Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1129 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 14% | — | Lexmark B2236 FirmwareLexmark B2338 FirmwareLexmark B2442 FirmwareLexmark B2546 Firmware+124 | 23/1/2023 | 17/6/2026 | En ciertos productos Lexmark hasta el 12 de enero de 2023, puede ocurrir SSRF debido a la falta de validación de entrada. | |
| Modificada | Alta (7.5) | 28% | 💥 PoC | Lexmark B2236 FirmwareLexmark B2338 FirmwareLexmark B2442 FirmwareLexmark B2546 Firmware+124 | 23/1/2023 | 17/6/2026 | Los productos Lexmark hasta el 10 de enero de 2023 tienen un control inadecuado de la frecuencia de interacción. | |
| Modificada | Alta (7.8) | 0.70% | — | Qualcomm Apq8064au FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+143 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria debido al desbordamiento de búfer en la región stack de la memoria en Core | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+189 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a sobrelectura del búfer en Core | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+156 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a sobrelectura del búfer en Core | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+177 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el núcleo debido al desbordamiento de búfer en la región stack de la memoria | |
| Modificada | Alta (7.8) | 0.87% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+180 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en Core debido a un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Media (6.5) | 0.38% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+277 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se procesan tramas de administración 802.11. | |
| Modificada | Media (6.5) | 0.38% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+274 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan los marcos de acción CSA de WLAN. | |
| Modificada | Media (6.5) | 0.35% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+172 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en WLAN al analizar el marco de acción BTM. | |
| Modificada | Media (6.5) | 0.35% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq5010 Firmware+130 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en la WLAN mientras se analiza la trama de la WLAN debido a una falta de verificación de la longitud de la trama. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Ipq5010 Firmware+130 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria debido a la copia del búfer sin verificar el tamaño de la entrada en el módem mientras se recibe el comando WMI_REQUEST_STATS_CMDID. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+118 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en audio debido al desbordamiento de enteros al desbordamiento del búfer durante la reproducción de música de clips como amr, evrc, qcelp con contenido modificado. | |
| Modificada | Media (6.5) | 0.41% | — | Qualcomm Apq8009 FirmwareQualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+88 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en Bluetooth HOST mientras se procesan GetFolderItems y GetItemAttribute Cmds desde un dispositivo par. | |
| Modificada | Media (5.5) | 0.22% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+157 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan tramas NAN corruptas. | |
| Modificada | Media (5.5) | 0.24% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+157 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en WLAN mientras se maneja IBSS beacons frame. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6174a Firmware+94 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el kernel debido a la falta de comprobaciones al actualizar los derechos de acceso de un mapeo de memextent. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Csrb31024 FirmwareQualcomm Qca6390 FirmwareQualcomm Qca6391 Firmware+63 | 9/1/2023 | 17/6/2026 | Denegación de servicio en MODEM por manejo inadecuado del puntero | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+41 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el controlador de video debido a un error de confusión de tipos durante la reproducción de video | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Mdm9250 Firmware+41 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en la pantalla debido a la doble liberación al asignar memoria búfer de fotogramas | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+28 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el controlador de pantalla debido a una conversión de tipo incorrecta al acceder a los campos de la estructura de la cerca | |
| Modificada | Alta (8.8) | 0.51% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+146 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en Bluetooth HOST debido a un desbordamiento del búfer al analizar la respuesta del comando recibido desde el control remoto | |
| Modificada | Alta (7.8) | 0.21% | — | Lenovo Ideacentre 510-15ikl FirmwareLenovo Ideacentre 510s-08ikl FirmwareLenovo Ideacentre 300s-11ish FirmwareLenovo Ideacentre 310-15asr Firmware+132 | 26/12/2022 | 17/6/2026 | Realtek Audio Drivers para Windows, como se usan en Lenovo ThinkPad X1 Carbon 20A7, 20A8, 20BS y 20BT anteriores a 6.0.8882.1 y 20KH y 20KG anteriores a 6.0.8907.1 (y en muchos otros productos Lenovo y no Lenovo), manejan mal la precarga de DLL. | |
| Modificada | Alta (7.5) | 1.5% | — | Rockwellautomation Compactlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5370 FirmwareRockwellautomation Compact Guardlogix 5380 FirmwareRockwellautomation Controllogix 5570 Firmware+2 | 16/12/2022 | 17/6/2026 | Existe una vulnerabilidad en los controladores de Rockwell Automation que permite que una solicitud CIP con formato incorrecto cause una falla mayor no recuperable (MNRF) y una condición de Denegación de Servicio (DoS) (DOS). | |
| Modificada | Alta (8.1) | 0.47% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Ar8031 FirmwareQualcomm Csra6620 Firmware+91 | 13/12/2022 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en Bluetooth HOST al emparejar y conectar A2DP. en Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Wearables Snapdragon |