Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1756 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.38%—Igloohome Smart Lock Mobile APPAI28/7/202630/7/2026
In igloohome Smart Lock Mobile App versions 3.2.3 and prior, an Inclusion of Sensitive Information in Source Code vulnerability could allow an unauthorized actor to access functions or backend services that were not sufficiently protected by authentication controls.
AplazadaAlta (8.7)0.31%—Ghostrobotics Vision 60AIGhostrobotics Vision 60 Mobile APPAI27/7/202627/7/2026
A lack of authentication in the mobile app (APK v5.5.0) for Ghost Robotics' Vision 60 robot allows an unauthenticated attacker connected to the device's internal Wi-Fi network to gain unrestricted access to the web administration interface and the HTTP API. Due to the lack of authorization mechanisms, the attacker can…
AnalizadaAlta (7.5)0.13%—Oracle Peoplesoft Enterprise SCM Mobile Inventory Management21/7/20266/8/2026
Vulnerability in the PeopleSoft Enterprise SCM Mobile Inventory Management product of Oracle PeopleSoft (component: Security). The supported version that is affected is 9.2. Difficult to exploit vulnerability allows low privileged attacker with logon to the infrastructure where PeopleSoft Enterprise SCM Mobile…
AnalizadaAlta (7.4)0.16%—Mozilla Firefox Mobile21/7/202624/7/2026
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
AnalizadaAlta (7.5)0.27%—Mozilla Firefox Mobile21/7/202624/7/2026
Information disclosure in the Privacy component in Firefox for Android. This vulnerability was fixed in Firefox 153.
AnalizadaMedia (5.3)0.29%—Mozilla Firefox Mobile13/7/202614/7/2026
Pages with malicious titles could potentially allow saved PDF content to overwrite PDF files or bundled content within the Firefox for iOS application sandbox. This vulnerability was fixed in Firefox for iOS 152.4.
AnalizadaAlta (8.8)0.11%—Qualcomm Wsa8835 FirmwareQualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Cq7790 Firmware+1246/7/20267/7/2026
Memory Corruption when processing invalid HT40 channel layouts during dynamic channel switching operations.
AnalizadaMedia (5.3)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Lemans AU Lgit Firmware+756/7/20267/7/2026
Memory Corruption when updating prepared commands with invalid port indices based on user space input exceeds supported read client limits.
AnalizadaMedia (5.3)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm G3X GEN 2 Firmware+876/7/20267/7/2026
Memory Corruption when validating input batch size and buffer plane count exceeds maximum allowed values.
AnalizadaMedia (5.3)0.08%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1056/7/20267/7/2026
Memory Corruption when handling flash commands due to outdated LED count values being used after userspace modification.
AnalizadaMedia (5.3)0.08%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm G3X GEN 2 Firmware+876/7/20267/7/2026
Memory Corruption when parsing jpeg commands due to unaccounted extra writes to the buffer during validation checks.
AnalizadaAlta (7.3)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Molokai Firmware+446/7/202629/9/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL con la misma entrada de descriptor de archivo de búfer.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Molokai Firmware+446/7/202629/9/2026
Corrupción de memoria al procesar múltiples llamadas IOCTL con la misma entrada de descriptor de archivo de búfer debido al acceso a memoria ya liberada.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Molokai Firmware+566/7/202629/9/2026
Corrupción de memoria cuando se invocan operaciones de control de entrada/salida de dispositivo para mapear y desmapear búferes de memoria persistente debido a una sincronización inadecuada.
ModificadaAlta (7.3)0.14%—Watchguard Mobile VPN With SSLWatchguard Fireware3/7/202610/8/2026
A local privilege escalation vulnerability in the WatchGuard Mobile VPN with SSL client for Windows allows a local attacker to escalate their privileges to NT AUTHORITY\SYSTEM on the machine where the client is installed. This issue affects the Mobile VPN with SSL client for Windows up to and including 2026.2.
AnalizadaMedia (4.3)0.14%—Mozilla Firefox Mobile16/6/202617/6/2026
Firefox for iOS preserved cookies set on the initial PDF request across cross-origin HTTP redirects in TemporaryDocument, allowing a malicious site to inject arbitrary cookies into requests to an unrelated target domain. This vulnerability was fixed in Firefox for iOS 152.0.
AnalizadaMedia (6.5)0.14%—Mozilla Firefox Mobile16/6/202617/6/2026
Firefox for iOS used partial domain matching when attaching cookies to PDF requests, allowing a malicious site on a suffix domain to receive cookies belonging to the target site. This vulnerability was fixed in Firefox for iOS 152.0.
AplazadaAlta (8.2)0.34%—Hippoo Mobile APP FOR WoocommerceAI15/6/202617/6/2026
Unauthenticated Broken Access Control in Hippoo Mobile App for WooCommerce <= 1.9.5 versions.
AplazadaCrítica (9.8)1.6%💥 ExploitHippoo Mobile APP FOR WoocommerceAI11/6/202617/6/2026
Incorrect Privilege Assignment vulnerability in Hippoo Mobile App for WooCommerce allows Privilege Escalation. This issue affects Hippoo Mobile App for WooCommerce: from n/a through 1.9.4.
AplazadaMedia (5.3)0.52%—MVT Mobile Verification ToolkitAI8/6/202623/7/2026
MVT (Mobile Verification Toolkit) ayuda a realizar análisis forenses de dispositivos móviles para encontrar signos de un posible compromiso. Antes de la versión 2026.5.12, existe una vulnerabilidad de salto de ruta a través de identificadores de archivo no saneados en el procesamiento de copias de seguridad de iOS.…
AplazadaCrítica (9.8)2.9%💥 ExploitHippoo Mobile APP FOR WoocommerceAI5/6/202617/6/2026
The Hippoo Mobile App for WooCommerce plugin for WordPress is vulnerable to Authentication Bypass leading to Administrator Account Takeover in all versions up to and including 1.9.4. This is due to a logic conflation in HippooPermissions::get_user_permissions(), which returns the same null sentinel for both…
AplazadaAlta (8.8)0.42%—Kurt Software Studio Writeup Mobile APPAI4/6/202622/7/2026
Vulnerabilidad de control de acceso inadecuado, autorización faltante en la aplicación móvil WriteUp de Kurt Software Studio permite acceder a funcionalidades no restringidas adecuadamente por las ACLs. Este problema afecta a la aplicación móvil WriteUp: desde la versión 1.3.0 hasta la 04062026.
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Corrupción de memoria al usar Strongbox debido a desbordamiento de búfer.
AnalizadaAlta (8.8)0.07%—Qualcomm Cq8750m FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 FirmwareQualcomm Fastconnect 6900 Firmware+531/6/202622/7/2026
Corrupción de memoria al usar Strongbox debido a la falta de verificación de límites.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+381/6/202622/7/2026
Corrupción de memoria al procesar múltiples comandos IOCTL para operaciones de escape.