Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.7)0.23%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, a peer can obtain a valid TLS certificate for arbitrary IP addresses, effectively rendering the mTLS authentication useless. The issue is that the Manager’s Certificate gRPC service does not validate if the requested…
AnalizadaMedia (6.9)0.73%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, the gRPC API and HTTP APIs allow peers to send requests that force the recipient peer to create files in arbitrary file system locations, and to read arbitrary files. This allows peers to steal other peers’ secret…
AnalizadaBaja (2.7)0.31%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, the first return value of a function is dereferenced even when the function returns an error. This can result in a nil dereference, and cause code to panic. This vulnerability is fixed in 2.1.0.
AnalizadaBaja (2.7)0.34%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, the access control mechanism for the Proxy feature uses simple string comparisons and is therefore vulnerable to timing attacks. An attacker may try to guess the password one character at a time by sending all…
AnalizadaBaja (2)0.12%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, DragonFly2 uses the os.MkdirAll function to create certain directory paths with specific access permissions. This function does not perform any permission checks when a given directory path already exists. This…
AnalizadaMedia (5.5)0.36%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, the processPieceFromSource method does not update the structure’s usedTraffic field, because an uninitialized variable n is used as a guard to the AddTraffic method call, instead of the result.Size variable. A task…
AnalizadaBaja (2.7)0.17%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, The Manager disables TLS certificate verification in HTTP clients. The clients are not configurable, so users have no way to re-enable the verification. A Manager processes dozens of preheat jobs. An adversary…
AnalizadaMedia (5.5)0.25%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Versions prior to 2.1.0 contain a server-side request forgery (SSRF) vulnerability that enables users to force DragonFly2’s components to make requests to internal services that are otherwise not accessible to them. The issue arises…
ModificadaAlta (7.7)0.38%—Linuxfoundation Dragonfly17/9/202517/6/2026
Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, The /api/v1/jobs and /preheats endpoints in Manager web UI are accessible without authentication. Any user with network access to the Manager can create, delete, and modify jobs, and create preheat jobs. An…
AnalizadaAlta (7)0.07%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+416/8/202517/6/2026
Memory corruption while processing simultaneous requests via escape path.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+326/8/202517/6/2026
Memory corruption while processing IOCTL command with larger buffer in Bluetooth Host.
AnalizadaAlta (7.5)0.21%—Qualcomm Immersive Home 214 Platform FirmwareQualcomm Immersive Home 216 Platform FirmwareQualcomm Immersive Home 316 Platform FirmwareQualcomm Immersive Home 318 Platform Firmware+1666/8/202517/6/2026
Transient DOS while creating NDP instance.
AnalizadaCrítica (9.8)0.18%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6391 Firmware+306/8/202517/6/2026
Memory corruption while processing specific files in Powerline Communication Firmware.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sc8380xp Firmware+126/8/202517/6/2026
Memory corruption while processing an IOCTL command with an arbitrary address.
AnalizadaAlta (7.5)0.28%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+3686/8/202517/6/2026
Transient DOS while processing an ANQP message.
AnalizadaAlta (7.5)0.21%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1466/8/202517/6/2026
Transient DOS while processing a frame with malformed shared-key descriptor.
AnalizadaAlta (7.8)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8064au FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+1496/8/202517/6/2026
Memory corruption while handling client exceptions, allowing unauthorized channel access.
AnalizadaAlta (7.5)0.21%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+856/8/202517/6/2026
Transient DOS while processing CCCH data when NW sends data with invalid length.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+416/8/202517/6/2026
Memory corruption while processing commands from A2dp sink command queue.
AnalizadaAlta (7)0.07%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon 8 GEN 1 Mobile Platform FirmwareQualcomm Wcd9380 Firmware+26/8/202517/6/2026
Memory corruption when using Virtual cdm (Camera Data Mover) to write registers.
AnalizadaMedia (5.5)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca9367 FirmwareQualcomm Qca9377 Firmware+86/8/202517/6/2026
Information disclosure while capturing logs as eSE debug messages are logged.
AnalizadaMedia (6.5)0.09%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+3456/8/202517/6/2026
Information disclosure while processing the hash segment in an MBN file.
AnalizadaMedia (6.5)0.09%—Qualcomm Qcm4490 FirmwareQualcomm Qcm5430 FirmwareQualcomm Qcm6125 FirmwareQualcomm Qcm6490 Firmware+3386/8/202517/6/2026
Information disclosure while reading data from an image using specified offset and size parameters.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Sm6650 FirmwareQualcomm Sm7635 Firmware+206/8/202517/6/2026
Memory corruption when programming registers through virtual CDM.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+206/8/202517/6/2026
Memory corruption when IOCTL interface is called to map and unmap buffers simultaneously.