Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.41% | — | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+31 | 12/2/2023 | 17/6/2026 | Denial of service in modem due to missing null check while processing IP packets with padding | |
| Modificada | Alta (7.5) | 0.41% | — | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+31 | 12/2/2023 | 17/6/2026 | Denial of service in modem due to null pointer dereference while processing DNS packets | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+29 | 12/2/2023 | 17/6/2026 | Information disclosure in modem due to buffer over read in dns client due to missing length check | |
| Modificada | Crítica (9.8) | 0.44% | — | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm9205 Firmware+26 | 12/2/2023 | 17/6/2026 | Memory corruption in modem due to improper length check while copying into memory | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Ar8031 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Mdm8207 Firmware+30 | 12/2/2023 | 17/6/2026 | Information disclosure in modem due to buffer over-read while processing response from DNS server | |
| Modificada | Media (6.7) | 0.23% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Ideacentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+283 | 30/1/2023 | 17/6/2026 | Un desbordamiento del búfer en WMI SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados ejecute código arbitrario. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+143 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Handler utilizado para configurar los ajustes de la plataforma a través de WMI en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+132 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en el controlador Smart USB Protection SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Media (4.4) | 0.20% | — | Lenovo Ideacentre C5-14imb05 FirmwareLenovo Thinkcentre E96z FirmwareLenovo Ideacentre 3 07iab7 FirmwareLenovo Ideacentre 3-07imb05 Firmware+321 | 30/1/2023 | 17/6/2026 | Una vulnerabilidad de fuga de información en SMI Set BIOS Password SMI Handler en algunos modelos de Lenovo puede permitir que un atacante con acceso local y privilegios elevados lea la memoria SMM. | |
| Modificada | Crítica (9.8) | 2.7% | — | Qnap QTSQnap Quts Hero | 30/1/2023 | 17/6/2026 | Se ha informado que una vulnerabilidad afecta al dispositivo QNAP que ejecuta QuTS hero, QTS. Si se explota, esta vulnerabilidad permite a atacantes remotos inyectar código malicioso. Ya hemos solucionado esta vulnerabilidad en las siguientes versiones de QuTS hero, QTS: QuTS hero h5.0.1.2248 compilación 20221215 y… | |
| Modificada | Alta (8.8) | 1.1% | — | QT | 12/1/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la API QML QtScript Reflect de Qt Project Qt 6.3.2. Un código JavaScript especialmente manipulado puede desencadenar un acceso a la memoria fuera de los límites, lo que puede provocar la ejecución de código arbitrario. La aplicación de destino necesitaría acceder… | |
| Modificada | Alta (8.8) | 1.1% | — | QT | 12/1/2023 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros en la API QML QtScript Reflect de Qt Project Qt 6.3.2. Un código JavaScript especialmente manipulado puede provocar un desbordamiento de enteros durante la asignación de memoria, lo que puede provocar la ejecución de código arbitrario. La aplicación de destino… | |
| Modificada | Alta (7.8) | 0.70% | — | Qualcomm Apq8064au FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 Firmware+143 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria debido al desbordamiento de búfer en la región stack de la memoria en Core | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+189 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a sobrelectura del búfer en Core | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+156 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a sobrelectura del búfer en Core | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+177 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el núcleo debido al desbordamiento de búfer en la región stack de la memoria | |
| Modificada | Alta (7.8) | 0.87% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+180 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en Core debido a un desbordamiento de búfer en la región stack de la memoria. | |
| Modificada | Media (6.5) | 0.38% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+277 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se procesan tramas de administración 802.11. | |
| Modificada | Media (6.5) | 0.38% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+274 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan los marcos de acción CSA de WLAN. | |
| Modificada | Media (6.5) | 0.35% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+172 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en WLAN al analizar el marco de acción BTM. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+118 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en audio debido al desbordamiento de enteros al desbordamiento del búfer durante la reproducción de música de clips como amr, evrc, qcelp con contenido modificado. | |
| Modificada | Media (5.5) | 0.22% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+157 | 9/1/2023 | 17/6/2026 | DOS transitorio debido a una sobrelectura del búfer en WLAN mientras se analizan tramas NAN corruptas. | |
| Modificada | Media (5.5) | 0.24% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 Firmware+157 | 9/1/2023 | 17/6/2026 | Divulgación de información debido a una sobrelectura del búfer en WLAN mientras se maneja IBSS beacons frame. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Qam8295p FirmwareQualcomm Qca6174a Firmware+94 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el kernel debido a la falta de comprobaciones al actualizar los derechos de acceso de un mapeo de memextent. | |
| Modificada | Alta (7.8) | 0.11% | — | Qualcomm Aqt1000 FirmwareQualcomm Mdm9150 FirmwareQualcomm Qca6391 FirmwareQualcomm Qca6420 Firmware+41 | 9/1/2023 | 17/6/2026 | Corrupción de la memoria en el controlador de video debido a un error de confusión de tipos durante la reproducción de video |