Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

1005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.78%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains multiple authenticated remote code execution vulnerabilities in the admin interface that allow attackers to create crontab jobs and modify system startup scripts. Attackers can exploit hidden admin features to execute arbitrary commands with root privileges, including starting…
AnalizadaCrítica (9.3)0.39%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains hardcoded default credentials that cannot be changed through normal gateway operations. Attackers can exploit these default credentials to gain unauthorized root-level access to the device by logging in with predefined username and password combinations.
ModificadaAlta (7.1)0.49%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains an undocumented vulnerability that allows authenticated attackers to list and manipulate running system processes. Attackers can send arbitrary signals to kill background processes and system services through a hidden feature, potentially causing service disruption and requiring…
AnalizadaAlta (7.1)0.47%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains a configuration file disclosure vulnerability that allows authenticated attackers to download sensitive system configuration files. Attackers can retrieve configuration files from multiple directories including '/www', '/etc/m_cli/', and '/tmp' to access system passwords and…
ModificadaAlta (8.7)0.48%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains an authentication bypass vulnerability in the hidden system-editor.sh script that allows authenticated attackers to read, modify, or delete arbitrary files. Attackers can exploit unsanitized 'path', 'savefile', 'edit', and 'delfile' parameters to perform unauthorized file system…
AnalizadaAlta (8.7)0.60%—Microhardcorp Ipn4g FirmwareMicrohardcorp Ipn3gb FirmwareMicrohardcorp Ipn4gb FirmwareMicrohardcorp Bullet-3g Firmware+724/12/202517/6/2026
Microhard Systems IPn4G 1.1.0 contains a service vulnerability that allows authenticated users to enable a restricted SSH shell with a default 'msshc' user. Attackers can exploit a custom 'ping' command in the NcFTP environment to escape the restricted shell and execute commands with root privileges.
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+4118/12/202517/6/2026
Memory Corruption when processing IOCTLs for JPEG data without verification.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+9518/12/202517/6/2026
Memory corruption while loading an invalid firmware in boot loader.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+11118/12/202517/6/2026
Memory corruption while copying packets received from unix clients.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AnalizadaMedia (6.7)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+11418/12/202517/6/2026
Information disclosure while exposing internal TA-to-TA communication APIs to HLOS
AnalizadaAlta (7.8)0.10%—Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+10718/12/202517/6/2026
Memory corruption during video playback when video session open fails with time out error.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+17418/12/202530/9/2026
Memory corruption while routing GPR packets between user and root when handling large data packet.
ModificadaMedia (5.5)0.33%—Hcltech Dragon3/12/20255/7/2026
An issue in HCL Technologies Limited HCLTech GRAGON before v.7.6.0 allows a remote attacker to execute arbitrary code via APIs do not enforcing limits on the number or size of requests
ModificadaMedia (5.5)0.33%—Hcltech Dragon3/12/20255/7/2026
Cross Site Scripting vulnerability in HCL Technologies Limited HCLTech DRAGON before v.7.6.0 allows a remote attacker to execute arbitrary code via missing directives
AnalizadaMedia (6.5)0.12%—Qualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1324/11/202517/6/2026
Transient DOS when a remote device sends an invalid connection request during BT connectable LE scan.
AnalizadaAlta (7.8)0.09%—Qualcomm Qcm6490 FirmwareQualcomm Qcs5430 FirmwareQualcomm Qcs6490 FirmwareQualcomm Video Collaboration VC3 Platform Firmware+274/11/202517/6/2026
Memory corruption while accessing a buffer during IOCTL processing.
AnalizadaMedia (6.1)0.08%—Qualcomm Msm8996au FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p Firmware+344/11/202517/6/2026
Information disclosure while processing message from client with invalid payload.
AnalizadaAlta (7.8)0.09%—Qualcomm Apq8064au FirmwareQualcomm Csr8811 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+914/11/202517/6/2026
Memory corruption while processing a GP command response.
AnalizadaAlta (7.8)0.06%—Qualcomm Qcs615 FirmwareQualcomm Qcs6490 FirmwareQualcomm Qcs8300 FirmwareQualcomm Qcs8550 Firmware+1714/11/202517/6/2026
Memory corruption while performing encryption and decryption commands.
AnalizadaMedia (6.1)0.08%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform Firmware+734/11/202517/6/2026
Information disclosure while registering commands from clients with diag through diagHal.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+239/10/202517/6/2026
Memory corruption while invoking remote procedure IOCTL calls.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qmp1000 Firmware+349/10/202517/6/2026
Memory corruption while allocating buffers in DSP service.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 Firmware+279/10/202517/6/2026
memory corruption while processing an image encoding completion event.