Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

294.778 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de servicio.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+186/10/20269/10/2026
Corrupción de memoria al ejecutar rutinas de servicio del sistema debido a una gestión incorrecta de los búferes de entrada del usuario.
AnalizadaAlta (7.8)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+2146/10/20269/10/2026
Corrupción de memoria cuando hilos asíncronos acceden simultáneamente a datos compartidos de contadores de rendimiento durante invocaciones de FastRPC.
AnalizadaAlta (7.5)0.17%—Qualcomm Congo FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Orne FirmwareQualcomm Pandeiro Firmware+106/10/20269/10/2026
Denegación de servicio transitoria al procesar un comando de recepción continua con una anulación de configuración global de tamaño cero.
AnalizadaAlta (7.8)0.08%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8031 FirmwareQualcomm Cologne FirmwareQualcomm Congo Firmware+2136/10/20269/10/2026
Corrupción de memoria al procesar objetos de dibujo de tipo incorrecto durante la ejecución de la lista de comandos gráficos.
AnalizadaAlta (7.8)0.07%—Qualcomm Congo FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+686/10/20269/10/2026
Corrupción de memoria al acceder y modificar datos de mapeo geográfico de forma concurrente sin la sincronización adecuada.
AnalizadaAlta (7.1)0.06%—Qualcomm Xrv9209 FirmwareQualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cologne Firmware+2886/10/20269/10/2026
Problema criptográfico al procesar particiones no ELF: se omiten las comprobaciones de autenticación y de firma, lo que permite montar y procesar imágenes sin firmar o corruptas.
AnalizadaAlta (7.8)0.07%—Qualcomm Sar1165p FirmwareQualcomm Sc8380xp FirmwareQualcomm Snapdragon 662 Mobile Platform FirmwareQualcomm Sm4875 Firmware+1096/10/20269/10/2026
Corrupción de memoria al realizar operaciones concurrentes sobre listas de páginas de memoria compartida debido a la falta de mecanismos de sincronización adecuados.
AnalizadaMedia (6.7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Fastconnect 6200 Firmware+416/10/20269/10/2026
Corrupción de memoria al procesar comandos concurrentes de asignación y liberación de búferes DMA sin la sincronización adecuada.
AnalizadaMedia (6.7)0.07%—Qualcomm Congo FirmwareQualcomm Cq8845s FirmwareQualcomm Cq8850ns FirmwareQualcomm Fastconnect 6200 Firmware+476/10/20269/10/2026
Corrupción de memoria al procesar operaciones de cámara debido a una escritura fuera de límites durante las actualizaciones del controlador.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1516/10/20269/10/2026
Corrupción de memoria al procesar operaciones del controlador CRE de cámara con una gestión incorrecta de los límites del búfer durante la preparación de la actualización del hardware.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Congo FirmwareQualcomm Cq2390m Firmware+1996/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de búfer de comandos con parámetros de longitud no válidos en el controlador Android Camera.
AnalizadaMedia (6.7)0.07%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm Cologne FirmwareQualcomm Cq2390m FirmwareQualcomm Cq2390s Firmware+1526/10/20269/10/2026
Corrupción de memoria al procesar solicitudes de cámara cuyas configuraciones excesivas de lotes y búferes de E/S superan el tamaño de memoria asignado.
AnalizadaAlta (7.8)0.06%—Qualcomm Qca6698au FirmwareQualcomm Qca6797aq FirmwareQualcomm Qcc710 FirmwareQualcomm Qcm2290 Firmware+1626/10/20269/10/2026
Corrupción de memoria cuando el cargador no seguro reescribe las tablas de páginas antes de la inicialización de la memoria segura.
AnalizadaMedia (6.6)0.06%—Qualcomm Snapdragon G1 GEN 2 Gaming Platform FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9205s Modem Firmware+1626/10/20269/10/2026
Corrupción de memoria al procesar un comando IOCTL invocado desde el espacio de usuario hacia el kernel con parámetros no válidos.
AplazadaAlta (7.2)0.28%—Wpexperts Post SmtpAI6/10/20269/10/2026
El plugin Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro 'user_email' en todas las versiones hasta la 4.0.1 incluida, debido a una…
AplazadaAlta (7.5)0.24%—SitemovrAI6/10/20266/10/2026
Exposición de datos sensibles sin autenticación en Sitemovr en versiones <= 1.0.1.
AplazadaAlta (7.5)0.26%—Wpsynchro WP SynchroAI6/10/20266/10/2026
Vulnerabilidad de omisión (con rol de suscriptor) en WP Migration Plugin DB & Files – WP Synchro en versiones <= 1.16.1.
AplazadaAlta (7.5)0.20%—Fluent Affiliate PROAI6/10/20266/10/2026
Control de acceso roto sin autenticación en Fluent Affiliate Pro en versiones <= 1.6.4.
AplazadaAlta (7.1)0.15%—Real 3D FlipbookAI6/10/20266/10/2026
Secuencias de comandos en sitios cruzados (XSS) sin autenticación en Real 3D FlipBook en versiones <= 5.5.
AplazadaAlta (7.5)0.20%—Morning-pro MorningAI6/10/20268/10/2026
Vulnerabilidad de falta de autorización en Green Invoice Morning for WooCommerce wc-gateway-greeninvoice que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Morning for WooCommerce: desde n/a hasta 2.4.1.
AplazadaMedia (4.3)0.15%—WDS MCP Content ManagerAI6/10/20266/10/2026
Control de acceso roto (con rol de colaborador) en WDS MCP Content Manager en versiones <= 3.10.4.
AplazadaMedia (6.5)0.21%—Faktur PROAI6/10/20266/10/2026
Vulnerabilidad de omisión de autorización mediante una clave controlada por el usuario en ZWEISCHNEIDER Faktur Pro for WooCommerce woorechnung que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Faktur Pro for WooCommerce: desde n/a hasta 3.2.2.
AplazadaBaja (2.1)0.30%—Vllm-project VllmAI6/10/20269/10/2026
Se ha detectado una vulnerabilidad de seguridad en vllm-project vLLM hasta la 0.31.0. Afecta a la función conv_ssm_forward del archivo vllm/model_executor/layers/mamba/mamba_mixer2.py del componente Completions Request Handler. La manipulación provoca una lectura fuera de límites. Es posible llevar a cabo el ataque de…
AplazadaBaja (2.1)0.27%—Evilmartians ImgproxyAI6/10/20266/10/2026
Se ha encontrado un fallo en imgproxy hasta la 4.0.17. Esta vulnerabilidad afecta a la función sanitizeElement del archivo processing/svg/svg.go del componente SVG Handler. Ejecutar una manipulación puede provocar secuencias de comandos en sitios cruzados (XSS). Es posible lanzar el ataque de forma remota. El exploit…