Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
8647 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcm5430 Firmware+16 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar la ruta de escape TESTPATTERNCONFIG. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+35 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar múltiples llamadas de escape simultáneas. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csr8811 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+202 | 8/7/2025 | 17/6/2026 | Corrupción de memoria durante el procesamiento del payload manipulada en el firmware de video. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+340 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar paquetes de video recibidos desde el firmware de video. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+36 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar un comando de escape privado en un disparador de eventos. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Sa8620p FirmwareQualcomm Sa8650p FirmwareQualcomm Sa8770p FirmwareQualcomm Sa8775p Firmware+188 | 8/7/2025 | 17/6/2026 | DOS transitorio durante el procesamiento del frame de baliza recibido. | |
| Analizada | Crítica (9.1) | 0.32% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+104 | 8/7/2025 | 17/6/2026 | Se produce un problema criptográfico debido al uso de un método de conexión inseguro durante la descarga. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Sm8635p FirmwareQualcomm Sm8650q FirmwareQualcomm Sm8735 FirmwareQualcomm Sm8750 Firmware+181 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio mientras se procesa un campo de longitud mal formado en IE SSID. | |
| Analizada | Alta (7.5) | 0.23% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Immersive Home 214 FirmwareQualcomm Immersive Home 216 Firmware+236 | 8/7/2025 | 17/6/2026 | Puede ocurrir un DOS transitorio al procesar elementos de información específicos del proveedor mientras se analiza un frame WLAN para solicitudes BTM. | |
| Analizada | Media (5.5) | 0.08% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+271 | 8/7/2025 | 17/6/2026 | DOS transitorio al importar una clave privada RSA codificada en PKCS#8 con un módulo de tamaño cero. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+242 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al recuperar los datos CBOR de TA. | |
| Analizada | Alta (8.2) | 0.24% | — | Qualcomm Sm6250 FirmwareQualcomm Sm6370 FirmwareQualcomm Sm7315 FirmwareQualcomm Sm7325p Firmware+175 | 8/7/2025 | 17/6/2026 | Divulgación de información mientras se decodifica este paquete RTP Payload cuando la UE recibe el paquete RTP de la red. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 7800 FirmwareQualcomm Snapdragon AR1 GEN 1 Platform FirmwareQualcomm Ssg2115p FirmwareQualcomm Ssg2125p Firmware+6 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al procesar la solicitud de escritura TPG de la cámara. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+217 | 8/7/2025 | 17/6/2026 | Problema criptográfico al procesar llamadas a la API de cifrado, las verificaciones faltantes pueden generar un uso corrupto de la clave o reutilizaciones de IV. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+185 | 8/7/2025 | 17/6/2026 | Corrupción de memoria al operar el buzón en Automotive. | |
| Aplazada | Media (6.1) | 0.25% | — | SAP Netweaver Application Server AbapAISAP Abap PlatformAI | 8/7/2025 | 17/6/2026 | SAP NetWeaver Application Server ABAP y ABAP Platform permiten a un atacante no autenticado inyectar un script malicioso en una URL manipulada dinámicamente. La víctima, al ser engañada para que haga clic en esta URL, ejecuta sin saberlo el payload malicioso en su navegador. Si la explotación tiene éxito, el atacante… | |
| Aplazada | Media (4.1) | 0.28% | — | SAP Businessobjects Business Intelligence PlatformAISAP WEB IntelligenceAI | 8/7/2025 | 17/6/2026 | SAP BusinessObjects Business Intelligence Platform (Web Intelligence) es vulnerable a la inyección de HTML, lo que permite a un atacante con privilegios de usuario básicos inyectar código malicioso en campos de entrada específicos. Esto podría provocar redirecciones no deseadas o la manipulación del comportamiento de… | |
| Analizada | Media (5.3) | 0.39% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y de Splunk Cloud Platform anteriores a 9.3.2411.103, 9.3.2408.113 y 9.2.2406.119, el software podría exponer la clave del clúster de cabezales de búsqueda… | |
| Analizada | Media (5.4) | 0.28% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.2, 9.3.5, 9.2.7 y 9.1.10 y Splunk Cloud Platform anteriores a 9.3.2411.104, 9.3.2408.113 y 9.2.2406.119, un usuario con privilegios bajos que no tenga los roles de "administrador" o "poder" de Splunk podría crear o sobrescribir configuraciones de [tipo de origen… | |
| Analizada | Media (4.3) | 0.22% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y Splunk Cloud Platform anteriores a 9.3.2411.104, 9.3.2408.113 y 9.2.2406.119, un atacante no autenticado podría enviar un comando de búsqueda SPL especialmente manipulado que podría desencadenar un reinicio progresivo en el clúster del… | |
| Analizada | Media (4.3) | 0.20% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y de Splunk Cloud Platform anteriores a 9.3.2411.104, 9.3.2408.114 y 9.2.2406.119, un atacante no autenticado puede enviar una búsqueda SPL especialmente manipulada que podría cambiar el estado de membresía en un Clúster de Cabeza de… | |
| Analizada | Alta (7.3) | 0.46% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.3, 9.3.5, 9.2.7 y 9.1.10, y de Splunk Cloud Platform anteriores a 9.3.2411.107, 9.3.2408.117 y 9.2.2406.121, un usuario con privilegios bajos que no tenga los roles de administrador o de alto nivel de Splunk podría manipular un payload malicioso a través de la… | |
| Analizada | Media (4.3) | 0.30% | — | SplunkSplunk Cloud Platform | 7/7/2025 | 17/6/2026 | En las versiones de Splunk Enterprise anteriores a 9.4.2, 9.3.5, 9.2.6 y 9.1.9, y de Splunk Cloud Platform anteriores a 9.3.2411.103, 9.3.2408.112 y 9.2.2406.119, un usuario con pocos privilegios que no tenga los roles de administrador ni de experto de Splunk y que tenga acceso de solo lectura a una alerta específica… | |
| Analizada | Baja (3.5) | 0.41% | — | Huggingface Transformers | 7/7/2025 | 17/6/2026 | Las versiones de Hugging Face Transformers hasta la 4.49.0 se ven afectadas por una vulnerabilidad de validación de entrada incorrecta en el archivo `image_utils.py`. Esta vulnerabilidad se debe a una validación de URL insegura mediante el método `startswith()`, que puede eludirse mediante la inyección de nombres de… | |
| Analizada | Media (5.3) | 0.50% | — | Huggingface Transformers | 7/7/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de denegación de servicio por expresión regular (ReDoS) en la librería Hugging Face Transformers, específicamente en la función `get_imports()` de `dynamic_module_utils.py`. Esta vulnerabilidad afecta a la versión 4.49.0 y se corrigió en la versión 4.51.0. El problema surge de un patrón… |