Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.41%—Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+3112/2/202317/6/2026
Denial of service in modem due to missing null check while processing IP packets with padding
ModificadaAlta (7.5)0.41%—Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+3112/2/202317/6/2026
Denial of service in modem due to null pointer dereference while processing DNS packets
ModificadaAlta (7.5)0.38%—Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+2912/2/202317/6/2026
Information disclosure in modem due to buffer over read in dns client due to missing length check
ModificadaCrítica (9.8)0.44%—Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm9205 Firmware+2612/2/202317/6/2026
Memory corruption in modem due to improper length check while copying into memory
ModificadaAlta (7.5)0.38%—Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+3012/2/202317/6/2026
Information disclosure in modem due to buffer over-read while processing response from DNS server
ModificadaMedia (6.7)0.23%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+28330/1/202317/6/2026
Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+14330/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+13230/1/202317/6/2026
Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaMedia (4.4)0.20%—Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+32130/1/202317/6/2026
Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM.
ModificadaCrítica (9.8)2.7%—Qnap QTSQnap Quts Hero30/1/202317/6/2026
Se ha informado que una vulnerabilidad afecta al dispositivo QNAP que ejecuta QuTS hero, QTS. Si se explota, esta vulnerabilidad permite a atacantes remotos inyectar código malicioso. Ya hemos solucionado esta vulnerabilidad en las siguientes versiones de QuTS hero, QTS: QuTS hero h5.0.1.2248 compilación 20221215 y…
ModificadaAlta (8.8)1.1%—QT12/1/202317/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la API QML QtScript Reflect de Qt Project Qt 6.3.2. Un código JavaScript especialmente manipulado puede desencadenar un acceso a la memoria fuera de los límites, lo que puede provocar la ejecución de código arbitrario. La aplicación de destino necesitaría acceder…
ModificadaAlta (8.8)1.1%—QT12/1/202317/6/2026
Existe una vulnerabilidad de desbordamiento de enteros en la API QML QtScript Reflect de Qt Project Qt 6.3.2. Un código JavaScript especialmente manipulado puede provocar un desbordamiento de enteros durante la asignación de memoria, lo que puede provocar la ejecución de código arbitrario. La aplicación de destino…
ModificadaAlta (7.8)0.70%—Qualcomm Apq8064au FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+1439/1/202317/6/2026
Corrupción de la memoria debido al desbordamiento de búfer en la región stack de la memoria en Core
ModificadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+1899/1/202317/6/2026
Divulgación de información debido a sobrelectura del búfer en Core
ModificadaMedia (5.5)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+1569/1/202317/6/2026
Divulgación de información debido a sobrelectura del búfer en Core
ModificadaAlta (7.8)0.14%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+1779/1/202317/6/2026
Corrupción de la memoria en el núcleo debido al desbordamiento de búfer en la región stack de la memoria
ModificadaAlta (7.8)0.87%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+1809/1/202317/6/2026
Corrupción de la memoria en Core debido a un desbordamiento de búfer en la región stack de la memoria.
ModificadaMedia (6.5)0.38%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2779/1/202317/6/2026
DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se procesan tramas de administración 802.11.
ModificadaMedia (6.5)0.38%—Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+2749/1/202317/6/2026
DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan los marcos de acción CSA de WLAN.
ModificadaMedia (6.5)0.35%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1729/1/202317/6/2026
Divulgación de información debido a una sobrelectura del búfer en WLAN al analizar el marco de acción BTM.
ModificadaAlta (7.8)0.11%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+1189/1/202317/6/2026
Corrupción de la memoria en audio debido al desbordamiento de enteros al desbordamiento del búfer durante la reproducción de música de clips como amr, evrc, qcelp con contenido modificado.
ModificadaMedia (5.5)0.22%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1579/1/202317/6/2026
DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan tramas NAN corruptas.
ModificadaMedia (5.5)0.24%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+1579/1/202317/6/2026
Divulgación de información debido a una sobrelectura del búfer en WLAN mientras se maneja IBSS beacons frame.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6174a Firmware+949/1/202317/6/2026
Corrupción de la memoria en el kernel debido a la falta de comprobaciones al actualizar los derechos de acceso de un mapeo de memextent.
ModificadaAlta (7.8)0.11%—Qualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+419/1/202317/6/2026
Corrupción de la memoria en el controlador de video debido a un error de confusión de tipos durante la reproducción de video