Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8646 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.40%—Openjsf Messageformat24/9/202517/6/2026
El paquete messageformat, una implementación de la especificación Unicode MessageFormat 2 para JavaScript, es vulnerable a la Contaminación de Prototipos debido a un manejo inadecuado de las rutas de claves de mensajes en versiones anteriores a la 2.3.0. La falla surge al procesar claves de mensajes anidadas que…
AplazadaMedia (5.3)0.35%—Openjsf MessageformatAI24/9/202517/6/2026
Los componentes de tiempo de ejecución del paquete messageformat para Node.js anteriores a la versión 3.0.1 contienen una vulnerabilidad de contaminación de prototipos. Debido a la validación insuficiente de claves de mensaje anidadas durante el procesamiento de datos de mensajes, un atacante puede manipular la cadena…
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8775p FirmwareQualcomm Qca6574 Firmware+3424/9/202517/6/2026
Corrupción de memoria al manejar entradas inválidas en la configuración de la información de la aplicación.
AnalizadaAlta (7.5)0.22%—Qualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 3210 Platform FirmwareQualcomm Immersive Home 326 Platform FirmwareQualcomm Ipq5300 Firmware+6324/9/202517/6/2026
DoS transitorio al procesar solicitudes de control de potencia con valores de antena o flujo no válidos.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+3724/9/202517/6/2026
Corrupción de memoria durante la codificación de los datos de la imagen.
AnalizadaAlta (7.5)0.24%—Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq8076a FirmwareQualcomm Ipq8078 Firmware+11624/9/202517/6/2026
DoS transitorio mientras se manejan datos de comando durante el procesamiento de control de energía.
AnalizadaAlta (7.5)0.21%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+19924/9/202517/6/2026
DoS transitorio al analizar el mensaje de control de prueba EPTM para obtener el patrón de prueba.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc5161 Firmware+4924/9/202517/6/2026
Corrupción de memoria debido a desbordamiento de búfer global cuando un comando de prueba usa un tipo de carga útil inválido.
AnalizadaAlta (7.8)0.09%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+2524/9/202517/6/2026
Corrupción de memoria debido a doble liberación cuando múltiples hilos compiten para establecer el almacén de marcas de tiempo.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8295p Firmware+3324/9/202517/6/2026
Corrupción de memoria al procesar el IOCTL config_dev cuando el controlador del kernel de la cámara libera su referencia a los búferes de la CPU.
AnalizadaCrítica (9.8)0.40%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6391 Firmware+10924/9/202517/6/2026
Corrupción de memoria al seleccionar el PLMN de la lista de fallos de SOR.
AnalizadaAlta (7.8)0.08%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+18824/9/202517/6/2026
Corrupción de memoria al cargar una VM autenticada por PIL, cuando la imagen de la VM autenticada se carga sin mantener la coherencia de la caché.
AnalizadaCrítica (9.8)0.40%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202517/6/2026
Corrupción de memoria cuando el UE recibe un paquete RTP de la red, durante el reensamblaje de NALUs.
AnalizadaAlta (7.8)0.07%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+24524/9/202517/6/2026
Corrupción de memoria al realizar cifrado de clave privada en aplicación de confianza.
AnalizadaMedia (6.1)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+1724/9/202525/9/2026
Revelación de información cuando los datos de entrada de escape del motor de video son menores que el tamaño mínimo esperado.
AnalizadaMedia (6.1)0.08%—Qualcomm C-v2x 9150 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6574au FirmwareQualcomm Qca6584au Firmware+3724/9/202525/9/2026
revelación de información al invocar datos de calibración desde el espacio de usuario para actualizar el tamaño del firmware.
AnalizadaAlta (8.2)0.27%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+10424/9/202525/9/2026
Revelación de información mientras se decodifican los encabezados de este paquete RTP recibidos por el UE de la red cuando el bit de relleno está activado.
AnalizadaAlta (8.2)0.26%—Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 Firmware+22324/9/202525/9/2026
Revelación de información mientras se decodifica un paquete RTP recibido por el UE de la red, cuando la longitud de la carga útil mencionada es mayor que la longitud del búfer disponible.
AnalizadaAlta (8.2)0.26%—Qualcomm Sm8750 FirmwareQualcomm Sm8750p FirmwareQualcomm Sm8850 FirmwareQualcomm Sm8850p Firmware+16924/9/202525/9/2026
Revelación de información cuando el UE recibe el paquete RTP de la red, mientras decodifica y reensambla los fragmentos del paquete RTP.
AnalizadaAlta (7.1)0.08%—Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+28324/9/202525/9/2026
Problema criptográfico al realizar la decodificación del relleno PKCS RSA.
AplazadaMedia (4.3)0.24%—Divvydrive Information Technologies INC Divvydrive WEBAI24/9/202525/9/2026
Una vulnerabilidad de Discrepancia de Temporización Observable en DivvyDrive Information Technologies Inc. DivvyDrive Web permite la Temporización de Búsqueda Transdominio. Este problema afecta a DivvyDrive Web: desde la versión 4.8.2.2 hasta antes de la 4.8.2.15.
AnalizadaMedia (5.3)0.18%—Liferay Digital Experience PlatformLiferay Portal24/9/202517/6/2026
Una vulnerabilidad de Expiración de Sesión Insuficiente en Liferay Portal 7.4.3.121 hasta 7.3.3.131, y Liferay DXP 2024.Q4.0 hasta 2024.Q4.3, 2024.Q3.1 hasta 2024.Q3.13, 2024.Q2.0 hasta 2024.Q2.13, y 2024.Q1.1 hasta 2024.Q1.12 permite a un atacante remoto no autenticado reutilizar una sesión de usuario antigua…
AnalizadaMedia (6.9)0.23%—Liferay Digital Experience PlatformLiferay Portal23/9/202525/9/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejada en Liferay Portal 7.4.0 hasta 7.4.3.112, y Liferay DXP 2024.Q1.1 hasta 2024.Q1.18 y 7.4 GA hasta la actualización 92 permite a un atacante remoto autenticado inyectar código JavaScript a través del parámetro…
AnalizadaAlta (7.5)0.51%—Huggingface Transformers23/9/202517/6/2026
The huggingface/transformers library, versions prior to 4.53.0, is vulnerable to Regular Expression Denial of Service (ReDoS) in the AdamWeightDecay optimizer. The vulnerability arises from the _do_use_weight_decay method, which processes user-controlled regular expressions in the include_in_weight_decay and…
AnalizadaBaja (2.1)0.38%—Campcodes Society Membership Information System23/9/202517/6/2026
A vulnerability was identified in Campcodes Society Membership Information System 1.0. This issue affects some unknown processing of the file /check_student.php. Such manipulation of the argument student_id leads to sql injection. The attack may be performed from remote. The exploit is publicly available and might be…