Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
26.328 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+25 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+160 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+166 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL cuando el acceso concurrente a un búfer compartido se produce. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+90 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a entorno de ejecución confiable sin comprobación de privilegios adecuada. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+39 | 2/3/2026 | 17/6/2026 | DoS transitorio cuando MAC configura ID de configuración mayor que valor máximo soportado. | |
| Analizada | Alta (7.2) | 0.14% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Apq8098 Firmware+202 | 2/3/2026 | 17/6/2026 | Configuración débil puede llevar a problema criptográfico cuando se activa una llamada VoWiFi desde el UE. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Lemans AU Lgit FirmwareQualcomm Lemansau FirmwareQualcomm Qam8255p FirmwareQualcomm Qamsrv1h Firmware+21 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al procesar llamadas IOCTL cuando ocurre acceso concurrente a un búfer compartido. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa8295p FirmwareQualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p Firmware+174 | 2/3/2026 | 17/6/2026 | Corrupción de memoria cuando ocurre acceso concurrente a un búfer compartido debido a sincronización inadecuada entre la asignación y la desasignación de recursos del búfer. | |
| Analizada | Alta (7.1) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+70 | 2/3/2026 | 17/6/2026 | Problema criptográfico cuando una referencia de VM compartida permite al HLOS arrancar el cargador de arranque y acceder a la cadena de certificados. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+118 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a un búfer después de que ha sido liberado mientras se procesan llamadas IOCTL. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+166 | 2/3/2026 | 17/6/2026 | Corrupción de memoria cuando el acceso concurrente a un búfer compartido ocurre durante llamadas IOCTL. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p FirmwareQualcomm Sa7775p Firmware+165 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al manejar diferentes llamadas IOCTL desde el espacio de usuario simultáneamente. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm FWA GEN 3 Ultra FirmwareQualcomm G1 GEN 1 FirmwareQualcomm G2 GEN 1 Firmware+184 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al acceder a búferes con longitud inválida durante la invocación de TA. | |
| Analizada | Media (6.5) | 0.11% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+121 | 2/3/2026 | 17/6/2026 | DoS transitorio cuando un paquete LTE RLC con TB inválido es recibido por el UE. | |
| Modificada | Crítica (9.8) | 0.55% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad al especificar el valor de 'userInfo'. Cuando 'userInfo' se pasa a la función 'addWewifiWhiteUser' y es procesado por 'sscanf' sin validación de tamaño, podría conducir a una vulnerabilidad de desbordamiento de… | |
| Analizada | Crítica (9.8) | 0.43% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden enviar datos 'addDhcpRules' excesivamente largos. Cuando estas reglas entran en la función 'addDhcpRule' y son procesadas por 'ret = sscanf(pRule, " %d\t%[^\t]\t%[^\n\r\t]", &dhcpsIndex, dhcpsIP, dhcpsMac);', la falta de validación del… | |
| Analizada | Crítica (9.8) | 1.7% | — | Tenda Ac15 Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en goform/formSetIptv en Tenda AC15V1.0 V15.03.05.18_multi. Cuando se cumple la condición, 's1_1' se pasará a sub_B0488, concatenado en 'doSystemCmd'. El valor de s1_1 no se valida, lo que podría conducir a una vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.71% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de los tamaños de 'gstup' y 'gstdwn' antes de concatenarlos en 'gstruleQos' puede llevar a un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 0.64% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación de 'pPortMapIndex' puede provocar desbordamientos de búfer al usar 'strcpy'. | |
| Modificada | Crítica (9.8) | 0.66% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad al controlar el valor de 'nptr'. Cuando este valor se pasa a la función 'getMibPrefix' y se concatena usando 'sprintf' sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento… | |
| Modificada | Crítica (9.8) | 0.66% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad especificando el valor de 'userInfo'. Cuando 'userInfo' se pasa a la función 'addAuthUser' y es procesado por 'sscanf' sin validación de tamaño, podría provocar un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 0.66% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de 'picName'. Cuando este valor se utiliza en 'sprintf' sin validar los tamaños de las variables, podría conducir a una vulnerabilidad de desbordamiento de búfer. | |
| Analizada | Crítica (9.8) | 0.66% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. Los atacantes pueden explotar la vulnerabilidad controlando el valor de `nptr`. Cuando este valor se pasa a la función `getMibPrefix` y se concatena usando `sprintf` sin una validación de tamaño adecuada, podría conducir a una vulnerabilidad de desbordamiento… | |
| Analizada | Crítica (9.8) | 2.2% | — | Tenda W20e Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en Tenda W20E V4.0br_V15.11.0.6. La falta de validación del valor de 'usbPartitionName', que se utiliza directamente en 'doSystemCmd', puede llevar a vulnerabilidades críticas de inyección de comandos. | |
| Analizada | Baja (3.6) | 0.09% | — | ARM C1-pro Firmware | 2/3/2026 | 17/6/2026 | Se ha identificado un problema en Arm C1-Pro anterior a r1p2-50eac0, donde, bajo ciertas condiciones, un TLBI+DSB podría fallar en garantizar la finalización de los accesos a memoria relacionados con SME. |