Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.98% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en System Connection Logs. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS… | |
| Modificada | Media (6.1) | 1.0% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en File Station. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS versión… | |
| Modificada | Media (6.1) | 1.0% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Si era explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso en File Station. QNAP ya ha corregido estas vulnerabilidades en las siguientes versiones de QTS y QuTS hero. QuTS hero versión h4.5.1.1472 build 20201031 y posterior, QTS versión… | |
| Modificada | Crítica (9.8) | 2.7% | — | Qnap Quts HeroQnap QTS | 10/12/2020 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos permite a atacantes ejecutar comandos arbitrarios en una aplicación comprometida. QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de QTS y QuTS hero. QuTS hero versiones h4.5.1.1472 build 20201031 y posterior, QTS versión 4.5.1.1456 build… | |
| Modificada | Media (5.7) | 0.56% | — | Intel Ax201 FirmwareIntel Ax200 FirmwareIntel AC 9560 FirmwareIntel AC 9462 Firmware+11 | 23/11/2020 | 17/6/2026 | Una escritura fuera de límites en los productos Intel® PROSet/Wireless WiFi en Windows 10 puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.2) | 1.7% | — | Qnap QTS | 16/11/2020 | 17/6/2026 | Si se explotaba, la vulnerabilidad de inyección de comandos podría permitir que atacantes remotos ejecutar comandos arbitrarios. Este problema afecta a: QNAP Systems Inc. QTS versiones anteriores a 4.4.3.1421 en build 20200907 | |
| Modificada | Alta (7.2) | 2.2% | — | Qnap QTS | 16/11/2020 | 17/6/2026 | Si se explotaba, la vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. Este problema afecta a: QNAP Systems Inc. QTS versiones anteriores a 4.4.3.1421 en build 20200907 | |
| Analizada | Media (5.4) | 21% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 13/8/2026 | Si es explotada esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido estos problemas en las siguientes versiones de QTS. QTS versión 4.4.2.1270 build 20200410 y posterior a QTS versión 4.4.1.1261 build 20200330 y posterior a QTS… | |
| Analizada | Media (6.1) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 1/10/2026 | Si es explotada, esta vulnerabilidad de tipo cross-site scripting podría permitir a atacantes remotos inyectar código malicioso. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… | |
| Analizada | Crítica (9.8) | 29% | ⚠ Explotación activa | Qnap QTS | 28/10/2020 | 2/10/2026 | Si es explotada, esta vulnerabilidad de inyección de comandos podría permitir a atacantes remotos ejecutar comandos arbitrarios. QNAP ya ha corregido el problema en las siguientes versiones de QTS. QTS versión 4.4.2.1231 en build 20200302; QTS versión 4.4.1.1201 en build 20200130; QTS versión… | |
| Modificada | Alta (7.3) | 0.57% | — | QTRedhat Enterprise Linux | 14/9/2020 | 8/10/2026 | Una ruta de búsqueda no controlada en QT Library versiones anteriores a 5.14.0, 5.12.7 y 5.9.10, puede permitir a un usuario autenticado habilitar potencialmente una elevación de privilegios por medio un acceso local | |
| Modificada | Media (5.3) | 4.0% | — | QTDebian LinuxFedoraproject Fedora | 12/8/2020 | 17/6/2026 | Se detectó un problema en Qt versiones hasta 5.12.9 y versiones 5.13.x hasta 5.15.x anteriores a 5.15.1. La función read_xbm_body en el archivo gui/image/qxbmhandler.cpp presenta una lectura excesiva del búfer | |
| Modificada | Alta (7.5) | 3.0% | — | MumbleQTFedoraproject FedoraOpensuse Leap | 9/6/2020 | 17/6/2026 | Qt versiones 5.12.2 hasta 5.14.2, como es usado en compilaciones no oficiales de Mumble versión 1.3.0 y otros productos, maneja inapropiadamente la cola de errores de OpenSSL, lo que puede ser capaz de causar una denegación de servicio a usuarios de QSslSocket. Debido a que los errores se filtran en sesiones TLS no… | |
