Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.36% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+179 | 6/1/2025 | 17/6/2026 | Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+124 | 6/1/2025 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+4 | 6/1/2025 | 17/6/2026 | Se produce corrupción de memoria cuando se invoca cualquier aplicación que llame a IOCTL y que ejecute todas las llamadas IOCTL del controlador MCDM. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+6 | 6/1/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la llamada IOCTL de la funcionalidad de validación de cifrado o descifrado FIPS. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+6 | 6/1/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la llamada IOCTL invocada desde el espacio del usuario para verificar la funcionalidad de cifrado y descifrado FIPS sin extensión. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+6 | 6/1/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la llamada IOCTL de cifrado o descifrado FIPS invocada desde el espacio del usuario. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+47 | 6/1/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+47 | 6/1/2025 | 17/6/2026 | Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa. | |
| Analizada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+73 | 6/1/2025 | 17/6/2026 | Divulgación de información al invocar la función de devolución de llamada del controlador del modelo de sonido desde ADSP para cada código de operación válido recibido del controlador del modelo de sonido. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs8550 Firmware+12 | 6/1/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de llamadas IOCTL de comandos de marco. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+35 | 6/1/2025 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL para desasignar los buffers DMA. | |
| Analizada | Alta (7.8) | 0.13% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+31 | 6/1/2025 | 17/6/2026 | Corrupción de memoria cuando falta la validación del parámetro de entrada para el número de cercas para las llamadas IOCTL del marco de cerca. | |
| Analizada | Alta (7.8) | 0.15% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4490 Firmware+17 | 6/1/2025 | 17/6/2026 | Corrupción de memoria al procesar estadísticas IPA, cuando no hay clientes activos registrados. | |
| Analizada | Media (6.1) | 0.19% | — | WP Social Autoconnect Project WP Social Autoconnect | 4/1/2025 | 17/6/2026 | El complemento WP Social AutoConnect para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.6.2 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una… | |
| Analizada | Alta (8.5) | 0.31% | 💥 PoC | Forescout Secureconnector | 2/1/2025 | 17/6/2026 | Una vulnerabilidad en Forescout SecureConnector v11.3.07.0109 en Windows permite que usuarios no autenticados modifiquen scripts de cumplimiento debido a un directorio temporal inseguro. | |
| Aplazada | Media (6.5) | 0.31% | — | Storeapps Putler Connector FOR WoocommerceAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Putler/Storeapps Putler Connector para WooCommerce. Este problema afecta a Putler Connector para WooCommerce: desde n/a hasta 2.12.0. | |
| Aplazada | Media (4.3) | 0.29% | — | Ayecode ConnectAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en AyeCode AyeCode Connect permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AyeCode Connect: desde n/a hasta 1.3.8. | |
| Aplazada | Alta (7.1) | 0.27% | — | Kinhelios Kintpv WooconnectAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kinhelios Kintpv Wooconnect permite XSS almacenado. Este problema afecta a Kintpv Wooconnect: desde n/a hasta 8.129. | |
| Analizada | Alta (8.6) | 0.53% | — | Amazon Redshift Connector | 24/12/2024 | 17/6/2026 | Una inyección de SQL en Amazon Redshift Python Connector v2.1.4 permite a un usuario obtener privilegios aumentados a través de las API de metadatos get_schemas, get_tables o get_columns. Se recomienda a los usuarios actualizar a la versión 2.1.5 del controlador o volver a la versión 2.1.3 del controlador. | |
| Modificada | Alta (8.6) | 0.59% | — | Amazon WEB Services Redshift Java Database Connectivity Driver | 24/12/2024 | 17/6/2026 | Una inyección de SQL en Amazon Redshift JDBC Driver v2.1.0.31 permite a un usuario obtener privilegios aumentados a través de las API de metadatos getSchemas, getTables o getColumns. Los usuarios deben actualizar a la versión del controlador 2.1.0.32 o volver a la versión del controlador 2.1.0.30. | |
| Aplazada | Alta (7.5) | 0.55% | — | Connectivity Standards Alliance MatterAI | 18/12/2024 | 17/6/2026 | En Matter (también conocido como connectedhomeip o Project CHIP) hasta 1.4.0.0 antes de e3277eb, la adición ilimitada de etiquetas de usuario en un clúster de etiquetas de usuario puede provocar una denegación de servicio (agotamiento de recursos). | |
| Aplazada | Alta (7.5) | 0.60% | — | Matter Project ChipAIConnectedhomeipAI | 18/12/2024 | 17/6/2026 | En raw_TCP.cpp en Matter (también conocido como connectedhomeip o Project CHIP) hasta 1.4.0.0 antes de 27ca6ec, hay una desreferencia de puntero NULL en TCPBase::ProcessSingleMessage a través de paquetes TCP con messageSize cero, lo que lleva a una denegación de servicio. | |
| Aplazada | Alta (7.5) | 0.39% | — | MatterAIConnectedhomeipAI | 18/12/2024 | 17/6/2026 | En Matter (también conocido como connectedhomeip o Project CHIP) hasta la versión 1.4.0.0, la función WriteAcl elimina primero todas las entradas de ACL existentes y luego intenta volver a crearlas en función de la entrada del usuario. Si la validación de la entrada falla durante la decodificación, el proceso se… | |
| Aplazada | Crítica (9.8) | 1.7% | 💥 PoC | Denniskravetstns VrpconnectorAI | 18/12/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Gueststream VRPConnector permite la inyección de objetos. Este problema afecta a VRPConnector: desde n/a hasta 2.0.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Thehowarde Connect-contact-form-7-to-constant-contactAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Howard Ehrenberg Connect Contact Form 7 to Constant Contact permite XSS reflejado. Este problema afecta a Connect Contact Form 7 to Constant Contact: desde n/a hasta 1.4. |