Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+1915/8/202417/6/2026
DOS transitorio mientras se analiza SCAN RNR IE cuando los bytes recibidos del AP son tales que el tamaño del último parámetro de IE es menor que el informe del vecino.
AnalizadaAlta (7.5)0.32%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3215/8/202417/6/2026
DOS transitorio mientras se analiza ESP IE desde el framework de respuesta de baliza/sonda.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1665/8/202417/6/2026
DOS transitorio cuando el controlador accede a la memoria ML IE y el valor de compensación se incrementa más allá de la longitud de ML IE.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analizan los múltiples MBSSID IE de la baliza, cuando la longitud de la etiqueta es un valor distinto de cero pero con el final de la baliza.
AnalizadaAlta (7.5)0.28%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se analiza el MBSSID IE de las balizas, cuando la longitud del MBSSID IE es cero.
AnalizadaAlta (7.5)0.28%—Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+2445/8/202417/6/2026
DOS transitorio mientras se analizan fragmentos de MBSSID IE del framework de baliza.
AnalizadaAlta (8.4)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1005/8/202417/6/2026
Corrupción de la memoria cuando las páginas asignadas en VBO todavía están asignadas después de ser reclamadas por el shrinker.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+675/8/202417/6/2026
Corrupción de la memoria cuando el controlador del kernel intenta activar barreras de hardware.
AnalizadaAlta (7.8)0.12%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1005/8/202417/6/2026
Corrupción de la memoria al procesar la solicitud del controlador del kernel de gráficos para crear una barrera DMA.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+685/8/202417/6/2026
Corrupción de la memoria cuando la memoria asignada en un VBO no es desasignada por la GPU SMMU.
AnalizadaMedia (5.5)0.09%—Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+2385/8/202417/6/2026
DOS transitorio al importar una clave RSA codificada en PKCS#8 con módulo de cero bytes.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2065/8/202417/6/2026
Corrupción de la memoria durante las llamadas de solicitud de renovación de señal de sesión en HLOS.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+1385/8/202417/6/2026
Corrupción de la memoria cuando la operación del maestro de llaves importa una clave compartida.
AnalizadaAlta (7.5)0.35%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wsa8835 Firmware+2455/8/202417/6/2026
DOS transitorio mientras se decodifica el mensaje de rechazo de adjuntar recibido por el UE, cuando IEI está configurado en ESM_IEI.
AnalizadaAlta (7.5)0.35%—Qualcomm Snapdragon 855+/860 Mobile Platform (sm8150-ac) FirmwareQualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 Firmware+1015/8/202417/6/2026
DOS transitorio cuando NAS recibe criterios ODAC de longitud 1 y tipo 1 en el registro acepta OTA.
AnalizadaMedia (6.5)0.17%—Qualcomm Wsa8845h FirmwareQualcomm Wsa8845 FirmwareQualcomm Wsa8840 FirmwareQualcomm Wcd9395 Firmware+215/8/202417/6/2026
DOS permanente cuando el transporte DL NAS recibe múltiples payloads, de modo que un payload contiene un contenedor SOR cuya verificación de integridad falló y la otra es LPP donde UE necesita enviar un mensaje de estado a la red.
AnalizadaAlta (8.4)0.11%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+1625/8/202417/6/2026
Corrupción de la memoria al preparar una notificación de memoria compartida para un memparcel en Resource Manager.
AnalizadaAlta (7.5)0.32%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8832 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 Firmware+915/8/202417/6/2026
DOS transitorio durante la reproducción de música de contenido ALAC.
AnalizadaAlta (7.5)0.26%—Qualcomm Wsa8835 FirmwareQualcomm Wsa8830 FirmwareQualcomm Wsa8815 FirmwareQualcomm Wsa8810 Firmware+1255/8/202417/6/2026
Divulgación de información mientras se maneja el framework de la sonda de baliza durante la generación de entradas de escaneo en el lado del cliente.
AnalizadaAlta (7.5)0.26%—Qualcomm Snapdragon W5+ GEN 1 Wearable Platform FirmwareQualcomm Snapdragon 870 5G Mobile Platform (sm8250-ac) FirmwareQualcomm Snapdragon 865+ 5G Mobile Platform (sm8250-ab) FirmwareQualcomm Wsa8835 Firmware+1715/8/202417/6/2026
Divulgación de información mientras se maneja el framework de respuesta de baliza o sonda en STA.
ModificadaAlta (8.3)0.23%—Proges Sensor NET Connect Firmware V231/7/202417/6/2026
Atacantes remotos pueden explotar un “CWE-352: Cross-Site Request Forgery (CSRF)” para realizar operaciones de cambio de estado con privilegios administrativos al atraer a víctimas autenticadas para que visiten una página web maliciosa.
ModificadaMedia (4.6)0.11%—Proges Sensor NET Connect Firmware V231/7/202417/6/2026
Un “CWE-256: Almacenamiento en texto plano de una contraseña” que afecta a la cuenta administrativa permite que un atacante con acceso físico a la máquina recupere la contraseña en texto plano.
AnalizadaMedia (4.6)0.19%—Proges Sensor NET Connect Firmware V231/7/202417/6/2026
Un “CWE-201: Inserción de información confidencial en datos enviados” que afecta la cuenta administrativa permite a un atacante con acceso físico a la máquina recuperar la contraseña en texto plano cuando se abre una sesión administrativa en el navegador.
ModificadaMedia (6.1)0.32%—Proges Sensor NET Connect Firmware V231/7/202417/6/2026
Un “CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')” permite a usuarios malintencionados inyectar permanentemente código Javascript arbitrario.
ModificadaAlta (8.8)0.91%—Arubanetworks Edgeconnect Sd-wan Orchestrator24/7/202417/6/2026
Existe una vulnerabilidad de inyección de comandos autenticada en la interfaz de línea de comandos de las puertas de enlace SD-WAN HPE Aruba Networking EdgeConnect. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar comandos arbitrarios como usuario privilegiado en el sistema…