Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

54 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.4)0.12%—Lenovo Thinkpad BiosAI10/6/20267/10/2026
Durante una evaluación de seguridad interna, una potencial vulnerabilidad de escritura fuera de límites fue descubierta en la BIOS de algunos productos ThinkPad que podría permitir a un usuario local privilegiado ejecutar código en el Modo de Gestión del Sistema (SMM).
Pendiente de análisisAlta (8.4)0.08%—Lenovo Thinkpad Embedded Controller FirmwareAI10/6/20267/10/2026
Durante una evaluación de seguridad interna, se descubrió una posible vulnerabilidad en el firmware de algunos controladores integrados ThinkPad que podría permitir a un usuario local privilegiado realizar lecturas o escrituras arbitrarias en regiones de memoria privilegiadas.
Pendiente de análisisAlta (8.4)0.13%—Lenovo Thinkpad BiosAI11/3/202617/6/2026
Una potencial vulnerabilidad de inicialización incorrecta fue reportada en la BIOS de algunos ThinkPads que podría permitir a un usuario local privilegiado modificar datos y ejecutar código arbitrario.
AplazadaAlta (7)0.16%—Lenovo Thinkpad L13 GEN 6 BiosAILenovo Thinkpad L13 GEN 6 2in1 BiosAILenovo Thinkpad L14 GEN 6 BiosAILenovo Thinkpad L16 GEN 2 BiosAI14/1/202617/6/2026
Una posible vulnerabilidad fue reportada en la BIOS de los ThinkPads L13 Gen 6, L13 Gen 6 2-en-1, L14 Gen 6 y L16 Gen 2, lo que podría resultar en que Secure Boot se desactive incluso cuando está configurado como 'On' en el menú de configuración de la BIOS. Este problema solo afecta a los sistemas donde Secure Boot…
AplazadaMedia (6.8)0.27%—Lenovo Thinkpad L390 YogaAILenovo 10W NotebookAI13/9/202417/6/2026
Se informó de una posible vulnerabilidad en el ThinkPad L390 Yoga y el portátil 10w que podría permitir a un atacante local escalar privilegios accediendo a un shell UEFI integrado.
ModificadaMedia (6.7)0.22%—Lenovo Thinkpad X13 GEN 3 FirmwareLenovo Thinkpad S2 Yoga GEN 7 FirmwareLenovo Thinkpad S2 Yoga GEN 6 FirmwareLenovo Thinkpad S2 GEN 8 Firmware+168/11/202317/6/2026
Se informó una vulnerabilidad en algunos BIOS de ThinkPad que podría permitir que un atacante físico o local con privilegios elevados altere el firmware del BIOS.
ModificadaMedia (6.7)0.18%—Lenovo Thinkpad 25 FirmwareLenovo Thinkpad L560 FirmwareLenovo Thinkpad P50 FirmwareLenovo Thinkpad P50s Firmware+930/10/202317/6/2026
Se informó una vulnerabilidad debido a una protección de escritura inadecuada de las variables UEFI en el BIOS de algunos modelos ThinkPad que podría permitir a un atacante con acceso físico o local y privilegios elevados la capacidad de evitar el Arranque Seguro.
ModificadaMedia (6.7)0.19%—Lenovo Thinkpad X13 Yoga GEN 2 FirmwareLenovo Thinkpad X13 Yoga GEN 1 FirmwareLenovo Thinkpad X13 GEN 3 FirmwareLenovo Thinkpad X13 GEN 2 Firmware+5030/10/202317/6/2026
Una vulnerabilidad de validación de entrada del controlador SMI en el BIOS de algunos modelos ThinkPad podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (6.7)0.19%—Lenovo Thinkpad X1 Fold GEN 1 Firmware30/10/202317/6/2026
Una vulnerabilidad de validación de entrada del controlador SMI en ThinkPad X1 Fold Gen 1 podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (6.7)0.19%—Lenovo Thinkpad E14 FirmwareLenovo Thinkpad E14 GEN 2 FirmwareLenovo Thinkpad E14 GEN 4 FirmwareLenovo Thinkpad E15 Firmware+8130/10/202317/6/2026
Una vulnerabilidad de validación de entrada del controlador SMM en el BIOS de algunos modelos ThinkPad podría permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (6.8)0.26%—Lenovo Thinkpad T14s GEN 3 FirmwareLenovo Thinkpad X13 GEN 3 Firmware9/10/202317/6/2026
Se informó una vulnerabilidad en ThinkPad T14s Gen 3 y X13 Gen3 que podría causar que el mecanismo de detección de manipulación del BIOS no se active en circunstancias específicas que podrían permitir el acceso no autorizado.
ModificadaMedia (6.8)0.26%—Lenovo Thinkpad T14s GEN 3 FirmwareLenovo Thinkpad X13 GEN 3 Firmware9/10/202317/6/2026
Se informó una vulnerabilidad en ThinkPad T14s Gen 3 y X13 Gen3 que podría causar que el mecanismo de detección de manipulación del BIOS no se active en circunstancias específicas que podrían permitir el acceso no autorizado.
