Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+2555/9/202317/6/2026
Corrupción de memoria debido a la validación incorrecta del índice de matriz en WLAN HAL cuando se recibe "lm_itemNum" estando fuera de rango.
ModificadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+415/9/202317/6/2026
Divulgación de información en Automotive multimedia debido a sobrelectura del búfer.
ModificadaMedia (5.3)0.48%—Qnap QTSQnap Quts Hero24/8/202317/6/2026
An insufficient entropy vulnerability has been reported to affect QNAP operating systems. If exploited, the vulnerability possibly allows remote users to predict secret via unspecified vectors. We have already fixed the vulnerability in the following versions: QTS 5.0.1.2425 build 20230609 and later QTS 5.1.0.2444…
ModificadaMedia (6.5)0.17%—Qnap QTSQnap Quts Hero24/8/202317/6/2026
A cleartext transmission of sensitive information vulnerability has been reported to affect QNAP operating systems. If exploited, the vulnerability possibly allows local network clients to read the contents of unexpected sensitive data via unspecified vectors. We have already fixed the vulnerability in the following…
ModificadaAlta (8.8)0.10%—Qnap QTSQnap Quts Hero24/8/202317/6/2026
An inadequate encryption strength vulnerability has been reported to affect QNAP operating systems. If exploited, the vulnerability possibly allows local network clients to decrypt the data using brute force attacks via unspecified vectors. We have already fixed the vulnerability in the following versions: QTS…
ModificadaAlta (7.8)0.39%💥 PoCSupermicro X12dai-n6 FirmwareSupermicro X12ddw-a6 FirmwareSupermicro X12dgo-6 FirmwareSupermicro X12dgq-r Firmware+26722/8/202317/6/2026
Buffer Overflow vulnerability in Supermicro motherboard X12DPG-QR 1.4b allows local attackers to hijack control flow via manipulation of SmcSecurityEraseSetupVar variable.
ModificadaAlta (7.5)1.6%—QTDebian Linux20/8/202317/6/2026
In Qt before 5.15.15, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.2, there can be an application crash in QXmlStreamReader via a crafted XML string that triggers a situation in which a prefix is greater than a length.
ModificadaMedia (5.5)0.29%—QT11/8/202317/6/2026
Integer Overflow vulnerability in qsvghandler.cpp in Qt qtsvg versions 5.15.1, 6.0.0, 6.0.2, and 6.2, allows local attackers to cause a denial of service (DoS).
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm C-v2x 9150 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6800 Firmware+568/8/202317/6/2026
La función cam_get_device_priv no comprueba el tipo de manejador devuelto (device/session/link). Esto llevaría a un uso de tipo inválido si se le pasa un manejador incorrecto.
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1798/8/202317/6/2026
Corrupción de memoria al asignar memoria en el módulo COmxApeDec en Audio.
ModificadaAlta (7.8)0.12%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+1688/8/202317/6/2026
Corrupción de memoria en audio al reproducir clips amrwbplus con contenido modificado.
ModificadaAlta (7.1)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1168/8/202317/6/2026
Problema criptográfico en HLOS ya que las claves derivadas utilizadas para cifrar/descifrar información están presentes en la pila después de su uso.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1368/8/202317/6/2026
Corrupción de memoria en el Core debido a una conversión de tipo o cast incorrecto en la función secure_io_read/write en TEE.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6390 Firmware+478/8/202317/6/2026
Corrupción de memoria en el controlador GPS HLOS cuando injectFdclData recibe datos con una longitud de datos no válida.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9628 FirmwareQualcomm Mdm9650 Firmware+618/8/202317/6/2026
Corrupción de memoria en WLAN al ejecutar doDriverCmd para un comando no específico.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 Firmware+308/8/202317/6/2026
Corrupción de memoria en RIL al intentar enviar paquete apdu.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+448/8/202317/6/2026
Corrupción de memoria en Trusted Execution Environment al llamar a la API de servicio con una dirección no válida.
ModificadaAlta (7.1)0.11%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+1818/8/202317/6/2026
Problema criptográfico en HLOS debido a una autenticación incorrecta al realizar comprobaciones de velocidad de clave utilizando más de una clave.
ModificadaAlta (7.5)0.35%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Ar8031 Firmware+428/8/202317/6/2026
Divulgación de información en Servicios de red debido a la sobrelectura del búfer mientras el dispositivo recibe la respuesta DNS.
ModificadaCrítica (9.8)0.43%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2008/8/202317/6/2026
Corrupción de memoria debida a la copia del búfer sin comprobar el tamaño de la entrada en Audio durante una llamada de voz con el vocoder EVS.
ModificadaCrítica (9.8)2.1%—Supermicro H12dst-b FirmwareSupermicro X13dai-t FirmwareSupermicro X13ddw-a FirmwareSupermicro X13deg-oa Firmware+16131/7/202317/6/2026
A shell-injection vulnerability in email notifications on Supermicro motherboards (such as H12DST-B before 03.10.35) allows remote attackers to inject execute arbitrary commands as root on the BMC.
ModificadaAlta (7.5)1.3%—QT13/7/202317/6/2026
An issue was discovered in Qt before 5.15.15, 6.x before 6.2.10, and 6.3.x through 6.5.x before 6.5.3. There are infinite loops in recursive entity expansion.
ModificadaMedia (4.3)0.38%—Qtranslate Slug Project Qtranslate Slug12/7/202317/6/2026
The Qtranslate Slug plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.18. This is due to missing or incorrect nonce validation on the save_postdata() function. This makes it possible for unauthenticated attackers to save post data via a forged request granted they…
ModificadaAlta (7.8)0.12%—Qualcomm 315 5G IOT FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+1844/7/202317/6/2026
Memory Corruption in WLAN HOST while fetching TX status information.
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 Firmware+1954/7/202317/6/2026
Memory Corruption in Data Modem while processing DMA buffer release event about CFR data.