Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

147 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.19%—Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+2084/7/202317/6/2026
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
ModificadaAlta (8.8)1.5%—Teltonika-networks Rut200 FirmwareTeltonika-networks Rut240 FirmwareTeltonika-networks Rut241 FirmwareTeltonika-networks Rut300 Firmware+1422/5/202317/6/2026
Versions 00.07.00 through 00.07.03 of Teltonika’s RUT router firmware contain an operating system (OS) command injection vulnerability in a Lua service. An attacker could exploit a parameter in the vulnerable function that calls a user-provided package name by instead providing a package with a malicious name that…
ModificadaAlta (8.8)1.1%—Teltonika-networks Rut200 FirmwareTeltonika-networks Rut240 FirmwareTeltonika-networks Rut241 FirmwareTeltonika-networks Rut300 Firmware+1422/5/202317/6/2026
Version 00.07.03.4 and prior of Teltonika’s RUT router firmware contain a packet dump utility that contains proper validation for filter parameters. However, variables for validation checks are stored in an external configuration file. An authenticated attacker could use an exposed UCI configuration utility to change…
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8096au Firmware+28010/3/202317/6/2026
Memory corruption in WLAN due to incorrect type cast while sending WMI_SCAN_SCH_PRIO_TBL_CMDID message.
ModificadaAlta (8.8)0.41%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+20510/3/202317/6/2026
Memory corruption in modem due to buffer overflow while processing a PPP packet
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19710/3/202317/6/2026
Memory corruption in modem due to integer overflow to buffer overflow while handling APDU response
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8052 Firmware+20410/3/202317/6/2026
Memory corruption in Modem due to usage of Out-of-range pointer offset in UIM
ModificadaAlta (7.5)0.42%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+29112/2/202317/6/2026
Transient DOS in WLAN Firmware due to buffer over-read while processing probe response or beacon.
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+15812/2/202317/6/2026
Memory corruption in User Identity Module due to integer overflow to buffer overflow when a segement is received via qmi http.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19712/2/202317/6/2026
Memory corruption due to configuration weakness in modem wile sending command to write protected files.
ModificadaAlta (7.8)0.12%—Qualcomm Qam8295p FirmwareQualcomm Qca6174a FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+479/1/202317/6/2026
Memory corruption in Automotive Android OS due to improper input validation.
ModificadaMedia (6.5)0.38%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2779/1/202317/6/2026
Transient DOS due to buffer over-read in WLAN while processing 802.11 management frames.
ModificadaMedia (6.5)0.38%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2749/1/202317/6/2026
Transient DOS due to buffer over-read in WLAN while parsing WLAN CSA action frames.
ModificadaCrítica (9.8)1.1%—Tenda Ax12 Firmware5/1/202317/6/2026
There is an unauthorized buffer overflow vulnerability in Tenda AX12 v22.03.01.21 _ cn. This vulnerability can cause the web service not to restart or even execute arbitrary code. It is a different vulnerability from CVE-2022-2414.
ModificadaAlta (7.5)0.42%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+28013/12/202217/6/2026
Transient DOS due to loop with unreachable exit condition in WLAN while processing an incoming FTM frames. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon…
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19313/12/202217/6/2026
Memory corruption in MODEM due to Improper Validation of Array Index while processing GSTK Proactive commands in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+20013/12/202217/6/2026
Memory corruption in MODEM UIM due to usage of out of range pointer offset while decoding command from card in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (8.8)7.5%—Tenda Ax12 Firmware12/12/202217/6/2026
Tenda AX12 V22.03.01.21_CN was discovered to contain a Cross-Site Request Forgery (CSRF) via /goform/SysToolRestoreSet .
ModificadaAlta (7.5)0.82%—Tenda Ax12 Firmware12/12/202217/6/2026
Tenda AX12 v22.03.01.21_CN was discovered to contain a stack overflow via the ssid parameter at /goform/fast_setting_wifi_set .
ModificadaAlta (8.8)2.1%—Tenda Ax12 Firmware12/12/202217/6/2026
Tenda AX12 V22.03.01.21_CN was found to have a command injection vulnerability via /goform/setMacFilterCfg function.
ModificadaAlta (8.8)2.2%—Tenda Ax12 Firmware12/12/202217/6/2026
Tenda AX12 V22.03.01.16_cn is vulnerable to command injection via goform/fast_setting_internet_set.
ModificadaAlta (8.8)0.35%—Buffalo Wcr-300 FirmwareBuffalo Whr-hp-g300n FirmwareBuffalo Whr-hp-gn FirmwareBuffalo Wpl-05g300 Firmware+717/12/202217/6/2026
Authentication bypass vulnerability in multiple Buffalo network devices allows a network-adjacent attacker to bypass authentication and access the device. The affected products/versions are as follows: WCR-300 firmware Ver. 1.87 and earlier, WHR-HP-G300N firmware Ver. 2.00 and earlier, WHR-HP-GN firmware Ver. 1.87 and…
ModificadaAlta (7.5)0.41%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+23015/11/202217/6/2026
Transient DOS due to loop with unreachable exit condition in WLAN firmware while parsing IPV6 extension header. in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music,…
ModificadaAlta (7.8)0.14%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+18515/11/202217/6/2026
Memory corruption in graphics due to use-after-free while importing graphics buffer in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+19715/11/202217/6/2026
Memory corruption in graphics due to buffer overflow while validating the user address in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
Orbitaley — Vulnerabilidades