Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1444/11/202417/6/2026
Corrupción de memoria al invocar llamadas IOCTL desde el espacio de uso para el nodo de memoria HGSL.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1744/11/202417/6/2026
Corrupción de memoria al manejar errores de sesión desde el firmware.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+214/11/202417/6/2026
Corrupción de memoria mientras se llama a IOCLT cuando el dispositivo está en estado no válido y el búfer de comando WMI puede liberarse dos veces.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+214/11/202417/6/2026
Corrupción de memoria durante el manejo de estadísticas de la estación LL.
AnalizadaCrítica (9.1)0.14%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2314/11/202417/6/2026
Problema criptográfico cuando un controlador recibe un comando de inicio de cifrado LMP en condiciones inesperadas.
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el procesamiento de parámetros de entrada para cualquier llamada IOCTL en el controlador del codificador JPEG.
AnalizadaAlta (7)0.07%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+404/11/202417/6/2026
Corrupción de memoria durante el manejo de llamadas IOCTL en el controlador del codificador JPEG.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+954/11/202417/6/2026
DOS transitorio mientras se procesa la información de CU desde RNR IE.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+744/11/202417/6/2026
DOS transitorio mientras se analiza BTM ML IE cuando el perfil STA no está incluido.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1184/11/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE desde el marco de baliza.
AnalizadaAlta (7.8)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+244/11/202417/6/2026
Corrupción de memoria cuando la aplicación del usuario modifica la misma memoria compartida de forma asincrónica cuando el kernel accede a ella.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+654/11/202417/6/2026
Corrupción de memoria cuando la aplicación del usuario modifica la misma memoria compartida de forma asincrónica cuando el kernel accede a ella.
AnalizadaMedia (6.7)0.10%—Qualcomm Wcn3660b FirmwareQualcomm Wcn3620 FirmwareQualcomm Wcd9340 FirmwareQualcomm Snapdragon X75 5G Modem-rf System Firmware+124/11/202417/6/2026
Corrupción de memoria durante el procesamiento de la solicitud de actualización de registros PB de SIM.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcd9380 FirmwareQualcomm Wcd9340 Firmware+184/11/202417/6/2026
Corrupción de memoria al analizar los parámetros de la tabla de frecuencia IPC para LPLH que tiene un tamaño mayor que el tamaño esperado.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wcn3660b FirmwareQualcomm Wcn3620 Firmware+64/11/202417/6/2026
Corrupción de memoria cuando se invocan las API de visualización WiFi con entradas aleatorias grandes.
AnalizadaMedia (6.5)0.25%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+904/11/202417/6/2026
Se produce un DOS transitorio a medida que se reinicia el módem cuando se detecta un MAC RAR inesperado (con una longitud de PDU no válida) en la UE.
AnalizadaMedia (6.7)0.10%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+354/11/202417/6/2026
Corrupción de memoria al invocar el comando IOCTL desde el espacio de usuario, cuando un usuario modifica el tamaño del paquete original del comando después de que las propiedades del sistema ya se hayan enviado al controlador EVA.
AplazadaAlta (8.7)0.17%—Nvidia Connectx Host FirmwareAINvidia Bluefield DPUAI1/11/202417/6/2026
El firmware del host NVIDIA ConnectX para la unidad de procesamiento de datos (DPU) BlueField contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación…
AplazadaAlta (8.9)0.27%—Nvidia Connectx FirmwareAI1/11/202417/6/2026
El firmware de NVIDIA ConnectX contiene una vulnerabilidad que permite a un atacante gestionar de forma incorrecta un problema de falta de privilegios. Si se explota esta vulnerabilidad con éxito, se puede producir una denegación de servicio, manipulación de datos y divulgación limitada de información.
AplazadaMedia (6.1)0.37%—Shenzhen Interconnection Harbor Network Technology Ofweek Online ExhibitionAI30/10/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Shenzhen Interconnection Harbor Network Technology Co., Ltd Ofweek Online Exhibition v.1.0.0 permite a un atacante remoto ejecutar código arbitrario.
AnalizadaMedia (4.3)0.29%—Hcltech Connections28/10/202417/6/2026
HCL Connections es vulnerable a una vulnerabilidad de divulgación de información, debido a un error de IBM WebSphere Application Server, que podría permitir que un usuario obtenga información confidencial a la que no tiene derecho debido al manejo inadecuado de los datos solicitados.
AnalizadaMedia (5.5)0.20%—Snowflake Connector24/10/202417/6/2026
Snowflake Connector for Python proporciona una interfaz para desarrollar aplicaciones Python que se pueden conectar a Snowflake y realizar todas las operaciones estándar. Antes de la versión 3.12.3, cuando el usuario configuraba el nivel de registro en DEBUG, el conector podía registrar códigos de acceso de Duo…
AnalizadaMedia (5.8)0.14%—Forescout Secureconnector23/10/202417/6/2026
La denegación de servicio en Forescout SecureConnector 11.1.02.1019 en Windows permite que un usuario sin privilegios corrompa el archivo de configuración y provoque una denegación de servicio en la aplicación.
AnalizadaMedia (6.5)0.62%—Cisco Anyconnect Secure Mobility ClientCisco Secure Client23/10/202417/6/2026
Una vulnerabilidad en el procesamiento de la versión 2 de Internet Key Exchange (IKEv2) de Cisco Secure Client Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) de Cisco Secure Client. Esta vulnerabilidad se debe a una condición de desbordamiento de enteros. Un…
ModificadaCrítica (9.8)0.51%—Asepbagjapriandana Woostagram Connect20/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Asep Bagja Priandana Woostagram Connect permite cargar un shell web a un servidor web. Este problema afecta a Woostagram Connect: desde n/a hasta 1.0.2.