Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3362 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+144 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+174 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al manejar errores de sesión desde el firmware. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+21 | 4/11/2024 | 17/6/2026 | Corrupción de memoria mientras se llama a IOCLT cuando el dispositivo está en estado no válido y el búfer de comando WMI puede liberarse dos veces. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+21 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el manejo de estadísticas de la estación LL. | |
| Analizada | Crítica (9.1) | 0.14% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+231 | 4/11/2024 | 17/6/2026 | Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+40 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de parámetros de entrada para cualquier llamada IOCTL en el controlador del codificador JPEG. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+40 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el manejo de llamadas IOCTL en el controlador del codificador JPEG. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+95 | 4/11/2024 | 17/6/2026 | DOS transitorio mientras se procesa la información de CU desde RNR IE. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+74 | 4/11/2024 | 17/6/2026 | DOS transitorio mientras se analiza BTM ML IE cuando el perfil STA no está incluido. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+118 | 4/11/2024 | 17/6/2026 | DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+24 | 4/11/2024 | 17/6/2026 | Corrupción de memoria cuando la aplicación del usuario modifica la misma memoria compartida de forma asincrónica cuando el kernel accede a ella. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+65 | 4/11/2024 | 17/6/2026 | Corrupción de memoria cuando la aplicación del usuario modifica la misma memoria compartida de forma asincrónica cuando el kernel accede a ella. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wcn3660b FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcd9340 FirmwareQualcomm Snapdragon X75 5G Modem-rf System Firmware+12 | 4/11/2024 | 17/6/2026 | Corrupción de memoria durante el procesamiento de la solicitud de actualización de registros PB de SIM. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9340 Firmware+18 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al analizar los parámetros de la tabla de frecuencia IPC para LPLH que tiene un tamaño mayor que el tamaño esperado. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3660b FirmwareQualcomm Wcn3620 Firmware+6 | 4/11/2024 | 17/6/2026 | Corrupción de memoria cuando se invocan las API de visualización WiFi con entradas aleatorias grandes. | |
| Analizada | Media (6.5) | 0.25% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+90 | 4/11/2024 | 17/6/2026 | Se produce un DOS transitorio a medida que se reinicia el módem cuando se detecta un MAC RAR inesperado (con una longitud de PDU no válida) en la UE. | |
| Analizada | Media (6.7) | 0.10% | — | Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+35 | 4/11/2024 | 17/6/2026 | Corrupción de memoria al invocar el comando IOCTL desde el espacio de usuario, cuando un usuario modifica el tamaño del paquete original del comando después de que las propiedades del sistema ya se hayan enviado al controlador EVA. | |
| Aplazada | Alta (8.7) | 0.17% | — | Nvidia Connectx Host FirmwareAINvidia Bluefield DPUAI | 1/11/2024 | 17/6/2026 | El firmware del host NVIDIA ConnectX para la unidad de procesamiento de datos (DPU) BlueField contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación… | |
| Aplazada | Alta (8.9) | 0.27% | — | Nvidia Connectx FirmwareAI | 1/11/2024 | 17/6/2026 | El firmware de NVIDIA ConnectX contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación de datos y divulgación limitada de información. | |
| Aplazada | Media (6.1) | 0.37% | — | Shenzhen Interconnection Harbor Network Technology Ofweek Online ExhibitionAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Shenzhen Interconnection Harbor Network Technology Co., Ltd Ofweek Online Exhibition v.1.0.0 permite a un atacante remoto ejecutar código arbitrario. | |
| Analizada | Media (4.3) | 0.29% | — | Hcltech Connections | 28/10/2024 | 17/6/2026 | HCL Connections es vulnerable a una vulnerabilidad de divulgación de información, debido a un error de IBM WebSphere Application Server, que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho debido al manejo inadecuado de los datos solicitados. | |
| Analizada | Media (5.5) | 0.20% | — | Snowflake Connector | 24/10/2024 | 17/6/2026 | Snowflake Connector for Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Antes de la versión 3.12.3, cuando el usuario configuraba el nivel de registro en DEBUG, el conector podía registrar códigos de acceso de Duo… | |
| Analizada | Media (5.8) | 0.14% | — | Forescout Secureconnector | 23/10/2024 | 17/6/2026 | La denegación de servicio en Forescout SecureConnector 11.1.02.1019 en Windows permite que un usuario sin privilegios corrompa el archivo de configuración y provoque una denegación de servicio en la aplicación. | |
| Analizada | Media (6.5) | 0.62% | — | Cisco Anyconnect Secure Mobility ClientCisco Secure Client | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la versión 2 de Internet Key Exchange (IKEv2) de Cisco Secure Client Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) de Cisco Secure Client. Esta vulnerabilidad se debe a una condición de desbordamiento de enteros. Un… | |
| Modificada | Crítica (9.8) | 0.51% | — | Asepbagjapriandana Woostagram Connect | 20/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Asep Bagja Priandana Woostagram Connect permite cargar un shell web a un servidor web. Este problema afecta a Woostagram Connect: desde n/a hasta 1.0.2. |