Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 449 respecto a la semana anterior
Críticas / altas1325▼ 128 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)268▼ 240 respecto a la semana anterior
309 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.39% | 💥 PoC | Supermicro X12dai-n6 FirmwareSupermicro X12ddw-a6 FirmwareSupermicro X12dgo-6 FirmwareSupermicro X12dgq-r Firmware+267 | 22/8/2023 | 17/6/2026 | Buffer Overflow vulnerability in Supermicro motherboard X12DPG-QR 1.4b allows local attackers to hijack control flow via manipulation of SmcSecurityEraseSetupVar variable. | |
| Modificada | Alta (7.5) | 0.41% | — | Qualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Wcn6750 Firmware+67 | 8/8/2023 | 17/6/2026 | Transient DOS in Audio while remapping channel buffer in media codec decoding. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+179 | 8/8/2023 | 17/6/2026 | Memory corruption while allocating memory in COmxApeDec module in Audio. | |
| Modificada | Crítica (9.8) | 1.7% | — | Furukawa 423-41w/ac FirmwareFurukawa Ld421-21w FirmwareFurukawa Ld420-10r FirmwareFurukawa Ld421-21wv Firmware | 17/7/2023 | 17/6/2026 | RCE (Remote Code Execution) vulnerability was found in some Furukawa ONU models, this vulnerability allows remote unauthenticated users to send arbitrary commands to the device via web interface. | |
| Modificada | Alta (7.5) | 0.54% | — | Furukawa 423-41w/ac FirmwareFurukawa Ld421-21w FirmwareFurukawa Ld420-10r FirmwareFurukawa Ld421-21wv Firmware | 17/7/2023 | 17/6/2026 | Furukawa Electric LatAm 423-41W/AC before v1.1.4 and LD421-21W before v1.3.3 were discovered to contain an HTML injection vulnerability via the serial number update function. | |
| Modificada | Crítica (9.8) | 2.6% | 💥 PoC | Nexxtsolutions Nebula1200-ac Firmware | 6/7/2023 | 17/6/2026 | Nexxt Nebula 1200-AC 15.03.06.60 allows authentication bypass and command execution by using the HTTPD service to enable TELNET. | |
| Modificada | Crítica (9.8) | 0.36% | — | Qualcomm 315 5G FirmwareQualcomm 9205 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+156 | 4/7/2023 | 17/6/2026 | Weak Configuration due to improper input validation in Modem while processing LTE security mode command message received from network. | |
| Modificada | Alta (7.2) | 22% | 💥 PoC | Mitrastar Gpt-2741gnac Firmware | 6/6/2023 | 9/7/2026 | A command injection vulnerability was found in the ping functionality of the MitraStar GPT-2741GNAC router (firmware version AR_g5.8_110WVN0b7_2). The vulnerability allows an authenticated user to execute arbitrary OS commands by sending specially crafted input to the router via the ping function. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+178 | 6/6/2023 | 17/6/2026 | Memory Corruption in GPU Subsystem due to arbitrary command execution from GPU in privileged mode. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+57 | 6/6/2023 | 17/6/2026 | Information Disclosure in WLAN HOST while sending DPP action frame to peer with an invalid source address. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+111 | 6/6/2023 | 17/6/2026 | Transient DOS while parsing WLAN beacon or probe-response frame. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+266 | 6/6/2023 | 17/6/2026 | Transient DOS in WLAN Firmware while processing frames with missing header fields. | |
| Modificada | Alta (7.5) | 0.38% | — | Qualcomm Ar8035 FirmwareQualcomm Ar9380 FirmwareQualcomm Csr8811 FirmwareQualcomm Wcn6750 Firmware+147 | 6/6/2023 | 17/6/2026 | Transient DOS in WLAN Firmware while processing the received beacon or probe response frame. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+122 | 6/6/2023 | 17/6/2026 | Memoru corruption in Audio when ADSP sends input during record use case. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Csrb31024 Firmware+124 | 6/6/2023 | 17/6/2026 | Memory corruption in WLAN HOST while receiving an WMI event from firmware. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8092 Firmware+279 | 6/6/2023 | 17/6/2026 | Memory corruption in WLAN HAL while processing WMI-UTF command or FTM TLV1 command. | |
| Modificada | Alta (7.5) | 0.40% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Ar8035 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+77 | 6/6/2023 | 17/6/2026 | Transient DOS due to improper authentication in modem while receiving plain TLB OTA request message from network. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 Firmware+106 | 6/6/2023 | 17/6/2026 | Transient DOS due to untrusted Pointer Dereference in core while sending USB QMI request. | |
| Modificada | Alta (7.8) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm C-v2x 9150 Firmware+192 | 6/6/2023 | 17/6/2026 | Memory corruption due to improper access control in kernel while processing a mapping request from root process. | |
| Modificada | Media (5.5) | 0.11% | — | Qualcomm 9205 LTE Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 Firmware+181 | 6/6/2023 | 17/6/2026 | Information disclosure in Kernel due to indirect branch misprediction. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Csr8811 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Ipq6000 Firmware+50 | 6/6/2023 | 17/6/2026 | Memory corruption in Linux Networking due to double free while handling a hyp-assign. | |
| Modificada | Alta (7.5) | 0.35% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Transient DOS due to improper authorization in Modem | |
| Modificada | Alta (7.8) | 1.3% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm 9205 LTE Modem FirmwareQualcomm 9206 LTE Modem FirmwareQualcomm 9207 LTE Modem Firmware+238 | 6/6/2023 | 17/6/2026 | Memory corruption due to double free in Core while mapping HLOS address to the list. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Wcn3991 FirmwareQualcomm Wcn3998 FirmwareQualcomm Qca6390 Firmware+106 | 6/6/2023 | 17/6/2026 | Memory Corruption due to double free in automotive when a bad HLOS address for one of the lists to be mapped is passed. | |
| Modificada | Media (5.5) | 0.10% | — | Qualcomm Wcn685x-5 FirmwareQualcomm Wcn685x-1 FirmwareQualcomm Wcn785x-1 FirmwareQualcomm Wcn785x-5 Firmware+17 | 6/6/2023 | 17/6/2026 | Transient DOS due to uncontrolled resource consumption in Linux kernel when malformed messages are sent from the Gunyah Resource Manager message queue. |