Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
8636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+171 | 7/1/2026 | 7/10/2026 | Revelación de información cuando se devuelve un valor hash débil al código en espacio de usuario en respuesta a una llamada IOCTL para obtener un ID de sesión. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+200 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar operaciones de credenciales de identidad en la aplicación de confianza. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Sa8145p FirmwareQualcomm Sa8150p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p Firmware+109 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar un comando de registro seguro en la aplicación de confianza. | |
| Analizada | Alta (8.4) | 0.08% | — | Qualcomm Wcd9385 FirmwareQualcomm Wcd9390 FirmwareQualcomm Wcd9395 FirmwareQualcomm Wcn3950 Firmware+101 | 7/1/2026 | 7/10/2026 | Puede ocurrir un problema criptográfico al cifrar datos de licencia. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Sa6155p FirmwareQualcomm Sa8155p FirmwareQualcomm Sa8195p FirmwareQualcomm Sm4635 Firmware+78 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al gestionar operaciones de utilidad del sensor. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Video Collaboration VC3 Platform FirmwareQualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+21 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una sesión de video para establecer los parámetros de video. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform Firmware+181 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras desinicializando una sesión HDCP. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+60 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al acceder a un objeto de sincronización durante operaciones concurrentes. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6698aq Firmware+41 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al analizar datos de configuración del reloj para un tipo de hardware específico. | |
| Analizada | Media (6.7) | 0.08% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+142 | 7/1/2026 | 7/10/2026 | Corrupción de memoria mientras se procesaba un paquete de búfer de comandos compartido entre el espacio de usuario de la cámara y el kernel. | |
| Analizada | Media (6.6) | 0.08% | — | Qualcomm Sa6150p FirmwareQualcomm Sa6155 FirmwareQualcomm Sa6155p FirmwareQualcomm Sa7255p Firmware+235 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al manejar operaciones de mapeo de búfer en el controlador criptográfico. | |
| Analizada | Media (6.4) | 0.06% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+70 | 7/1/2026 | 7/10/2026 | Corrupción de memoria al procesar una llamada de configuración desde el espacio de usuario. | |
| Analizada | Media (6.1) | 0.08% | — | Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Csra6620 Firmware+295 | 7/1/2026 | 7/10/2026 | Revelación de información durante el procesamiento de un evento de firmware. | |
| Analizada | Media (5.5) | 0.07% | — | Qualcomm Qca6678aq FirmwareQualcomm Qca6688aq FirmwareQualcomm Qca6696 FirmwareQualcomm Qca6698aq Firmware+219 | 7/1/2026 | 7/10/2026 | DoS transitorio mientras se analizan paquetes de video recibidos del firmware de video. | |
| Aplazada | Media (6.5) | 0.42% | — | Bitapps BIT FormAI | 7/1/2026 | 7/10/2026 | El plugin Bit Form - Contact Form Plugin para WordPress es vulnerable a la ejecución no autorizada de flujos de trabajo debido a la falta de autorización en la función triggerWorkFlow en todas las versiones hasta la 2.21.6, inclusive. Esto se debe a un fallo lógico en la verificación del nonce, donde la comprobación… | |
| Aplazada | Media (6.1) | 0.37% | — | Drag AND Drop Multiple File Upload Contact Form 7AI | 7/1/2026 | 7/10/2026 | El plugin Drag and Drop Multiple File Upload - Contact Form 7 para WordPress es vulnerable a la carga limitada de archivos con un tipo peligroso en todas las versiones hasta la 1.3.9.2, inclusive. Esto se debe a que el plugin no bloquea los archivos .phar y .svg. Esto permite que atacantes no autenticados carguen… | |
| Aplazada | Crítica (9.8) | 0.37% | — | AS Password Field IN Default Registration FormAI | 6/1/2026 | 7/10/2026 | El plugin AS Password Field In Default Registration Form para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 2.0.0, inclusive. Esto se debe a que el plugin no valida correctamente la identidad de un usuario antes de actualizar su contraseña.… | |
| Aplazada | Media (4.9) | 0.32% | — | Wpvibes Form VibesAI | 6/1/2026 | 17/6/2026 | El plugin Form Vibes – Database Manager for Forms para WordPress es vulnerable a inyección SQL a través del parámetro 'params' en todas las versiones hasta la 1.4.13, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL… | |
| Aplazada | Media (6.5) | 0.16% | — | Intinitum Form GEO ControllerAI | 5/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en INTINITUM FORM Geo Controller permite XSS basado en DOM. Este problema afecta a Geo Controller: desde n/a hasta 8.5.2. | |
| Analizada | Media (6.5) | 0.70% | — | Apache Spatial Information System | 5/1/2026 | 7/10/2026 | Vulnerabilidad de restricción inadecuada de referencia a entidad externa XML en Apache SIS. Es posible escribir archivos XML de tal manera que, cuando son analizados por Apache SIS, un archivo XML revele al atacante el contenido de un archivo local en el servidor que ejecuta Apache SIS. Esta vulnerabilidad afecta a… | |
| Analizada | Alta (8.7) | 1.0% | — | Nuvationenergy Nplatform | 3/1/2026 | 7/10/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del sistema operativo. Este problema afecta a Multi-Stack Controller… | |
| Analizada | Alta (7.9) | 0.32% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de Proxy o Intermediario no intencionado en Nuvation Energy Multi-Stack Controller (MSC) permite el Puenteo de Límites de Red. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1 inclusive. | |
| Analizada | Alta (7.2) | 0.09% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de Credenciales Insuficientemente Protegidas en Nuvation Energy Multi-Stack Controller (MSC) permite la Suplantación de Firma mediante Robo de Clave. Este problema afecta a Multi-Stack Controller (MSC): hasta la versión 2.5.1. | |
| Analizada | Crítica (10) | 0.40% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Nuvation Energy Multi-Stack Controller (MSC) permite la omisión de autenticación. Este problema afecta a Multi-Stack Controller (MSC): de 2.3.8 anterior a 2.5.1. | |
| Analizada | Crítica (9.4) | 1.0% | — | Nuvationenergy Nplatform | 2/1/2026 | 7/10/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del SO') en Nuvation Energy Multi-Stack Controller (MSC) permite la inyección de comandos del SO. Este problema afecta a Multi-Stack Controller (MSC): desde 2.3.8 antes de… |