Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

231 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An authenticated attacker can send a specially crafted route to the “edit_route.cgi” binary and have it execute shell commands. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.303 for the LP series…
ModificadaMedia (5.3)0.83%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker can send a specially crafted packets to update the “notes” section of the home page of the web interface. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29.
ModificadaAlta (7.5)1.0%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker can send a specially crafted network packet to delete a user from the web interface. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29. The impact of this vulnerability is…
ModificadaAlta (8.8)1.8%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An authenticated attacker can upload a file with a filename including “..” and “/” to achieve the ability to upload the desired file anywhere on the filesystem. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions…
ModificadaAlta (7.5)1.0%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker can send a specially crafted unauthenticated HTTP request to the device that can overflow a buffer. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.29. The overflowed data…
ModificadaCrítica (10)1.6%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker can send a specially crafted update file to the device that can overflow a buffer. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.302 for the LP series and 1.296 for the…
ModificadaAlta (7.5)0.96%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker could arbitrarily upload firmware files to the target device, ultimately causing a Denial-of-Service (DoS). This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware versions prior to 1.302 for the LP…
ModificadaCrítica (9.8)2.4%—Hidglobal Lp1501 FirmwareHidglobal Lp1502 FirmwareHidglobal Lp2500 FirmwareHidglobal Lp4502 Firmware+106/6/202217/6/2026
An unauthenticated attacker can update the hostname with a specially crafted name that will allow for shell commands to be executed during the core collection process. This vulnerability impacts products based on HID Mercury Intelligent Controllers LP1501, LP1502, LP2500, LP4502, and EP4502 which contain firmware…
ModificadaAlta (7.8)4.8%—Zyxel Vpn100 FirmwareZyxel Vpn1000 FirmwareZyxel Vpn300 FirmwareZyxel Vpn50 Firmware+6124/5/202217/6/2026
A argument injection vulnerability in the 'packet-trace' CLI command of Zyxel USG/ZyWALL series firmware versions 4.09 through 4.71, USG FLEX series firmware versions 4.50 through 5.21, ATP series firmware versions 4.32 through 5.21, VPN series firmware versions 4.30 through 5.21, NSG series firmware versions 1.00…
ModificadaAlta (7.8)6.2%—Zyxel Vpn100 FirmwareZyxel Vpn1000 FirmwareZyxel Vpn300 FirmwareZyxel Vpn50 Firmware+6124/5/202217/6/2026
Multiple improper input validation flaws were identified in some CLI commands of Zyxel USG/ZyWALL series firmware versions 4.09 through 4.71, USG FLEX series firmware versions 4.50 through 5.21, ATP series firmware versions 4.32 through 5.21, VPN series firmware versions 4.30 through 5.21, NSG series firmware versions…
ModificadaCrítica (9.8)2.3%—Fujitsu Ipcom EX2 NW 1100 FirmwareFujitsu Ipcom EX2 NW 3500 FirmwareFujitsu Ipcom EX2 NW 3200 FirmwareFujitsu Ipcom EX2 SC 1100 Firmware+4218/5/202217/6/2026
The web console of FUJITSU Network IPCOM series (IPCOM EX2 IN(3200, 3500), IPCOM EX2 LB(1100, 3200, 3500), IPCOM EX2 SC(1100, 3200, 3500), IPCOM EX2 NW(1100, 3200, 3500), IPCOM EX2 DC, IPCOM EX2 DC, IPCOM EX IN(2300, 2500, 2700), IPCOM EX LB(1100, 1300, 2300, 2500, 2700), IPCOM EX SC(1100, 1300, 2300, 2500, 2700), and…
ModificadaMedia (6.8)0.28%—Intel Core I3-12100 FirmwareIntel Core I3-12100f FirmwareIntel Core I3-12100t FirmwareIntel Core I3-12300t Firmware+39412/5/202217/6/2026
Hardware debug modes and processor INIT setting that allow override of locks for some Intel(R) Processors in Intel(R) Boot Guard and Intel(R) TXT may allow an unauthenticated user to potentially enable escalation of privilege via physical access.
ModificadaAlta (7.8)0.20%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+1531/4/202217/6/2026
Possible out of bounds access due to improper input validation during graphics profiling in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.14%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+1251/4/202217/6/2026
Improper validation of buffer size input to the EFS file can lead to memory corruption in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaCrítica (9.8)0.53%—Qualcomm Apq8009w FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Csra6620 Firmware+9611/2/202217/6/2026
Lack of null check while freeing the device information buffer in the Bluetooth HFP protocol can lead to a NULL pointer dereference in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8096au Firmware+9711/2/202217/6/2026
Improper validation of maximum size of data write to EFS file can lead to memory corruption in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+13311/2/202217/6/2026
Improper validation of input when provisioning the HDCP key can lead to memory corruption in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.5)0.57%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+10613/1/202217/6/2026
Possible null pointer dereference due to improper validation of APE clip in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.5)0.57%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8035 Firmware+10613/1/202217/6/2026
Possible denial of service due to incorrectly decoding hex data for the SIB2 OTA message and assigning a garbage value to choice when processing the SRS configuration in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music,…
ModificadaCrítica (9.8)4.0%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 Firmware+1923/1/202217/6/2026
An out of bound memory access can occur due to improper validation of number of frames being passed during music playback in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon…
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au Firmware+2063/1/202217/6/2026
Possible use after free when process shell memory is freed using IOCTL call and process initialization is in progress in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired…
ModificadaAlta (7.8)0.16%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+993/1/202217/6/2026
Possible buffer overflow due to lack of range check while processing a DIAG command for COEX management in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables
ModificadaAlta (7.5)0.57%—Qualcomm Apq8009w FirmwareQualcomm Apq8096au FirmwareQualcomm Ar6003 FirmwareQualcomm Csrb31024 Firmware+703/1/202217/6/2026
Possible assertion due to improper handling of IPV6 packet with invalid length in destination options header in Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Wearables
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8031 Firmware+1923/1/202217/6/2026
Possible null pointer dereference in thread cache operation handler due to lack of validation of user provided input in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon…
ModificadaAlta (7.8)0.15%—Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Ar8031 Firmware+1623/1/202217/6/2026
Possible null pointer dereference in trap handler due to lack of thread ID validation before dereferencing it in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Voice & Music, Snapdragon…