Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.36%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1796/1/202517/6/2026
Puede producirse un DOS transitorio cuando el controlador analiza el IE por perfil STA e intenta acceder al ID del elemento EXTN sin verificar la longitud del IE.
AnalizadaAlta (7.8)0.13%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1246/1/202517/6/2026
La corrupción de la memoria puede ocurrir cuando se agregan mapas específicos de un proceso a la lista global. Si se elimina un mapa de la lista global mientras otro subproceso lo está usando para una tarea específica del proceso, pueden surgir problemas.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp FirmwareQualcomm Wcd9380 Firmware+46/1/202517/6/2026
Se produce corrupción de memoria cuando se invoca cualquier aplicación que llame a IOCTL y que ejecute todas las llamadas IOCTL del controlador MCDM.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+66/1/202517/6/2026
Corrupción de memoria durante el procesamiento de la llamada IOCTL de la funcionalidad de validación de cifrado o descifrado FIPS.
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+66/1/202517/6/2026
Corrupción de memoria durante el procesamiento de la llamada IOCTL invocada desde el espacio del usuario para verificar la funcionalidad de cifrado y descifrado FIPS sin extensión.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2073 FirmwareQualcomm Qcc2076 Firmware+66/1/202517/6/2026
Corrupción de memoria durante el procesamiento de la llamada IOCTL de cifrado o descifrado FIPS invocada desde el espacio del usuario.
AnalizadaAlta (7.8)0.13%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+476/1/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para escribir datos de la placa en el controlador WLAN.
AnalizadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+476/1/202517/6/2026
Corrupción de memoria cuando se invoca la llamada IOCTL desde el espacio del usuario para leer datos de la placa.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 Firmware+736/1/202517/6/2026
Divulgación de información al invocar la función de devolución de llamada del controlador del modelo de sonido desde ADSP para cada código de operación válido recibido del controlador del modelo de sonido.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs8550 Firmware+126/1/202517/6/2026
Corrupción de memoria durante el procesamiento de llamadas IOCTL de comandos de marco.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+356/1/202517/6/2026
Corrupción de memoria al invocar llamadas IOCTL para desasignar los buffers DMA.
AnalizadaAlta (7.8)0.13%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au Firmware+316/1/202517/6/2026
Corrupción de memoria cuando falta la validación del parámetro de entrada para el número de cercas para las llamadas IOCTL del marco de cerca.
AnalizadaAlta (7.8)0.15%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm4490 Firmware+176/1/202517/6/2026
Corrupción de memoria al procesar estadísticas IPA, cuando no hay clientes activos registrados.
AnalizadaMedia (6.1)0.19%—WP Social Autoconnect Project WP Social Autoconnect4/1/202517/6/2026
El complemento WP Social AutoConnect para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 4.6.2 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través de una…
AnalizadaAlta (8.5)0.31%💥 PoCForescout Secureconnector2/1/202517/6/2026
Una vulnerabilidad en Forescout SecureConnector v11.3.07.0109 en Windows permite que usuarios no autenticados modifiquen scripts de cumplimiento debido a un directorio temporal inseguro.
AplazadaMedia (6.5)0.31%—Storeapps Putler Connector FOR WoocommerceAI2/1/202517/6/2026
Vulnerabilidad de autorización faltante en Putler/Storeapps Putler Connector para WooCommerce. Este problema afecta a Putler Connector para WooCommerce: desde n/a hasta 2.12.0.
AplazadaMedia (4.3)0.29%—Ayecode ConnectAI2/1/202517/6/2026
Vulnerabilidad de autorización faltante en AyeCode AyeCode Connect permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AyeCode Connect: desde n/a hasta 1.3.8.
AplazadaAlta (7.1)0.27%—Kinhelios Kintpv WooconnectAI31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kinhelios Kintpv Wooconnect permite XSS almacenado. Este problema afecta a Kintpv Wooconnect: desde n/a hasta 8.129.
AnalizadaAlta (8.6)0.53%—Amazon Redshift Connector24/12/202417/6/2026
Una inyección de SQL en Amazon Redshift Python Connector v2.1.4 permite a un usuario obtener privilegios aumentados a través de las API de metadatos get_schemas, get_tables o get_columns. Se recomienda a los usuarios actualizar a la versión 2.1.5 del controlador o volver a la versión 2.1.3 del controlador.
ModificadaAlta (8.6)0.59%—Amazon WEB Services Redshift Java Database Connectivity Driver24/12/202417/6/2026
Una inyección de SQL en Amazon Redshift JDBC Driver v2.1.0.31 permite a un usuario obtener privilegios aumentados a través de las API de metadatos getSchemas, getTables o getColumns. Los usuarios deben actualizar a la versión del controlador 2.1.0.32 o volver a la versión del controlador 2.1.0.30.
AplazadaAlta (7.5)0.55%—Connectivity Standards Alliance MatterAI18/12/202417/6/2026
En Matter (también conocido como connectedhomeip o Project CHIP) hasta 1.4.0.0 antes de e3277eb, la adición ilimitada de etiquetas de usuario en un clúster de etiquetas de usuario puede provocar una denegación de servicio (agotamiento de recursos).
AplazadaAlta (7.5)0.60%—Matter Project ChipAIConnectedhomeipAI18/12/202417/6/2026
En raw_TCP.cpp en Matter (también conocido como connectedhomeip o Project CHIP) hasta 1.4.0.0 antes de 27ca6ec, hay una desreferencia de puntero NULL en TCPBase::ProcessSingleMessage a través de paquetes TCP con messageSize cero, lo que lleva a una denegación de servicio.
AplazadaAlta (7.5)0.39%—MatterAIConnectedhomeipAI18/12/202417/6/2026
En Matter (también conocido como connectedhomeip o Project CHIP) hasta la versión 1.4.0.0, la función WriteAcl elimina primero todas las entradas de ACL existentes y luego intenta volver a crearlas en función de la entrada del usuario. Si la validación de la entrada falla durante la decodificación, el proceso se…
AplazadaCrítica (9.8)1.7%💥 PoCDenniskravetstns VrpconnectorAI18/12/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Gueststream VRPConnector permite la inyección de objetos. Este problema afecta a VRPConnector: desde n/a hasta 2.0.1.
AplazadaAlta (7.1)0.35%—Thehowarde Connect-contact-form-7-to-constant-contactAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Howard Ehrenberg Connect Contact Form 7 to Constant Contact permite XSS reflejado. Este problema afecta a Connect Contact Form 7 to Constant Contact: desde n/a hasta 1.4.