Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.4)0.35%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+38812/11/201917/6/2026
Una posible vulnerabilidad en la función de devolución de llamada SMI utilizada en el controlador USB heredado que utiliza la estructura de servicios de arranque en fase de ejecución en algunos modelos de ThinkPad de Lenovo puede permitir la ejecución de códigos arbitrarios
ModificadaAlta (7.5)1.0%—ARM Mbed-mqttARM Mbed-os4/11/201917/6/2026
Se detectó un problema de denegación de servicio en la biblioteca MQTT en Arm Mbed OS en 02-11-2017. La función MQTTDeserialize_publish() es llamada por la función readMQTTLenString() para conseguir la longitud y el contenido del nombre del tema MQTT. En la función readMQTTLenString(), mqttstring-)lenstring.len es una…
ModificadaAlta (7.5)1.3%—Qtum29/10/201917/6/2026
qtum versiones hasta 0.16 (una criptomoneda de prueba de apuesta basada en cadena) permite una denegación de servicio remota. El atacante envía encabezados y bloques no válidos. El ataque no requiere de arriesgar y puede llenar el disco y la RAM de la víctima.
ModificadaCrítica (9.8)2.4%—Qtparted Project Qtparted29/10/201916/6/2026
qtparted, presenta una carga de biblioteca no segura lo que puede permitir una ejecución de código arbitrario
ModificadaMedia (4.3)2.1%—QtbaseDebian Linux23/10/201917/6/2026
Un acceso a memoria fuera de límites en la función generateDirectionalRuns() en el archivo qtextengine.cpp en Qt qtbase versiones 5.11.x y versiones 5.12.x anteriores a 5.12.5, permite a atacantes causar una denegación de servicio al bloquear una aplicación por medio de un archivo de texto que contiene muchos…
ModificadaMedia (6.5)0.87%—Qtranslate X Project Qtranslate X26/9/201917/6/2026
El plugin qtranslate-x versiones anteriores a 3.4.4 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro json_config_files o json_custom_i18n_config de wp-admin/options-general.php?page=qtranslate-x.
ModificadaCrítica (10)2.2%—Supermicro X11dai-n FirmwareSupermicro X11dac FirmwareSupermicro X11dph-tq FirmwareSupermicro X11dph-i Firmware+25921/9/201917/6/2026
En los productos Supermicro X10 y X11, los privilegios de acceso de un cliente pueden ser transferidos hacia un cliente diferente que luego tenga el mismo número de descriptor de archivo de socket. En circunstancias oportunistas, un atacante puede simplemente conectarse al servicio multimedia virtual y luego…
ModificadaCrítica (10)0.93%—Supermicro X11dai-n FirmwareSupermicro X11dac FirmwareSupermicro X11dph-tq FirmwareSupermicro X11dph-i Firmware+33221/9/201917/6/2026
En los productos Supermicro H11, H12, M11, X9, X10 y X11, una combinación de problemas de cifrado y autenticación en el servicio multimedia virtual permite la captura de credenciales de BMC y datos transferidos mediante dispositivos multimedia virtuales. Los atacantes pueden usar credenciales capturadas para conectar…
ModificadaAlta (7.5)1.4%—Bevywise Mqttroute10/6/201917/6/2026
En Bevywise MQTTRoute 1.1 build 1018-002, se puede usar un paquete de conexión combinado con un paquete de solicitud de cancelación puede ser usado para causar una denegación del ataque de servicio contra el agente
ModificadaAlta (7.5)1.8%—Mqtt-packet Project Mqtt-packet6/5/201917/6/2026
Un paquete MQTT Subscribe especialmente diseñado provoca el cierre inespesperado de MQTT Brokers en las versiones de los módulos mqtt < 3.5.1, 4.0.0 - 4.1.3, 5.0.0 - 5.6.1, 6.0.0 - 6.1.2 para la decodificación.
ModificadaBaja (3.3)0.24%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+17310/4/201917/6/2026
En los sistemas Lenovo, SMM BIOS Write Protection se utiliza para evitar la escritura en SPI Flash. Mientras que esto proporciona suficiente protección, una capa adicional de protección es proporcionada por los Registros de Rango Protegido SPI (PRx). Se notificó a Lenovo que después de reanudar el modo de suspensión…
ModificadaMedia (6.1)0.83%—Qasymphony Qtest Manager2/4/201917/6/2026
qTest Portal en QASymphony qTest Manager 9.0.0 de tiene una redirección abierta mediante el parámetro "redirect" en /portal/loginform.
ModificadaMedia (5.5)1.4%—QTOpensuse LeapFedoraproject Fedora21/3/201917/6/2026
Se ha descubierto un problema en Qt 5.11. Una imagen PPM mal formada provoca una división entre cero y un cierre inesperado en qppmhandler.cpp.
ModificadaAlta (7.5)21%—Microsoft Azure-umqtt-c12/3/201917/6/2026
azure-umqtt-c (disponible mediante GitHub antes del 6/10/2017) permite a los atacantes remotos provocar una denegación de servicio (DoS) mediante vectores sin especificar.
AnalizadaCrítica (9.8)3.4%—QTOpensuse BackportsOpensuse LeapDebian Linux+126/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP.
ModificadaMedia (6.5)1.9%—QTOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Hay un consumo de recursos no controlado en QTgaFile.
ModificadaAlta (8.8)2.4%—QTDebian LinuxOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen GIF mal formada provoca una desreferencia de puntero NULL en QGifHandler, lo que resulta en un fallo de segmentación.
ModificadaMedia (6.5)2.2%—QTOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen SVG mal formada provoca un fallo de segmentación en qsvghandler.cpp.
ModificadaAlta (8.8)2.5%—QTDebian LinuxOpensuse Leap26/12/201817/6/2026
QXmlStream en Qt 5.x en versiones anteriores a la 5.11.3 tiene una doble liberación (double free) o una corrupción durante el análisis de un documento XML ilegal especialmente manipulado.
ModificadaAlta (7.5)2.2%—QTOpensuse Leap5/12/201817/6/2026
Se ha descubierto un problema de registro de pulsaciones del teclado en Virtual Keyboard en Qt, en versiones 5.7.x, 5.8.x, 5.9.x, 5.10.x y versiones 5.11.x anteriores a la 5.11.3.
ModificadaMedia (6.1)0.77%—Qnap QTS30/11/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en QTS 4.2.6 build 20180711, QTS 4.3.3: Qsync Central 3.0.2, QTS 4.3.4: Qsync Central 3.0.3, QTS 4.3.5: Qsync Central 3.0.4 y versiones anteriores podría permitir que atacantes remotos inyecten código JavaScript en la aplicación comprometida.
ModificadaCrítica (9.8)1.2%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de desbordamiento de búfer en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría provocar un impacto no especificado en el NAS.
ModificadaAlta (7.5)1.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de autorización incorrecta en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos apaguen el NAS.
ModificadaAlta (7.5)1.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de desreferencia de puntero NULL en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS28/11/201817/6/2026
Vulnerabilidad de inyección de comandos en QTS 4.3.5 build 20181013, QTS 4.3.4 build 20181008, QTS 4.3.3 build 20180829 y QTS 4.2.6 build 20180829 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios en el NAS.