Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 13 respecto a la semana anterior
Críticas / altas1452▲ 315 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)85▼ 441 respecto a la semana anterior
325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.40% | — | Lenovo Thinkagile Hx5530 FirmwareLenovo Thinkagile Hx7530 FirmwareLenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile Hx1331 Firmware+54 | 25/10/2023 | 17/6/2026 | An authenticated XCC user with elevated privileges can perform blind SQL injection in limited cases through a crafted API command. This affects ThinkSystem v2 and v3 servers with XCC; ThinkSystem v1 servers are not affected. | |
| Modificada | Alta (8.8) | 0.52% | — | Lenovo Thinkagile Hx5530 FirmwareLenovo Thinkagile Hx7530 FirmwareLenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile Hx1331 Firmware+119 | 25/10/2023 | 17/6/2026 | An authenticated XCC user can change permissions for any user through a crafted API command. | |
| Modificada | Alta (8.1) | 0.55% | — | Lenovo Thinkagile Hx5530 FirmwareLenovo Thinkagile Hx7530 FirmwareLenovo Thinkagile Vx3331 FirmwareLenovo Thinkagile Hx1331 Firmware+54 | 25/10/2023 | 17/6/2026 | An authenticated XCC user with Read-Only permission can change a different user’s password through a crafted API command. This affects ThinkSystem v2 and v3 servers with XCC; ThinkSystem v1 servers are not affected. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+126 | 5/9/2023 | 17/6/2026 | Memory corruption in WIN Product while invoking WinAcpi update driver in the UEFI region. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+179 | 8/8/2023 | 17/6/2026 | Memory corruption while allocating memory in COmxApeDec module in Audio. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8096au FirmwareQualcomm Aqt1000 Firmware+168 | 8/8/2023 | 17/6/2026 | Memory Corruption in Audio while playing amrwbplus clips with modified content. | |
| Modificada | Alta (7.1) | 0.10% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+116 | 8/8/2023 | 17/6/2026 | Cryptographic issue in HLOS as derived keys used to encrypt/decrypt information is present on stack after use. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+136 | 8/8/2023 | 17/6/2026 | Memory Corruption in Core due to incorrect type conversion or cast in secure_io_read/write function in TEE. | |
| Modificada | Alta (7.1) | 0.11% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Aqt1000 Firmware+181 | 8/8/2023 | 17/6/2026 | Cryptographic issue in HLOS due to improper authentication while performing key velocity checks using more than one key. | |
| Modificada | Crítica (9.8) | 0.43% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+200 | 8/8/2023 | 17/6/2026 | Memory corruption due to buffer copy without checking size of input in Audio while voice call with EVS vocoder. | |
| Modificada | Crítica (9.8) | 0.36% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au Firmware+158 | 10/3/2023 | 17/6/2026 | Memory corruption in Bluetooth HOST while processing the AVRC_PDU_GET_PLAYER_APP_VALUE_TEXT AVRCP response. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8096au Firmware+280 | 10/3/2023 | 17/6/2026 | Memory corruption in WLAN due to incorrect type cast while sending WMI_SCAN_SCH_PRIO_TBL_CMDID message. | |
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csr8811 Firmware+185 | 10/3/2023 | 17/6/2026 | Memory corruption in WLAN due to integer overflow to buffer overflow in WLAN during initialization phase. | |
| Modificada | Crítica (9.8) | 0.33% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8052 FirmwareQualcomm Apq8056 Firmware+155 | 10/3/2023 | 17/6/2026 | Memory corruption in Video due to double free while playing 3gp clip with invalid metadata atoms. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+119 | 10/3/2023 | 17/6/2026 | Memory corruption due to buffer copy without checking the size of input in HLOS when input message size is larger than the buffer capacity. | |
| Modificada | Alta (7) | 0.09% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+136 | 10/3/2023 | 17/6/2026 | Memory corruption in Core due to time-of-check time-of-use race condition during dump collection in trust zone. | |
| Modificada | Alta (7.8) | 0.14% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 Firmware+153 | 10/3/2023 | 17/6/2026 | Memory corruption due to improper authentication in Qualcomm IPC while loading unsigned lib in audio PD. | |
| Modificada | Alta (8.8) | 0.41% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+205 | 10/3/2023 | 17/6/2026 | Memory corruption in modem due to buffer overflow while processing a PPP packet | |
| Modificada | Alta (7.8) | 0.13% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 Firmware+197 | 10/3/2023 | 17/6/2026 | Memory corruption in modem due to integer overflow to buffer overflow while handling APDU response | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8037 FirmwareQualcomm Apq8052 Firmware+204 | 10/3/2023 | 17/6/2026 | Memory corruption in Modem due to usage of Out-of-range pointer offset in UIM | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8076 FirmwareQualcomm Apq8084 Firmware+234 | 10/3/2023 | 17/6/2026 | Memory corruption in WLAN HAL while arbitrary value is passed in WMI UTF command payload. | |
| Modificada | Media (5.5) | 0.12% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8009w FirmwareQualcomm Apq8017 FirmwareQualcomm Pq8052 Firmware+179 | 10/3/2023 | 17/6/2026 | Information Disclosure in Graphics during GPU context switch. | |
| Modificada | Crítica (9.8) | 0.47% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+224 | 12/2/2023 | 17/6/2026 | Memory corruption due to buffer copy without checking the size of input in WLAN Firmware while processing CCKM IE in reassoc response frame. | |
| Modificada | Alta (7.5) | 0.42% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8064au FirmwareQualcomm Apq8076 Firmware+291 | 12/2/2023 | 17/6/2026 | Transient DOS in WLAN Firmware due to buffer over-read while processing probe response or beacon. | |
| Modificada | Alta (7.8) | 0.12% | — | Qualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Ar9380 Firmware+239 | 12/2/2023 | 17/6/2026 | Memory corruption in modem due to buffer copy without checking size of input while receiving WMI command. |