Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.30%—Intel Atom X6200fe FirmwareIntel Atom X6211e FirmwareIntel Atom X6212re FirmwareIntel Atom X6413e Firmware+62514/11/202317/6/2026
Improper input validation in the BIOS firmware for some Intel(R) Processors may allow an authenticated user to potentially enable denial of service via adjacent access.
ModificadaCrítica (9.8)22%—Abus Tvip 10000 FirmwareAbus Tvip 10001 FirmwareAbus Tvip 10005 FirmwareAbus Tvip 10005a Firmware+4326/10/202317/6/2026
An issue was discovered on certain ABUS TVIP cameras. The CGI scripts allow remote attackers to execute code via system() as root. There are several injection points in various scripts.
ModificadaCrítica (9.8)0.83%—Abus Tvip 10000 FirmwareAbus Tvip 10001 FirmwareAbus Tvip 10005 FirmwareAbus Tvip 10005a Firmware+4326/10/202317/6/2026
Buffer Overflow vulnerability in certain ABUS TVIP cameras allows attackers to gain control of the program via crafted string sent to sprintf() function.
ModificadaAlta (7.5)0.89%—Abus Tvip 10000 FirmwareAbus Tvip 10001 FirmwareAbus Tvip 10005 FirmwareAbus Tvip 10005a Firmware+4326/10/202317/6/2026
Due to incorrect access control, unauthenticated remote attackers can view the /video.mjpg video stream of certain ABUS TVIP cameras.
ModificadaCrítica (9.8)2.5%—Abus Tvip 10000 FirmwareAbus Tvip 10001 FirmwareAbus Tvip 10005 FirmwareAbus Tvip 10005a Firmware+4326/10/202317/6/2026
Hardcoded manufacturer credentials and an OS command injection vulnerability in the /cgi-bin/mft/ directory on ABUS TVIP TVIP20050 LM.1.6.18, TVIP10051 LM.1.6.18, TVIP11050 MG.1.6.03.05, TVIP20550 LM.1.6.18, TVIP10050 LM.1.6.18, TVIP11550 MG.1.6.03, TVIP21050 MG.1.6.03, and TVIP51550 MG.1.6.03 cameras allow remote…
ModificadaAlta (8.8)1.0%—Abus Tvip 10000 FirmwareAbus Tvip 10001 FirmwareAbus Tvip 10005 FirmwareAbus Tvip 10005a Firmware+4326/10/202317/6/2026
An issue was discovered on certain ABUS TVIP devices. Due to a path traversal in /opt/cgi/admin/filewrite, an attacker can write to files, and thus execute code arbitrarily with root privileges.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Transient DOS in WLAN Host when an invalid channel (like channel out of range) is received in STA during CSA IE.
ModificadaAlta (7.5)0.35%—Qualcomm 9206 LTE FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+785/9/202317/6/2026
Transient DOS in WLAN Host while doing channel switch announcement (CSA), when a mobile station receives invalid channel in CSA IE.
ModificadaCrítica (9.8)0.43%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+2008/8/202317/6/2026
Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder.
ModificadaAlta (8)0.68%—Zyxel USG 20w-vpn FirmwareZyxel USG 2200-vpn FirmwareZyxel USG Flex 100 FirmwareZyxel USG Flex 100w Firmware+2017/7/202317/6/2026
A command injection vulnerability in the access point (AP) management feature of the Zyxel ATP series firmware versions 5.00 through 5.36 Patch 2, USG FLEX series firmware versions 5.00 through 5.36 Patch 2, USG FLEX 50(W) series firmware versions 5.00 through 5.36 Patch 2, USG20(W)-VPN series firmware versions 5.00…
ModificadaMedia (6.5)0.30%—Zyxel USG 20w-vpn FirmwareZyxel USG 2200-vpn FirmwareZyxel USG Flex 100 FirmwareZyxel USG Flex 100w Firmware+2017/7/202317/6/2026
A buffer overflow vulnerability in the Zyxel ATP series firmware versions 4.32 through 5.36 Patch 2, USG FLEX series firmware versions 4.50 through 5.36 Patch 2, USG FLEX 50(W) series firmware versions 4.16 through 5.36 Patch 2, USG20(W)-VPN series firmware versions 4.16 through 5.36 Patch 2, VPN series firmware…
ModificadaAlta (7.8)0.12%—Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar9380 FirmwareQualcomm C-v2x 9150 Firmware+1954/7/202317/6/2026
Memory Corruption in Data Modem while processing DMA buffer release event about CFR data.
ModificadaCrítica (9.8)0.36%—Qualcomm 315 5G FirmwareQualcomm 9205 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+1564/7/202317/6/2026
Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network.
ModificadaMedia (6.8)0.19%—Qualcomm 315 5G FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+2084/7/202317/6/2026
Memory Corruption in Modem due to double free while parsing the PKCS15 sim files.
ModificadaCrítica (9.8)14%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. The function guci2_get() found in libglutil.so has a buffer overflow when an item is requested from a UCI context, and the value is pasted into a char pointer to a buffer without checking the size of the buffer.
ModificadaMedia (4.9)3.9%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. There is an arbitrary file write in which an empty file can be created anywhere on the filesystem. This is caused by a command injection vulnerability with a filter applied. Through the software installation feature, it is possible to inject arbitrary parameters…
ModificadaAlta (7.5)0.94%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2811/5/202317/6/2026
A path traversal issue was discovered on GL.iNet devices before 3.216. Through the file sharing feature, it is possible to share an arbitrary directory, such as /tmp or /etc, because there is no server-side restriction to limit sharing to the USB path.
ModificadaCrítica (9.8)1.1%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+2810/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to install arbitrary software, such as a reverse shell, because the restrictions on the available package list are limited to client-side verification. It is possible to install software from the…
ModificadaAlta (7.5)30%💥 ExploitGl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. An API endpoint reveals information about the Wi-Fi configuration, including the SSID and key.
ModificadaAlta (7.5)0.82%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. Through the software installation feature, it is possible to inject arbitrary parameters in a request to cause opkg to obtain a list of files in a specific directory, by using the regex feature in a package name.
ModificadaAlta (7.5)20%—Gl-inet Gl-s20 FirmwareGl-inet Gl-x3000 FirmwareGl-inet Gl-mt3000 FirmwareGl-inet Gl-mt2500 Firmware+289/5/202317/6/2026
An issue was discovered on GL.iNet devices before 3.216. There is an arbitrary file write in which an empty file can be created anywhere on the filesystem. This is caused by a command injection vulnerability with a filter applied.
ModificadaCrítica (9.8)0.36%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+15810/3/202317/6/2026
Memory corruption in Bluetooth HOST while processing the AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP response.
ModificadaCrítica (9.8)0.33%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+15510/3/202317/6/2026
Memory corruption in Video due to double free while playing 3gp clip with invalid metadata atoms.
ModificadaAlta (8.8)0.41%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+20510/3/202317/6/2026
Memory corruption in modem due to buffer overflow while processing a PPP packet
ModificadaAlta (7.8)0.13%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+19710/3/202317/6/2026
Memory corruption in modem due to integer overflow to buffer overflow while handling APDU response
Orbitaley — Vulnerabilidades