Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.7) | 0.23% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la 2.1.0, un par podía obtener un certificado TLS válido para direcciones IP arbitrarias, invalidando efectivamente la autenticación mTLS. El problema es que el servicio gRPC de Certificados del… | |
| Analizada | Media (6.9) | 0.73% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la 2.1.0, las API de gRPC y HTTP permiten a los pares enviar solicitudes que fuerzan al par receptor a crear archivos en ubicaciones arbitrarias del sistema de archivos y a leer archivos arbitrarios.… | |
| Analizada | Baja (2.7) | 0.31% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la 2.1.0, el primer valor de retorno de una función es desreferenciado incluso cuando la función devuelve un error. Esto puede resultar en una desreferenciación nula y provocar un pánico en el… | |
| Analizada | Baja (2.7) | 0.34% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Anterior a la 2.1.0, el mecanismo de control de acceso para la función de Proxy utiliza comparaciones de cadenas simples y, por lo tanto, es vulnerable a ataques de temporización. Un atacante puede intentar… | |
| Analizada | Baja (2) | 0.12% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos basado en P2P de código abierto y aceleración de imágenes. Antes de la versión 2.1.0, DragonFly2 utiliza la función os.MkdirAll para crear ciertas rutas de directorio con permisos de acceso específicos. Esta función no realiza ninguna comprobación de permisos cuando… | |
| Analizada | Media (5.5) | 0.36% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la 2.1.0, el método processPieceFromSource no actualiza el campo usedTraffic de la estructura, porque se utiliza una variable n no inicializada como guarda para la llamada al método AddTraffic, en… | |
| Analizada | Baja (2.7) | 0.17% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la versión 2.1.0, The Manager deshabilita la verificación de certificados TLS en los clientes HTTP. Los clientes no son configurables, por lo que los usuarios no tienen forma de volver a habilitar la… | |
| Analizada | Media (5.5) | 0.25% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos basado en P2P de código abierto y aceleración de imágenes. Las versiones anteriores a la 2.1.0 contienen una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que permite a los usuarios forzar a los componentes de DragonFly2 a realizar… | |
| Modificada | Alta (7.7) | 0.38% | — | Linuxfoundation Dragonfly | 17/9/2025 | 17/6/2026 | Dragonfly es un sistema de distribución de archivos y aceleración de imágenes de código abierto basado en P2P. Antes de la versión 2.1.0, los endpoints /api/v1/jobs y /preheats en la interfaz de usuario web del Manager son accesibles sin autenticación. Cualquier usuario con acceso de red al Manager puede crear,… | |
| Aplazada | Media (5.9) | 0.18% | — | Ivan Drago VipdrvAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ivan Drago vipdrv vipdrv-vip-test-drive allows Stored XSS.This issue affects vipdrv: from n/a through <= 1.0.3. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+41 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar solicitudes simultáneas a través de la ruta de escape. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+32 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar el comando IOCTL con un búfer más grande en el host Bluetooth. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+166 | 6/8/2025 | 17/6/2026 | DOS transitorio al crear una instancia de NDP. | |
| Analizada | Crítica (9.8) | 0.18% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+30 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar archivos específicos en Powerline Communication Firmware. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+12 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al procesar un comando IOCTL con una dirección arbitraria. | |
| Analizada | Alta (7.5) | 0.28% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+368 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar un mensaje ANQP. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+146 | 6/8/2025 | 17/6/2026 | DOS transitorio mientras se procesa un marco con un descriptor de clave compartida mal formado. | |
| Analizada | Alta (7.8) | 0.08% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+149 | 6/8/2025 | 17/6/2026 | Corrupción de memoria durante el manejo de excepciones del cliente, lo que permite acceso no autorizado al canal. | |
| Analizada | Alta (7.5) | 0.21% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+85 | 6/8/2025 | 17/6/2026 | DOS transitorio al procesar datos CCCH cuando NW envía datos con una longitud no válida. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+41 | 6/8/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento de comandos desde la cola de comandos del receptor A2dp. | |
| Analizada | Alta (7) | 0.07% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile Platform FirmwareQualcomm Wcd9380 Firmware+2 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al utilizar Virtual cdm (Camera Data Mover) para escribir registros. | |
| Analizada | Media (5.5) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 Firmware+8 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la captura de registros a medida que se registran los mensajes de depuración de eSE. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+345 | 6/8/2025 | 17/6/2026 | Divulgación de información durante el procesamiento del segmento hash en un archivo MBN. | |
| Analizada | Media (6.5) | 0.09% | — | Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+338 | 6/8/2025 | 17/6/2026 | Divulgación de información durante la lectura de datos de una imagen utilizando parámetros de tamaño y desplazamiento especificados. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7635 Firmware+20 | 6/8/2025 | 17/6/2026 | Corrupción de memoria al programar registros a través de CDM virtual. |