Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.29%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1823/2/202517/6/2026
Corrupción de memoria durante el procesamiento de administración framework debido a una falta de coincidencia en el elemento de información T2LM.
AnalizadaAlta (7.5)0.31%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1653/2/202517/6/2026
Divulgación de información al analizar el IE OCI con una longitud no válida.
AnalizadaAlta (7.8)0.11%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1233/2/202517/6/2026
Corrupción de memoria durante la secuencia de encendido o apagado del sensor de la cámara.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p Firmware+763/2/202517/6/2026
Se puede producir corrupción de memoria en la cámara cuando se utiliza un CID no válido.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcs6490 FirmwareQualcomm Video Collaboration VC3 Platform Firmware+213/2/202517/6/2026
Corrupción de memoria en la cámara debido a un número inusualmente alto de nodos pasados ??al puerto AXI.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1203/2/202517/6/2026
La corrupción de la memoria puede ocurrir cuando una llamada IOCTL de compatibilidad es seguida por una llamada IOCTL normal desde el espacio de usuario.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+303/2/202517/6/2026
Corrupción de memoria al validar el número de dispositivos en el kernel de la cámara.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+203/2/202517/6/2026
Se pueden producir daños en la memoria al generar el patrón de prueba debido a la indexación negativa del ID de pantalla.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1463/2/202517/6/2026
Es posible que se produzcan daños en la memoria al detener la interfaz WLAN después de procesar un comando WMI desde la interfaz.
AnalizadaCrítica (9.8)0.58%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1703/2/202517/6/2026
Corrupción de memoria al analizar ML IE debido a contenido framework no válido.
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+333/2/202517/6/2026
Corrupción de memoria al tomar una instantánea con un codificador de hardware debido a un búfer de espacio de usuario no validado.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1563/2/202517/6/2026
Corrupción de memoria al configurar un dispositivo virtual de entrada basado en Hypervisor.
AnalizadaAlta (7)0.07%—Qualcomm C-v2x 9150 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+583/2/202517/6/2026
Corrupción de memoria al analizar la información del mapa de memoria en llamadas IOCTL.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+523/2/202517/6/2026
Divulgación de información durante el procesamiento de comandos de control de E/S.
AnalizadaMedia (5.5)0.10%—Qualcomm Ar8035 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+683/2/202517/6/2026
Divulgación de información durante la reproducción de audio.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm8550 FirmwareQualcomm Qcs6490 Firmware+143/2/202517/6/2026
Corrupción de memoria al registrar un búfer desde el espacio del usuario al espacio del kernel mediante llamadas IOCTL.
AnalizadaMedia (5.4)0.22%—IBM Financial Transaction Manager FOR Multiplatform31/1/202517/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms 3.2.4.0 a 3.2.4.1 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo…
AnalizadaMedia (5.4)0.22%—IBM Financial Transaction Manager FOR Multiplatform31/1/202517/6/2026
IBM Financial Transaction Manager for SWIFT Services for Multiplatforms 3.2.4.0 a 3.2.4.1 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo…
ModificadaMedia (6.5)0.77%—Redhat Jboss Enterprise Application PlatformRedhat Wildfly30/1/202518/9/2026
Se encontró una falla en el proveedor Wildfly Server Role Based Access Control (RBAC). Cuando la autorización para controlar las operaciones de administración se asegura mediante el proveedor de control de acceso basado en roles, un usuario sin los privilegios requeridos puede suspender o reanudar el servidor. Se…
AnalizadaMedia (6.1)0.16%—Oracle Financial Services Behavior Detection Platform21/1/202517/6/2026
Vulnerabilidad en el producto Oracle Financial Services Behavior Detection Platform de Oracle Financial Services Applications (componente: Web UI). Las versiones compatibles afectadas son 8.0.8.1, 8.1.2.7 y 8.1.2.8. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante no autenticado con…
AnalizadaAlta (7.5)0.63%—IBM Txseries FOR Multiplatforms19/1/202517/6/2026
IBM TXSeries for Multiplatforms 10.1 podría permitir que un atacante remoto provoque una denegación de servicio mediante conexiones persistentes debido a una asignación incorrecta de recursos.
AnalizadaAlta (7.5)0.75%—IBM Txseries FOR Multiplatforms19/1/202517/6/2026
IBM TXSeries for Multiplatforms 10.1 es vulnerable a una denegación de servicio, causada por la aplicación incorrecta del tiempo de espera en operaciones de lectura individuales. Al realizar ataques de tipo slowloris, un atacante remoto podría aprovechar esta vulnerabilidad para provocar una denegación de servicio.
AnalizadaMedia (5.3)0.43%—Tduckcloud Tduck-platform18/1/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TDuckCloud tduck-platform hasta la versión 4.0. Esta vulnerabilidad afecta a la función QueryProThemeRequest del archivo src/main/java/com/tduck/cloud/form/request/QueryProThemeRequest.java. La manipulación del argumento color provoca una inyección SQL. El…
AnalizadaMedia (6.9)0.62%—1000projects Campaign Management System Platform FOR Women17/1/202517/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Campaign Management System Platform for Women 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /Code/loginnew.php. La manipulación del argumento Username conduce a una inyección SQL. El ataque puede ejecutarse de…
AnalizadaMedia (6.9)0.62%—1000projects Campaign Management System Platform FOR Women17/1/202517/6/2026
Se ha encontrado una vulnerabilidad en 1000 Projects Campaign Management System Platform for Women 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Code/sc_login.php. La manipulación del argumento uname conduce a una inyección SQL. El ataque se puede ejecutar…