Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

26.328 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+252/3/202617/6/2026
Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar.
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1602/3/202617/6/2026
Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1662/3/202617/6/2026
Corrupción de memoria al invocar llamadas IOCTL cuando el acceso concurrente a un búfer compartido se produce.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+902/3/202617/6/2026
Corrupción de memoria al acceder a entorno de ejecución confiable sin comprobación de privilegios adecuada.
AnalizadaMedia (6.5)0.11%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+392/3/202617/6/2026
DoS transitorio cuando MAC configura ID de configuración mayor que valor máximo soportado.
AnalizadaAlta (7.2)0.14%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8098 Firmware+2022/3/202617/6/2026
Configuración débil puede llevar a problema criptográfico cuando se activa una llamada VoWiFi desde el UE.
AnalizadaAlta (7.8)0.07%—Qualcomm Lemans AU Lgit FirmwareQualcomm Lemansau FirmwareQualcomm Qam8255p FirmwareQualcomm Qamsrv1h Firmware+212/3/202617/6/2026
Corrupción de memoria al procesar llamadas IOCTL cuando ocurre acceso concurrente a un búfer compartido.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+1742/3/202617/6/2026
Corrupción de memoria cuando ocurre acceso concurrente a un búfer compartido debido a sincronización inadecuada entre la asignación y la desasignación de recursos del búfer.
AnalizadaAlta (7.1)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+702/3/202617/6/2026
Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1182/3/202617/6/2026
Corrupción de memoria al acceder a un búfer después de que ha sido liberado mientras se procesan llamadas IOCTL.
AnalizadaAlta (7.8)0.07%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1662/3/202617/6/2026
Corrupción de memoria cuando el acceso concurrente a un búfer compartido ocurre durante llamadas IOCTL.
AnalizadaAlta (7.8)0.07%—Qualcomm Sa6150p FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p FirmwareQualcomm Sa7775p Firmware+1652/3/202617/6/2026
Corrupción de memoria al manejar diferentes llamadas IOCTL desde el espacio de usuario simultáneamente.
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 7800 FirmwareQualcomm FWA GEN 3 Ultra FirmwareQualcomm G1 GEN 1 FirmwareQualcomm G2 GEN 1 Firmware+1842/3/202617/6/2026
Corrupción de memoria al acceder a búferes con longitud inválida durante la invocación de TA.
AnalizadaMedia (6.5)0.11%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1212/3/202617/6/2026
DoS transitorio cuando un paquete LTE RLC con TB inválido es recibido por el UE.
ModificadaCrítica (9.8)0.55%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad al especificar el valor de 'userInfo'. Cuando 'userInfo' se pasa a la función 'addWewifiWhiteUser' y es procesado por 'sscanf' sin validación de tamaño, podría conducir a una vulnerabilidad de desbordamiento de…
AnalizadaCrítica (9.8)0.43%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden enviar datos 'addDhcpRules' excesivamente largos. Cuando estas reglas entran en la función 'addDhcpRule' y son procesadas por 'ret = sscanf(pRule, " %d\t%[^\t]\t%[^\n\r\t]", &dhcpsIndex, dhcpsIP, dhcpsMac);', la falta de validación del…
AnalizadaCrítica (9.8)1.7%—Tenda Ac15 Firmware2/3/202617/6/2026
Se descubrió un problema en goform/formSetIptv en Tenda AC15V1.0 V15.03.05.18_multi. Cuando se cumple la condición, 's1_1' se pasará a sub_B0488, concatenado en 'doSystemCmd'. El valor de s1_1 no se valida, lo que podría conducir a una vulnerabilidad de inyección de comandos.
ModificadaCrítica (9.8)0.71%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de los tamaños de 'gstup' y 'gstdwn' antes de concatenarlos en 'gstruleQos' puede llevar a un desbordamiento de búfer.
ModificadaCrítica (9.8)0.64%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de 'pPortMapIndex' puede provocar desbordamientos de búfer al usar 'strcpy'.
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad al controlar el valor de 'nptr'. Cuando este valor se pasa a la función 'getMibPrefix' y se concatena usando 'sprintf' sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento…
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad especificando el valor de 'userInfo'. Cuando 'userInfo' se pasa a la función 'addAuthUser' y es procesado por 'sscanf' sin validación de tamaño, podría provocar un desbordamiento de búfer.
ModificadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de 'picName'. Cuando este valor se utiliza en 'sprintf' sin validar los tamaños de las variables, podría conducir a una vulnerabilidad de desbordamiento de búfer.
AnalizadaCrítica (9.8)0.66%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de `nptr`. Cuando este valor se pasa a la función `getMibPrefix` y se concatena usando `sprintf` sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento…
AnalizadaCrítica (9.8)2.2%—Tenda W20e Firmware2/3/202617/6/2026
Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación del valor de 'usbPartitionName', que se utiliza directamente en 'doSystemCmd', puede llevar a vulnerabilidades críticas de inyección de comandos.
AnalizadaBaja (3.6)0.09%—ARM C1-pro Firmware2/3/202617/6/2026
Se ha identificado un problema en Arm C1-Pro anterior a r1p2-50eac0, donde, bajo ciertas condiciones, un TLBI+DSB podría fallar en garantizar la finalización de los accesos a memoria relacionados con SME.