Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+344 | 6/6/2023 | 17/6/2026 | information disclosure due to cryptographic issue in Core during RPMB read request. | |
| Analizada | Media (5.3) | 0.74% | — | Debian LinuxFedoraproject FedoraQT | 5/6/2023 | 17/6/2026 | An issue was discovered in Qt before 5.15.15, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.2. Certificate validation for TLS does not always consider whether the root of a chain is a configured CA certificate. | |
| Modificada | Crítica (9.8) | 0.19% | — | Hopechart Hqt401 Firmware | 1/6/2023 | 17/6/2026 | Insufficient authentication in the MQTT backend (broker) allows an attacker to access and even manipulate the telemetry data of the entire fleet of vehicles using the HopeChart HQT-401 telematics unit. Other models are possibly affected too. Multiple vulnerabilities were identified: - The MQTT backend does not require… | |
| Modificada | Alta (7.5) | 1.3% | — | QT | 28/5/2023 | 17/6/2026 | An issue was discovered in Qt before 5.15.15, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. When a SVG file with an image inside it is rendered, a QTextLayout buffer overflow can be triggered. | |
| Analizada | Media (5.3) | 0.88% | — | Debian LinuxQT | 28/5/2023 | 17/6/2026 | An issue was discovered in Qt before 5.15.14, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. Qt Network incorrectly parses the strict-transport-security (HSTS) header, allowing unencrypted connections to be established, even when explicitly prohibited by the server. This happens if the case used for this… | |
| Modificada | Media (5.3) | 0.81% | — | QT | 22/5/2023 | 17/6/2026 | An issue was discovered in Qt 5.x before 5.15.14, 6.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1. QDnsLookup has a buffer over-read via a crafted reply from a DNS server. | |
| Modificada | Media (6.5) | 0.88% | — | QTRedhat Enterprise Linux | 10/5/2023 | 17/6/2026 | In Qt before 5.15.14, 6.0.x through 6.2.x before 6.2.9, and 6.3.x through 6.5.x before 6.5.1, QtSvg QSvgFont m_unitsPerEm initialization is mishandled. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+185 | 2/5/2023 | 17/6/2026 | Transient DOS due to reachable assertion in Modem when UE received Downlink Data Indication message from the network. | |
| Modificada | Media (5.5) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+95 | 2/5/2023 | 17/6/2026 | Information disclosure due to buffer over-read in Trusted Execution Environment while QRKS report generation. | |
| Modificada | Alta (7.8) | 0.18% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 Firmware+216 | 2/5/2023 | 17/6/2026 | Memory corruption in Graphics while importing a file. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 Firmware+64 | 2/5/2023 | 17/6/2026 | Transient DOS due to reachable assertion in Modem while processing config related to cross carrier scheduling, which is not supported. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Mdm8207 Firmware+9 | 2/5/2023 | 17/6/2026 | Information disclosure due to buffer over-read in Modem while parsing DNS hostname. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Ar8031 Firmware+36 | 2/5/2023 | 17/6/2026 | Transient DOS due to NULL pointer dereference in Modem while performing pullup for received TCP/UDP packet. | |
| Modificada | Alta (7.5) | 1.3% | — | QT | 15/4/2023 | 17/6/2026 | Qt before 6.4.3 allows a denial of service via a crafted string when the SQL ODBC driver plugin is used and the size of SQLTCHAR is 4. The affected versions are 5.x before 5.15.13, 6.x before 6.2.8, and 6.3.x before 6.4.3. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm Apq8016 FirmwareQualcomm Apq8017 Firmware+349 | 13/4/2023 | 17/6/2026 | Memory corruption due to integer overflow or wraparound in WLAN while sending WMI cmd from host to target. | |
| Modificada | Alta (7.5) | 0.41% | — | Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Aqt1000 Firmware+181 | 13/4/2023 | 17/6/2026 | Information disclosure due to buffer over-read in Bluetooth Host while A2DP streaming. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+221 | 13/4/2023 | 17/6/2026 | Memory corruption due to improper validation of array index in User Identity Module when APN TLV length is greater than command length. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 FirmwareQualcomm Wcn685x-5 Firmware+73 | 13/4/2023 | 17/6/2026 | Memory corruption due to use after free in Modem while modem initialization. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+110 | 13/4/2023 | 17/6/2026 | Memory corruption due to integer overflow to buffer overflow in Modem while parsing Traffic Channel Neighbor List Update message. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+8 | 13/4/2023 | 17/6/2026 | Information disclosure in Modem due to buffer over-read while parsing the wms message received given the buffer and its length. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Mdm8207 FirmwareQualcomm Mdm9205 FirmwareQualcomm Mdm9206 FirmwareQualcomm Mdm9207 Firmware+8 | 13/4/2023 | 17/6/2026 | Transient DOS in Modem due to NULL pointer dereference while receiving response of lwm2m registration/update/bootstrap request message. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Ar8031 Firmware+35 | 13/4/2023 | 17/6/2026 | Information disclosure in Modem due to buffer over-read while receiving a IP header with malformed length. | |
| Modificada | Media (6.8) | 0.19% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+222 | 13/4/2023 | 17/6/2026 | Memory corruption occurs in Modem due to improper validation of array index when malformed APDU is sent from card. | |
| Modificada | Alta (8.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3998 Firmware+124 | 13/4/2023 | 17/6/2026 | Memory corruption due to buffer copy without checking the size of input in Core while sending SCM command to get write protection information. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem FirmwareQualcomm Ar8031 Firmware+35 | 13/4/2023 | 17/6/2026 | Information disclosure in Modem due to buffer over-read while getting length of Unfragmented headers in an IPv6 packet. |