Vendor

Qualcomm

As of , 12 Qualcomm vulnerabilities are on CISA's list of exploited vulnerabilities; 1 was added in 2026. Patch first: CVE-2020-11261.

Patch first

Patch first
#VulnerabilityProductOur groupListedDeadlineEPSS
1CVE-2020-11261Multiple Chipsets Improper Input ValidationQualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon WearablesPatch soon0.02
2CVE-2021-1905Use-After-FreeQualcomm Multiple ChipsetsPatch soon0.02
3CVE-2026-21385Memory CorruptionQualcomm Multiple ChipsetsPatch soon0.01
4CVE-2025-27038Use-After-FreeQualcomm Multiple ChipsetsPatch soon0.01
5CVE-2025-21479Incorrect AuthorizationQualcomm Multiple ChipsetsPatch soon0.01
6CVE-2023-33106Use of Out-of-Range Pointer OffsetQualcomm Multiple ChipsetsPatch soon0.01
7CVE-2023-33107Integer OverflowQualcomm Multiple ChipsetsPatch soon0.01
8CVE-2024-43047Use-After-FreeQualcomm Multiple ChipsetsPatch soon0.01
9CVE-2023-33063Use-After-FreeQualcomm Multiple ChipsetsPatch soon0.01
10CVE-2021-1906Detection of Error Condition Without ActionQualcomm Multiple ChipsetsPatch soon0.01
11CVE-2025-21480Incorrect AuthorizationQualcomm Multiple ChipsetsPatch soon0.00
12CVE-2022-22071Use-After-FreeQualcomm Multiple ChipsetsPatch soon0.00

Products

  • Multiple Chipsets11 entries
  • Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables1 entry

Added each year

12342021: 3320212022: nonenone20222023: 4420232024: 1120242025: 3320252026: 112026
Entries CISA added each year, removed ones included. Source: CISA KEV.
Show the numbers
Periodentries added
20213
2022none
20234
20241
20253
20261

Used in ransomware

Changes CISA made to these entries

  1. CVE-2026-21385 Qualcomm Multiple ChipsetsEdited: notes.

Every change we recorded