| Modificada | Alta (7.5) | 2.0% | — | Mqtt | 4/6/2020 | 17/6/2026 | El protocolo MQTT versión 3.1.1, requiere un servidor para establecer un valor de tiempo de espera de 1.5 veces el valor Keep-Alive especificado por un cliente, lo que permite a atacantes remotos causar una denegación de servicio (pérdida de la capacidad de establecer nuevas conexiones), como es demostrado por SlowITe. | |
| Modificada | Crítica (9.8) | 2.4% | — | QT | 27/4/2020 | 17/6/2026 | setMarkdown en Qt versiones anteriores a la versión5.14.2, tiene una vulnerabilidad de uso de la memoria previamente liberada relacionada con la función QTextMarkdownImporter::insertBlock. | |
| Modificada | Alta (7.5) | 2.3% | — | QT | 28/2/2020 | 17/6/2026 | En Qt versiones hasta 5.14.1, la implementación de WebSocket acepta hasta 2GB para tramas y 2GB para mensajes. Los límites más pequeños no pueden ser configurados. Esto hace más fácil para los atacantes causar una denegación de servicio (consumo de memoria) | |
| Modificada | Media (5.5) | 0.28% | — | Lenovo Thinkcentre E93 FirmwareLenovo Thinkcentre M6500s FirmwareLenovo Thinkcentre M6500t FirmwareLenovo Thinkcentre M73p Firmware+178 | 14/2/2020 | 17/6/2026 | Lenovo fue notificado de una potencial vulnerabilidad de denegación de servicio, que afecta a varias versiones de la BIOS para Lenovo Desktop, Desktop - All in One y ThinkStation, lo que podría causar que los PCR sean borrados de forma intermitente después de reanudar el modo de suspensión (S3) en sistemas con Intel… | |
| Modificada | Alta (7.5) | 2.5% | — | QTFedoraproject Fedora | 24/1/2020 | 17/6/2026 | Qt versiones hasta 5.14, permite un ataque de expansión de entidad XML exponencial por medio de un documento SVG diseñado que es manejado inapropiadamente en la función QXmlStreamReader, un problema relacionado con el CVE-2003-1564. | |
| Analizada | Crítica (9.8) | 14% | ⚠ Explotación activa | Qnap QTS | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de comprobación de entrada inapropiada permite a atacantes remotos inyectar código arbitrario al sistema. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Modificada | Crítica (9.8) | 1.6% | — | Qnap QTS | 5/12/2019 | 17/6/2026 | Esta vulnerabilidad de resolución de enlace inapropiada, permite a atacantes remotos acceder a los archivos de sistema. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Modificada | Media (4.8) | 1.2% | — | Qnap QTS | 4/12/2019 | 17/6/2026 | Ha sido reportado que una vulnerabilidad de tipo cross-site scripting (XSS) almacenado afecta a múltiples versiones de QTS. Si es explotada, esta vulnerabilidad puede permitir a un atacante inyectar y ejecutar scripts en la consola del administrador. Para corregir esta vulnerabilidad, QNAP recomienda actualizar QTS a… | |
| Modificada | Crítica (9.8) | 2.0% | — | Qnap QTS | 4/12/2019 | 17/6/2026 | Esta vulnerabilidad de inyección de comandos en File Station permite a atacantes ejecutar comandos sobre el dispositivo afectado. Para corregir la vulnerabilidad, QNAP recomienda actualizar QTS a sus últimas versiones. | |
| Modificada | Media (5.5) | 0.25% | — | Qtnx Project Qtnx | 15/11/2019 | 16/6/2026 | qtnx versión 0.9 almacena claves SSH no personalizadas en un archivo de configuración tipo world-readable. Si un usuario posee un directorio de inicio world-readable o world-executable, otro usuario del sistema local podría obtener la clave privada utilizada para conectarse a sesiones remotas de NX. | |
| Modificada | Crítica (9.8) | 1.3% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+388 | 12/11/2019 | 17/6/2026 | El mecanismo de detección de manipulación del BIOS no se activó en Lenovo ThinkPad T460p, versiones de BIOS hasta R07ET90W, y T470p, versiones de BIOS hasta R0FET50W, lo que puede permitir el acceso no autorizado. | |
| Modificada | Media (6.4) | 0.33% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+388 | 12/11/2019 | 17/6/2026 | Una posible vulnerabilidad en la función de retrollamada SMI utilizada en el controlador USB heredado que utiliza el parámetro de paso sin suficiente comprobación en algunos modelos de ThinkPad de Lenovo puede permitir la ejecución de códigos arbitrarios |