ModificadaMedia (6.8)0.26%—Lenovo Thinkpad T14s GEN 3 FirmwareLenovo Thinkpad X13 GEN 3 Firmware9/10/202317/6/2026
Se informó una vulnerabilidad en ThinkPad T14s Gen 3 y X13 Gen3 que podría causar que el mecanismo de detección de manipulación del BIOS no se active en circunstancias específicas que podrían permitir el acceso no autorizado.
ModificadaAlta (7.8)0.19%—Lenovo Thinkpad T15 GEN 2 FirmwareLenovo Thinkpad P14s GEN 2 FirmwareLenovo Thinkpad P15s GEN 2 FirmwareLenovo Thinkpad T14 GEN 2 Firmware17/8/202317/6/2026
Se ha reportado una vulnerabilidad en BIOS en ThinkPad P14s Gen 2, P15s Gen 2, T14 Gen 2, y T15 Gen 2 que podría hacer que el sistema se recupere en configuraciones inseguras si el BIOS se corrompe.
ModificadaMedia (6.7)0.19%—Lenovo K14 Type 21cu FirmwareLenovo K14 Type 21cv FirmwareLenovo Thinkpad S2 Yoga GEN 8 FirmwareLenovo Thinkpad E14 GEN 3 Firmware+2217/8/202317/6/2026
Se ha identificado un desbordamiento de búfer en el controlador BoardUpdateAcpiDxe de algunos productos ThinkPad de Lenovo que puede permitir a un atacante con acceso local y privilegios elevados ejecutar código arbitrario.
ModificadaMedia (6.7)0.16%—Lenovo Thinkpad E14 FirmwareLenovo Thinkpad E14 GEN 2 FirmwareLenovo Thinkpad E14 GEN 4 FirmwareLenovo Thinkpad E15 Firmware+8126/6/202317/6/2026
A potential vulnerability in the LenovoFlashDeviceInterface SMI handler may allow an attacker with local access and elevated privileges to execute arbitrary code.
ModificadaAlta (7.8)0.19%—Lenovo Thinkpad Hybrid Usb-c With Usb-a Dock Firmware5/6/202317/6/2026
A local privilege escalation vulnerability in the ThinkPad Hybrid USB-C with USB-A Dock Firmware Update Tool could allow an attacker with local access to execute code with elevated privileges during the package upgrade or installation.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.18%—Lenovo Thinkpad X13s Firmware5/1/202317/6/2026
Se informó una vulnerabilidad de sobrelectura del búfer en el controlador LenovoRemoteConfigUpdateDxe del BIOS ThinkPadX13s que podría permitir que un atacante local con privilegios elevados provoque la divulgación de información.
ModificadaMedia (4.4)0.18%—Lenovo Thinkpad X13s Firmware5/1/202317/6/2026
Se informó una vulnerabilidad de sobrelectura del búfer en el controlador BIOS del ThinkPadX13s que podría permitir que un atacante local con privilegios elevados provoque la divulgación de información.
ModificadaMedia (4.4)0.18%—Lenovo Thinkpad X13s Firmware5/1/202317/6/2026
Se informó de una vulnerabilidad de sobrelectura de búfer en el controlador LenovoSetupConfigDxe del BIOS ThinkPadX13s que permitiría a un atacante local con privilegios elevados provocar la divulgación de información.
ModificadaMedia (4.4)0.18%—Lenovo Thinkpad X13s Firmware5/1/202317/6/2026
Se informó una vulnerabilidad de sobrelectura del búfer en el controlador BIOS PersistenceConfigDxe del ThinkPadX13s que podría permitir que un atacante local con privilegios elevados provoque la divulgación de información.
ModificadaAlta (7.8)0.21%—Lenovo Ideacentre 510-15ikl FirmwareLenovo Ideacentre 510s-08ikl FirmwareLenovo Ideacentre 300s-11ish FirmwareLenovo Ideacentre 310-15asr Firmware+13226/12/202217/6/2026
Realtek Audio Drivers para Windows, como se usan en Lenovo ThinkPad X1 Carbon 20A7, 20A8, 20BS y 20BT anteriores a 6.0.8882.1 y 20KH y 20KG anteriores a 6.0.8907.1 (y en muchos otros productos Lenovo y no Lenovo), manejan mal la precarga de DLL.
ModificadaMedia (6.7)0.26%—Lenovo Thinkpad X1 Fold GEN 1 Firmware22/4/202217/6/2026
Una potencial vulnerabilidad debida a una comprobación inapropiada del buffer en el manejador SMI LenovoFlashDeviceInterface en el Thinkpad X1 Fold Gen 1 podría ser explotada por un atacante con acceso local y altos privilegios para ejecutar código arbitrario
ModificadaMedia (6.7)0.27%—Lenovo Thinkpad 11E FirmwareLenovo Thinkpad Helix FirmwareLenovo Thinkpad L560 FirmwareLenovo Thinkpad L570 Firmware+2622/4/202217/6/2026
Durante una auditoría de seguridad interna del producto se descubrió una posible vulnerabilidad debida al uso de los servicios de arranque en el manejador SMI SmmOEMInt15 en algunos modelos de ThinkPad que podría ser explotada por un atacante con privilegios elevados que podría permitir la ejecución de código