Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2778▼ 418 respecto a la semana anterior
Críticas / altas1332▼ 108 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

27 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.55%—Onsemi Qhs710 FirmwareOnsemi Qsr10ga FirmwareOnsemi Qsr10gu FirmwareOnsemi Qv840 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chips ship with an unauthenticated telnet interface by default. This is an instance of CWE-306, "Missing Authentication for Critical Function," and is estimated as a CVSS 9.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). This issue affects Quantenna Wi-Fi chipset through version 8.0.0.28 of the…
AnalizadaAlta (7.8)0.94%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, set_tx_pow, that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7 (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). This…
AnalizadaAlta (7.8)0.60%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, transmit_file, that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7 (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). This…
AnalizadaAlta (7.8)0.60%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the sync_time argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7…
AnalizadaAlta (7.8)0.61%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the get_syslog_from_qtn argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7…
AnalizadaAlta (7.8)0.61%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the get_file_from_qtn argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7…
AnalizadaAlta (7.8)0.60%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the put_file_to_qtn argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7…
AnalizadaAlta (7.8)0.60%—Onsemi Qcs-ax3-s5 FirmwareOnsemi Qcs-ax2-a12 FirmwareOnsemi Qcs-ax2-t12 FirmwareOnsemi Qcs-ax2-t8 Firmware+148/6/202517/6/2026
The Quantenna Wi-Fi chipset ships with a local control script, router_command.sh (in the run_cmd argument), that is vulnerable to command injection. This is an instance of CWE-88, "Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')," and is estimated as a CVSS 7.7…
ModificadaAlta (7.8)0.21%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+610/11/202317/6/2026
A CWE-269: Improper Privilege Management vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to elevate privileges to "manufacturer" level on the targeted system.
ModificadaBaja (3.3)0.21%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+610/11/202317/6/2026
A CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to disclose hidden virtual paths and file names on…
ModificadaCrítica (9.8)1.7%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+69/11/202317/6/2026
A CWE-120: Buffer Copy without Checking Size of Input vulnerability exists in Telit Cinterion EHS5/6/8 that could allow a remote unauthenticated attacker to execute arbitrary code on the targeted system by sending a specially crafted SMS message.
ModificadaMedia (4.6)0.30%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+69/11/202317/6/2026
A CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow an attacker with physical access to the target system to get access to a sensitive…
ModificadaMedia (5.5)0.21%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+69/11/202317/6/2026
A CWE-526: Exposure of Sensitive Information Through Environmental Variables vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to get access to a sensitive data on the…
ModificadaMedia (6.1)0.34%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+69/11/202317/6/2026
A CWE-552: Files or Directories Accessible to External Parties vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow an attacker with physical access to the target system to obtain a read/write access to any…
ModificadaAlta (7.1)0.24%—Telit Bgs5 FirmwareTelit Ehs5 FirmwareTelit Ehs6 FirmwareTelit Ehs8 Firmware+69/11/202317/6/2026
A CWE-23: Relative Path Traversal vulnerability exists in Telit Cinterion BGS5, Telit Cinterion EHS5/6/8, Telit Cinterion PDS5/6/8, Telit Cinterion ELS61/81, Telit Cinterion PLS62 that could allow a local, low privileged attacker to escape from virtual directories and get read/write access to protected files on the…
ModificadaAlta (7.1)0.81%—Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware10/1/202217/6/2026
In Ultimaker S3 3D printer, Ultimaker S5 3D printer, Ultimaker 3 3D printer S-line through 6.3 and Ultimaker 3 through 5.2.16, the local webserver can be used for clickjacking. This includes the settings page.
ModificadaAlta (8.8)0.53%—Ultimaker S3 FirmwareUltimaker S5 FirmwareUltimaker 3 Firmware10/1/202217/6/2026
In Ultimaker S3 3D printer, Ultimaker S5 3D printer, Ultimaker 3 3D printer S-line through 6.3 and Ultimaker 3 through 5.2.16, the local webserver hosts APIs vulnerable to CSRF. They do not verify incoming requests.
ModificadaMedia (6.4)0.79%—Thalesgroup Bgs5 FirmwareThalesgroup Ehs5 FirmwareThalesgroup Ehs8 FirmwareThalesgroup Ehs6 Firmware+521/8/202017/6/2026
Some devices of Thales DIS (formerly Gemalto, formerly Cinterion) allow Directory Traversal by physically proximate attackers. The directory path access check of the internal flash file system can be circumvented. This flash file system can store application-specific data and data needed for customer Java…
ModificadaMedia (6.7)0.33%—Lenovo 330-14ast FirmwareLenovo 330-15ast FirmwareLenovo 330-17ast FirmwareLenovo 340c-15api Firmware+1689/6/202017/6/2026
A potential vulnerability in the SMI callback function used in the Legacy SD driver in some Lenovo ThinkPad, ThinkStation, and Lenovo Notebook models may allow arbitrary code execution.
ModificadaMedia (6.8)0.28%—Lenovo Thinkpad 11E Yoga GEN 6 FirmwareLenovo Thinkpad 11E FirmwareLenovo Thinkpad Yoga 11E 3RD GEN FirmwareLenovo Thinkpad Yoga 11E 4TH GEN Firmware+969/6/202017/6/2026
An internal shell was included in BIOS image in some ThinkPad models that could allow escalation of privilege.
ModificadaCrítica (9.8)1.5%—Samsung Galaxy S5 Firmware7/4/202017/6/2026
An issue was discovered on Samsung Galaxy S5 mobile devices with software through 2016-12-20 (Qualcomm AP chipsets). There are multiple buffer overflows in the bootloader. The Samsung ID is SVE-2016-7930 (March 2017).
ModificadaMedia (4.3)0.28%—Samsung S5 FirmwareSamsung Note3 FirmwareSamsung S4 FirmwareSamsung Note2 Firmware+17/4/202017/6/2026
An issue was discovered on Samsung mobile devices with S3(KK), Note2(KK), S4(L), Note3(L), and S5(L) software. An attacker can rewrite the IMEI by flashing crafted firmware. The Samsung ID is SVE-2016-5562 (March 2016).
ModificadaCrítica (9.8)1.3%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+38812/11/201917/6/2026
The BIOS tamper detection mechanism was not triggered in Lenovo ThinkPad T460p, BIOS versions up to R07ET90W, and T470p, BIOS versions up to R0FET50W, which may allow for unauthorized access.
ModificadaMedia (6.4)0.33%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+38812/11/201917/6/2026
A potential vulnerability in the SMI callback function used in Legacy USB driver using passed parameter without sufficient checking in some Lenovo ThinkPad models may allow arbitrary code execution.
ModificadaMedia (6.4)0.35%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+38812/11/201917/6/2026
A potential vulnerability in the SMI callback function used in the Legacy USB driver using boot services structure in runtime phase in some Lenovo ThinkPad models may allow arbitrary code execution.