Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
3361 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+99 | 3/3/2025 | 17/6/2026 | Se puede producir corrupción de memoria al acceder a una variable durante pruebas consecutivas prolongadas. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sm6370 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7250p FirmwareQualcomm Sm7315 Firmware+247 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria al validar puertos y canales en el controlador de audio. | |
| Analizada | Alta (7.9) | 0.12% | — | Qualcomm Snapdragon 8+ GEN 1 Mobile Platform FirmwareQualcomm Snapdragon 8+ GEN 2 Mobile Platform FirmwareQualcomm Snapdragon AR1 GEN 1 Platform "luna1" FirmwareQualcomm Fastconnect 6700 Firmware+79 | 3/3/2025 | 17/6/2026 | La divulgación de información puede ocurrir debido a permisos y controles de acceso inadecuados al motor de Video Analytics. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sdm429w Firmware+25 | 3/3/2025 | 17/6/2026 | Es posible que se produzcan daños en la memoria durante la sincronización del proceso de procesamiento de cuadros de la cámara. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 FirmwareQualcomm Sdm429w Firmware+33 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al gestionar múltiples llamadas IOCTL desde el espacio de usuario para invocación remota. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Firmware+10 | 3/3/2025 | 17/6/2026 | Corrupción de memoria causada por bloqueos y verificaciones faltantes en la barrera DMA y sincronización incorrecta. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+26 | 3/3/2025 | 17/6/2026 | Corrupción de memoria durante la activación por voz, cuando los parámetros del modelo de sonido se cargan desde HLOS y la lista de modelos de sonido recibidos está vacía en la unidad HLOS. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+37 | 3/3/2025 | 17/6/2026 | Corrupción de memoria durante la activación de voz, cuando los parámetros del modelo de sonido se cargan desde HLOS a ADSP. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Sa8770p FirmwareQualcomm Sa8775p FirmwareQualcomm Sa9000p FirmwareQualcomm Sdm429w Firmware+16 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.12% | — | Qualcomm Qcn6224 FirmwareQualcomm Qcn6274 FirmwareQualcomm Qcn6402 FirmwareQualcomm Qcn6412 Firmware+149 | 3/3/2025 | 17/6/2026 | Corrupción de memoria al procesar comando en Glink Linux. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+188 | 3/3/2025 | 17/6/2026 | DOS transitorio durante la operación de E/S virtual del hipervisor en una máquina virtual. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sdm429w FirmwareQualcomm Snapdragon 429 Firmware+10 | 3/3/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la llamada IOCTL del caso de uso de la cámara. | |
| Analizada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+240 | 3/3/2025 | 17/6/2026 | Divulgación de información al derivar claves para una sesión para cualquier caso de uso de Widevine. | |
| Analizada | Media (5.3) | 0.27% | — | Qualcomm 315 5G IOT FirmwareQualcomm 9205 LTE FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+160 | 3/3/2025 | 17/6/2026 | Al procesar el mensaje de autenticación en la UE, una autenticación incorrecta puede provocar la divulgación de información. | |
| Analizada | Alta (7.6) | 0.37% | — | Broadcom Brocade Active Support Connectivity Gateway | 28/2/2025 | 17/6/2026 | La interfaz web de Brocade ASCG anterior a la versión 3.2.0 no aplica HSTS, tal como se define en RFC 6797. HSTS es un encabezado de respuesta opcional que se puede configurar en el servidor para indicar al navegador que solo se comunique a través de HTTPS. La falta de HSTS permite ataques de degradación, ataques de… | |
| Analizada | Baja (2.3) | 0.19% | — | Dell Secure Connect Gateway | 25/2/2025 | 17/6/2026 | La aplicación y el dispositivo Dell Secure Connect Gateway (SCG), versiones anteriores a la 5.28, contienen una vulnerabilidad de inyección SQL debido a la neutralización incorrecta de elementos especiales utilizados en un comando SQL. Esta vulnerabilidad solo se puede explotar de forma local en el sistema afectado.… | |
| Aplazada | Media (5.3) | 0.44% | — | Benner ConnectaAI | 25/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Benner Connecta 1.0.5330. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Usuarios/Usuario/EditarLogado/. La manipulación del argumento Handle lleva a un control indebido de los identificadores de recursos. El ataque puede ser… | |
| Analizada | Media (4.9) | 1.6% | — | Ivanti Connect SecureIvanti Policy Secure | 21/2/2025 | 17/6/2026 | Control externo de un nombre de archivo en Ivanti Connect Secure antes de la versión 22.7r2.4 e Ivanti Policy Secure antes de la versión 22.7R1.3 permite que un atacante autenticado remoto con privilegios de administración escriba archivos arbitrarios. | |
| Modificada | Media (5.3) | 0.62% | — | Bigbuy Dropshipping Connector FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento BigBuy Dropshipping Connector WooCommerce para WordPress es vulnerable a la divulgación completa de la ruta en todas las versiones hasta 1.9.19 incluida. Esto se debe a /vendor/cocur/slugify/bin/generate-default.php El archivo es directamente accesible y activando un error. Esto hace posible que los… | |
| Aplazada | Media (5.7) | 0.19% | — | Intel Ethernet Connection I219 Series DriversAI | 12/2/2025 | 17/6/2026 | Un control de acceso inadecuado en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Aplazada | Media (5.7) | 0.19% | — | Intel Ethernet Connection I219 SeriesAI | 12/2/2025 | 17/6/2026 | El desbordamiento de búfer basado en pila en algunos controladores para Intel(R) Ethernet Connection I219 Series anteriores a la versión 12.19.1.39 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local. | |
| Analizada | Media (4.4) | 0.15% | — | Hcltech Connections Docs | 12/2/2025 | 17/6/2026 | HCL Connections Docs es vulnerable a una divulgación de información confidencial que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho, debido a una gestión inadecuada de los datos solicitados. | |
| Analizada | Media (5.6) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 12/2/2025 | 17/6/2026 | Una vulnerabilidad en el componente de desinstalación de Cisco AnyConnect Secure Mobility Client para Mac OS podría permitir que un atacante local autenticado corrompa el contenido de cualquier archivo en el sistema de archivos. La vulnerabilidad se debe a la gestión incorrecto de las rutas de directorio. Un atacante… | |
| Analizada | Alta (8.8) | 4.7% | — | Ivanti Connect Secure | 11/2/2025 | 17/6/2026 | Un desbordamiento de búfer basado en pila en Ivanti Connect Secure anterior a la versión 22.7R2.6 permite que un atacante autenticado remoto logre la ejecución remota de código. | |
| Analizada | Media (4.4) | 0.36% | — | Ivanti Connect SecureIvanti Policy Secure | 11/2/2025 | 17/6/2026 | El almacenamiento de información en texto plano en Ivanti Connect Secure anterior a la versión 22.7R2.6 e Ivanti Policy Secure anterior a la versión 22.7R1.3 permite que un atacante local autenticado con privilegios de administrador lea datos confidenciales. |