Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3363 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.47%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1185/12/202317/6/2026
DOS transitorio en el firmware WLAN mientras se procesa un frame FTMR.
ModificadaAlta (7.8)0.16%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+915/12/202317/6/2026
Corrupción de la memoria al procesar la respuesta del PIN en Bluetooth, cuando el código PIN recibido desde la capa de la APLICACIÓN es mayor que el tamaño esperado.
ModificadaAlta (7.5)0.47%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2245/12/202317/6/2026
DOS transitorio al procesar un búfer NULL mientras se analiza WLAN vdev.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3025/12/202317/6/2026
Corrupción de la memoria al procesar parámetros cmd mientras se analiza vdev.
ModificadaAlta (7.5)0.52%💥 PoCQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2105/12/202317/6/2026
DOS transitorio en el host Bluetooth mientras se asigna la ranura RFC.
ModificadaAlta (7.8)0.16%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+1865/12/202317/6/2026
Corrupción de la memoria en el controlador BT al analizar comandos de depuración con subcódigos de operación específicos en el nivel de la interfaz HCI.
ModificadaMedia (6.5)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3095/12/202317/6/2026
Divulgación de información cuando se accede a las direcciones de símbolos de metadatos de la aplicación confiable mientras se carga un ELF en TEE.
ModificadaAlta (8.8)0.14%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+2775/12/202317/6/2026
Corrupción de la memoria al cargar un segmento ELF en TEE Kernel.
ModificadaAlta (7.8)0.16%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+405/12/202317/6/2026
Corrupción de la memoria en el host WLAN al configurar la longitud de PMK en la longitud de PMK en la memoria caché interna.
ModificadaAlta (7.8)0.16%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6391 Firmware+305/12/202317/6/2026
Corrupción de la memoria en el host WLAN al deserializar los bytes PMK de entrada sin verificar la longitud del PMK de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+2445/12/202317/6/2026
Corrupción de la memoria en UTILS cuando el módem procesa comandos Diag específicos de la memoria que tienen valores de dirección arbitrarios como argumentos de entrada.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+3315/12/202317/6/2026
Corrupción de la memoria en el rendimiento de MPP al acceder a la marca de agua DSM mediante una dirección de memoria externa.
ModificadaAlta (7.8)0.11%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2765/12/202317/6/2026
Corrupción de la memoria en la aplicación SPS al exportar la clave pública en el clasificador TA.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+525/12/202317/6/2026
Corrupción de la memoria en el audio al invocar llamadas IOCTL desde el espacio de usuario.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+555/12/202317/6/2026
Corrupción de la memoria en la cámara al instalar un fd para un búfer DMA en particular.
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+475/12/202317/6/2026
Corrupción de la memoria en la capa de interfaz de radio al enviar un SMS o escribir un SMS en la SIM.
ModificadaCrítica (9.8)0.73%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Un problema descubierto en Connectize AC21000 G6 641.139.1.1256 permite a los atacantes obtener el control del dispositivo a través de la función de cambio de contraseña, ya que no solicita la contraseña actual.
ModificadaCrítica (9.8)0.73%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Un problema de límite de velocidad del lado del cliente descubierto en Connectize AC21000 G6 641.139.1.1256 permite a los atacantes obtener privilegios aumentados mediante ataques de fuerza bruta.
ModificadaMedia (5.4)0.43%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Connectize AC21000 G6 641.139.1.1256 permite a atacantes ejecutar código arbitrario a través de una cadena manipulada al configurar la contraseña de Wi-Fi en el panel de administración.
ModificadaCrítica (9.8)0.73%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Se descubrió un problema en Connectize AC21000 G6 641.139.1.1256 que permite a los atacantes obtener privilegios elevados en el dispositivo a través de una mala gestión de credenciales.
ModificadaAlta (8.8)0.35%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Vulnerabilidad de Cross Site Request Forgery (CSRF) en Connectize AC21000 G6 641.139.1.1256 permite a los atacantes obtener el control del dispositivo mediante una solicitud GET manipulada a /man_password.htm.
ModificadaMedia (6.8)0.37%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Un problema de administración de credenciales inseguras descubierto en Connectize AC21000 G6 641.139.1.1256 permite a los atacantes obtener privilegios aumentados mediante el uso de un algoritmo de hash débil.
ModificadaMedia (6.8)0.62%—Connectize Ac21000 G6 Firmware4/12/202317/6/2026
Se descubrió un problema en Connectize AC21000 G6 641.139.1.1256 que permite a los atacantes ejecutar comandos arbitrarios mediante el uso de una cadena manipulada en la utilidad ping.
ModificadaAlta (7.5)0.44%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados.
ModificadaCrítica (9.1)0.96%—GE Industrial Gateway ServerPTC KeepserverexPTC Opc-aggregatorPTC Thingworx Industrial Connectivity+430/11/202317/6/2026
KEPServerEX es vulnerable a un desbordamiento del búfer que puede permitir que un atacante bloquee el producto al que se accede o filtre información.