Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.11% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+121 | 2/3/2026 | 17/6/2026 | DoS transitorio cuando un paquete LTE RLC con TB inválido es recibido por el UE. | |
| Analizada | Media (6.5) | 0.16% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa9000p FirmwareQualcomm Sar2130p Firmware+90 | 2/2/2026 | 17/6/2026 | DoS transitorio al procesar una trama recibida con un elemento de información de autenticación excesivamente grande. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Sa9000p FirmwareQualcomm Sar2130p FirmwareQualcomm Snapdragon 8 Gen1 5G FirmwareQualcomm Sd662 Firmware+149 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al desasignar búferes de memoria de la unidad de procesamiento gráfico debido a un manejo inadecuado de los punteros de memoria. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Wsa8845h FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+143 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al iniciar el mapeo de memoria de GPU usando listas de dispersión y recopilación debido a errores de mapeo de IOMMU no verificados. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+155 | 2/2/2026 | 17/6/2026 | Problema criptográfico cuando una Zona de Confianza con código obsoleto es activada por un HLOS proporcionando una entrada incorrecta. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+17 | 2/2/2026 | 17/6/2026 | Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente. | |
| Analizada | Alta (8.9) | 0.79% | — | Linuxfoundation Dragonfly | 22/1/2026 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes basado en P2P de código abierto. En las versiones 2.4.1-rc.0 e inferiores, los endpoints de la API de trabajos (/api/v1/jobs) carecen de middleware de autenticación JWT y de comprobaciones de autorización RBAC en la configuración de… | |
| Analizada | Media (6.8) | 0.49% | — | Redragon M725-lit FirmwareRedragon M617-lit FirmwareRedragon M910-ks FirmwareRedragon M801p-rgb Firmware+10 | 16/1/2026 | 17/6/2026 | El controlador del ratón para juegos Redragon contiene una vulnerabilidad a nivel de kernel que permite a los atacantes desencadenar una denegación de servicio enviando solicitudes IOCTL malformadas. Los atacantes pueden enviar un búfer manipulado de 2000 bytes con patrones de bytes específicos al dispositivo… | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | La corrupción de memoria ocurre cuando una aplicación segura se inicia en un dispositivo con memoria insuficiente. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al copiar búferes superpuestos durante operaciones de memoria debido a cálculos de desplazamiento incorrectos. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al pasar páginas al DSP con una dirección de inicio no alineada. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+109 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza. | |
| Analizada | Alta (8.4) | 0.08% | — | Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+101 | 7/1/2026 | 7/10/2026 | Puede ocurrir un problema criptográfico al cifrar datos de licencia. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+181 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras desinicializando una sesión HDCP. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+60 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+70 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Modificada | Media (5.1) | 0.22% | — | Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+7 | 24/12/2025 | 17/6/2026 | Microhard Systems IPn4G 1.1.0 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without user consent. Attackers can craft malicious web pages to change admin passwords, add new users, and modify system settings by tricking authenticated users into loading a… |