Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

3361 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+993/3/202517/6/2026
Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas.
AnalizadaAlta (7.8)0.12%—Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+2473/3/202517/6/2026
Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio.
AnalizadaAlta (7.9)0.12%—Qualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon AR1 GEN 1 Platform "luna1" FirmwareQualcomm Fastconnect 6700 Firmware+793/3/202517/6/2026
La divulgación de información puede ocurrir debido a permisos y controles de acceso inadecuados al motor de Video Analytics.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sdm429w Firmware+253/3/202517/6/2026
Es posible que se produzcan daños en la memoria durante la sincronización del proceso de procesamiento de cuadros de la cámara.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sdm429w Firmware+333/3/202517/6/2026
Corrupción de memoria al gestionar múltiples llamadas IOCTL desde el espacio de usuario para invocación remota.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Firmware+103/3/202517/6/2026
Corrupción de memoria causada por bloqueos y verificaciones faltantes en la barrera DMA y sincronización incorrecta.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+263/3/202517/6/2026
Corrupción de memoria durante la activación por voz, cuando los parámetros del modelo de sonido se cargan desde HLOS y la lista de modelos de sonido recibidos está vacía en la unidad HLOS.
AnalizadaAlta (7.8)0.12%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+373/3/202517/6/2026
Corrupción de memoria durante la activación de voz, cuando los parámetros del modelo de sonido se cargan desde HLOS a ADSP.
AnalizadaAlta (7.8)0.12%—Qualcomm Sa8770p FirmwareQualcomm Sa8775p FirmwareQualcomm Sa9000p FirmwareQualcomm Sdm429w Firmware+163/3/202517/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.12%—Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+1493/3/202517/6/2026
Corrupción de memoria al procesar comando en Glink Linux.
AnalizadaMedia (6.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1883/3/202517/6/2026
DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Firmware+103/3/202517/6/2026
Corrupción de memoria durante el procesamiento de la llamada IOCTL del caso de uso de la cámara.
AnalizadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+2403/3/202517/6/2026
Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine.
AnalizadaMedia (5.3)0.27%—Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1603/3/202517/6/2026
Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información.
AnalizadaAlta (7.6)0.37%—Broadcom Brocade Active Support Connectivity Gateway28/2/202517/6/2026
La interfaz web de Brocade ASCG anterior a la versión 3.2.0 no aplica HSTS, tal como se define en RFC 6797. HSTS es un encabezado de respuesta opcional que se puede configurar en el servidor para indicar al navegador que solo se comunique a través de HTTPS. La falta de HSTS permite ataques de degradación, ataques de…
AnalizadaBaja (2.3)0.19%—Dell Secure Connect Gateway25/2/202517/6/2026
La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.…
AplazadaMedia (5.3)0.44%—Benner ConnectaAI25/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Benner Connecta 1.0.5330. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Usuarios/Usuario/EditarLogado/. La manipulación del argumento Handle lleva a un control indebido de los identificadores de recursos. El ataque puede ser…
AnalizadaMedia (4.9)1.6%—Ivanti Connect SecureIvanti Policy Secure21/2/202517/6/2026
Control externo de un nombre de archivo en Ivanti Connect Secure antes de la versión 22.7r2.4 e Ivanti Policy Secure antes de la versión 22.7R1.3 permite que un atacante autenticado remoto con privilegios de administración escriba archivos arbitrarios.
ModificadaMedia (5.3)0.62%—Bigbuy Dropshipping Connector FOR Woocommerce18/2/202517/6/2026
El complemento BigBuy Dropshipping Connector WooCommerce para WordPress es vulnerable a la divulgación completa de la ruta en todas las versiones hasta 1.9.19 incluida. Esto se debe a /vendor/cocur/slugify/bin/generate-default.php El archivo es directamente accesible y activando un error. Esto hace posible que los…
AplazadaMedia (5.7)0.19%—Intel Ethernet Connection I219 Series DriversAI12/2/202517/6/2026
Un control de acceso inadecuado en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AplazadaMedia (5.7)0.19%—Intel Ethernet Connection I219 SeriesAI12/2/202517/6/2026
El desbordamiento de búfer basado en pila en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
AnalizadaMedia (4.4)0.15%—Hcltech Connections Docs12/2/202517/6/2026
HCL Connections Docs es vulnerable a una divulgación de información confidencial que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho, debido a una gestión inadecuada de los datos solicitados.
AnalizadaMedia (5.6)0.23%—Cisco Anyconnect Secure Mobility Client12/2/202517/6/2026
Una vulnerabilidad en el componente de desinstalación de Cisco AnyConnect Secure Mobility Client para Mac OS podría permitir que un atacante local autenticado corrompa el contenido de cualquier archivo en el sistema de archivos. La vulnerabilidad se debe a la gestión incorrecto de las rutas de directorio. Un atacante…
AnalizadaAlta (8.8)4.7%—Ivanti Connect Secure11/2/202517/6/2026
Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6 permite que un atacante autenticado remoto logre la ejecución remota de código.
AnalizadaMedia (4.4)0.36%—Ivanti Connect SecureIvanti Policy Secure11/2/202517/6/2026
El almacenamiento de información en texto plano en Ivanti Connect Secure anterior a la versión 22.7R2.6 e Ivanti Policy Secure anterior a la versión 22.7R1.3 permite que un atacante local autenticado con privilegios de administrador lea datos confidenciales.