el IE de operación EHT o el IE de capacidad EHT.
AnalizadaAlta (7.5)0.26%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+2217/4/202517/6/2026
DOS transitorio al conectar STA a AP e iniciar solicitud ADD TS desde AP para establecer sesión TSpec.
AnalizadaAlta (7.5)0.26%—Qualcomm Sa9000p FirmwareQualcomm Sd626 FirmwareQualcomm Sd660 FirmwareQualcomm Sd670 Firmware+1787/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon 439 Mobile Platform FirmwareQualcomm Snapdragon 625 Mobile Platform FirmwareQualcomm Snapdragon 626 Mobile Platform FirmwareQualcomm Snapdragon 632 Mobile Platform Firmware+657/4/202517/6/2026
Se produce una corrupción de memoria al conectar una STA a un AP y al iniciar una solicitud ADD TS desde el AP para establecer una sesión TSpec.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+417/4/202517/6/2026
Se produce corrupción de memoria al gestionar llamadas de cliente a EnableTestMode a través de una llamada Escape.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+417/4/202517/6/2026
Corrupción de memoria al procesar el código de escape en la API.
AnalizadaMedia (6.7)0.14%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+1437/4/202517/6/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL desde HLOS a DSP.
AnalizadaAlta (7.8)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+577/4/202517/6/2026
La corrupción de memoria puede ocurrir cuando TME procesa direcciones de solicitudes TZ y MPSS sin la validación adecuada.
AnalizadaMedia (6.5)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform Firmware+567/4/202517/6/2026
Puede surgir un problema criptográfico porque la configuración de control de acceso permite que Linux lea registros clave en TCSR.
AnalizadaAlta (8.2)0.27%—Qualcomm Apq8064au FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1427/4/202517/6/2026
Puede ocurrir una divulgación de información durante una videollamada si un dispositivo se reinicia debido a un paquete RTCP no conforme que no adhiere a los estándares RFC.
AnalizadaMedia (6.2)0.11%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+2387/4/202517/6/2026
Se produce un problema criptográfico durante la verificación de PIN/contraseña con Gatekeeper, donde las escrituras RPMB pueden descartarse si falla la verificación, lo que potencialmente puede llevar a una omisión de la limitación del usuario.
AnalizadaAlta (7.7)0.12%—Qualcomm Sm8550p FirmwareQualcomm Sm8635 FirmwareQualcomm Sm8635p FirmwareQualcomm Sm8650q Firmware+1567/4/202517/6/2026
Divulgación de información durante la creación de canales MQ.