Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3955 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.28% | — | Jenkins Sensedia API Platform Tools | 9/7/2025 | 17/6/2026 | Jenkins Sensedia Api Platform tools Plugin 1.0 no enmascara el token de integración de Sensedia API Manager en el formulario de configuración global, lo que aumenta la posibilidad de que los atacantes lo observen y lo capturen. | |
| Modificada | Media (6.5) | 0.22% | — | Jenkins Sensedia API Platform Tools | 9/7/2025 | 17/6/2026 | Jenkins Sensedia Api Platform tools Plugin 1.0 almacena el token de integración de Sensedia API Manager sin cifrar en su archivo de configuración global en el controlador de Jenkins, donde lo pueden ver los usuarios con acceso al sistema de archivos del controlador de Jenkins. | |
| Aplazada | Alta (8.2) | 1.7% | — | Servicenow NOW PlatformAI | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Now Platform que podría provocar la inferencia de datos sin autorización. Bajo ciertas configuraciones de listas de control de acceso condicional (ACL), esta vulnerabilidad podría permitir que usuarios, tanto autenticados como no autenticados, utilicen solicitudes de consulta… | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de la memoria de falla del subsistema durante el análisis de los paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+207 | 8/7/2025 | 17/6/2026 | DOS transitorio al manejar frames de baliza con una longitud de encabezado de IE no válida. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el proceso de codificación de imágenes. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+152 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de paquetes de datos en diag recibidos de clientes Unix. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del evento de cierre cuando el proceso del cliente finaliza abruptamente. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+16 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar la ruta de escape TESTPATTERNCONFIG. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+35 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar múltiples llamadas de escape simultáneas. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+202 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del payload manipulada en el firmware de video. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar un comando de escape privado en un disparador de eventos. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+188 | 8/7/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del frame de baliza recibido. | |
| Analizada | Crítica (9.1) | 0.31% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+104 | 8/7/2025 | 17/6/2026 | Se produce un problema criptográfico debido al uso de un método de conexión inseguro durante la descarga. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+181 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID. | |
| Analizada | Alta (7.5) | 0.22% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 FirmwareQualcomm Immersive Home 216 Firmware+236 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al procesar elementos de información específicos del proveedor mientras se analiza un frame WLAN para solicitudes BTM. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+271 | 8/7/2025 | 17/6/2026 | DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+242 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al recuperar los datos CBOR de TA. | |
| Analizada | Alta (8.2) | 0.22% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon AR1 GEN 1 Platform FirmwareQualcomm Ssg2115p FirmwareQualcomm Ssg2125p Firmware+6 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar la solicitud de escritura TPG de la cámara. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Media (6.1) | 0.23% | — | SAP Netweaver Application Server AbapAISAP Abap PlatformAI | 8/7/2025 | 17/6/2026 | SAP NetWeaver Application Server ABAP y ABAP Platform permiten a un atacante no autenticado inyectar un script malicioso en una URL manipulada dinámicamente. La víctima, al ser engañada para que haga clic en esta URL, ejecuta sin saberlo el payload malicioso en su navegador. Si la explotación tiene éxito, el atacante… | |
| Aplazada | Media (4.1) | 0.26% | — | SAP Businessobjects Business Intelligence PlatformAISAP WEB IntelligenceAI | 8/7/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Web Intelligence) es vulnerable a la inyección de HTML, lo que permite a un atacante con privilegios de usuario básicos inyectar código malicioso en campos de entrada específicos. Esto podría provocar redirecciones no deseadas o la manipulación del comportamiento de… |