CVE Tools

Lenovo

403 CVEs tracked since 2007. Since Jul 2008, 1 of them reached CISA KEV.

Lenovo CVEs per month

Jul 2008 to Aug 2026. Point at a month, or focus the strip and use the arrow keys.
Lenovo CVEs per month, with the share now in CISA KEV
MonthCVEsIn CISA KEV
2008-0710
2008-08null or fewer
2008-09null or fewer
2008-1010
2008-11null or fewer
2008-12null or fewer
2009-01null or fewer
2009-02null or fewer
2009-03null or fewer
2009-04null or fewer
2009-05null or fewer
2009-06null or fewer
2009-07null or fewer
2009-08null or fewer
2009-09null or fewer
2009-10null or fewer
2009-11null or fewer
2009-12null or fewer
2010-01null or fewer
2010-02null or fewer
2010-03null or fewer
2010-04null or fewer
2010-05null or fewer
2010-06null or fewer
2010-07null or fewer
2010-08null or fewer
2010-09null or fewer
2010-10null or fewer
2010-11null or fewer
2010-12null or fewer
2011-01null or fewer
2011-02null or fewer
2011-03null or fewer
2011-04null or fewer
2011-05null or fewer
2011-06null or fewer
2011-07null or fewer
2011-08null or fewer
2011-09null or fewer
2011-10null or fewer
2011-11null or fewer
2011-12null or fewer
2012-01null or fewer
2012-02null or fewer
2012-03null or fewer
2012-04null or fewer
2012-05null or fewer
2012-06null or fewer
2012-07null or fewer
2012-08null or fewer
2012-09null or fewer
2012-10null or fewer
2012-11null or fewer
2012-12null or fewer
2013-01null or fewer
2013-02null or fewer
2013-03null or fewer
2013-04null or fewer
2013-05null or fewer
2013-06null or fewer
2013-07null or fewer
2013-08null or fewer
2013-09null or fewer
2013-10null or fewer
2013-11null or fewer
2013-12null or fewer
2014-0110
2014-02null or fewer
2014-0310
2014-04null or fewer
2014-05null or fewer
2014-06null or fewer
2014-07null or fewer
2014-08null or fewer
2014-09null or fewer
2014-10null or fewer
2014-11null or fewer
2014-12null or fewer
2015-01null or fewer
2015-02null or fewer
2015-03null or fewer
2015-0440
2015-0530
2015-06null or fewer
2015-07null or fewer
2015-0810
2015-09null or fewer
2015-10null or fewer
2015-1140
2015-12null or fewer
2016-0140
2016-02null or fewer
2016-0320
2016-0420
2016-0520
2016-0640
2016-07null or fewer
2016-08null or fewer
2016-0910
2016-10null or fewer
2016-11null or fewer
2016-12null or fewer
2017-01null or fewer
2017-02null or fewer
2017-0331
2017-04null or fewer
2017-05null or fewer
2017-06null or fewer
2017-0720
2017-0850
2017-0920
2017-1070
2017-11null or fewer
2017-12null or fewer
2018-0120
2018-02null or fewer
2018-03null or fewer
2018-04null or fewer
2018-05null or fewer
2018-06null or fewer
2018-0770
2018-08null or fewer
2018-09100
2018-10null or fewer
2018-11null or fewer
2018-12null or fewer
2019-01null or fewer
2019-02null or fewer
2019-03null or fewer
2019-04null or fewer
2019-05null or fewer
2019-06null or fewer
2019-07null or fewer
2019-0860
2019-0960
2019-10null or fewer
2019-1190
2019-1220
2020-01null or fewer
2020-0260
2020-0390
2020-04null or fewer
2020-05null or fewer
2020-0690
2020-07null or fewer
2020-08null or fewer
2020-0980
2020-1050
2020-1140
2020-12null or fewer
2021-01null or fewer
2021-02null or fewer
2021-03null or fewer
2021-0450
2021-05null or fewer
2021-06null or fewer
2021-0740
2021-0840
2021-09null or fewer
2021-10null or fewer
2021-1180
2021-12null or fewer
2022-01null or fewer
2022-02null or fewer
2022-03null or fewer
2022-04150
2022-0590
2022-06null or fewer
2022-07null or fewer
2022-08null or fewer
2022-09null or fewer
2022-10null or fewer
2022-11null or fewer
2022-12null or fewer
2023-01170
2023-02null or fewer
2023-03null or fewer
2023-0450
2023-0550
2023-06110
2023-07null or fewer
2023-08100
2023-09null or fewer
2023-10220
2023-11260
2023-12null or fewer
2024-0170
2024-02null or fewer
2024-03null or fewer
2024-04150
2024-05null or fewer
2024-06null or fewer
2024-07100
2024-0880
2024-09120
2024-10110
2024-11null or fewer
2024-12null or fewer
2025-01null or fewer
2025-02null or fewer
2025-03null or fewer
2025-04null or fewer
2025-0540
2025-06null or fewer
2025-0780
2025-08null or fewer
2025-0950
2025-1050
2025-1160
2025-12null or fewer
2026-0150
2026-02null or fewer
2026-03100
2026-04null or fewer
2026-05null or fewer
2026-06null or fewer
2026-0790
2026-08110

Products

The products that kept showing up in Lenovo's monthly top three, with their CVEs summed over those months.

  1. Bios216 months
  2. Ideacentre Mini 5 01iaq7 Firmware201 month
  3. Thinkcentre M70C Firmware201 month
  4. Thinkcentre M70Q Firmware201 month
  5. Xclarity Administrator186 months
  6. Xclarity Controller113 months
  7. Pcmanager104 months
  8. Printers102 months
  9. Vantage104 months
  10. Pc Manager83 months

Latest CVEs

The 15 most recently published vulnerabilities affecting Lenovo.

  1. CVE-2026-11813A potential improper permissions vulnerability was reported in the Lenovo Filez Client application that could allow a local authenticated user to escalate privileges.7.8
  2. CVE-2026-18994A potential improper authorization vulnerability was reported in the Lenovo File Manager Android Application, distributed exclusively in the Chinese market, that could allow a local authenticated u...7.1
  3. CVE-2026-19136A potential command injection vulnerability was reported in the Tianxi AI Agent PC Application, distributed exclusively in the Chinese market, that could allow operating system commands to be execu...7.8
  4. CVE-2026-63427An authentication bypass vulnerability was discovered in Lenovo Software Fix that could allow a local authenticated user to perform arbitrary code execution with elevated privileges.7.8
  5. CVE-2026-75940A vulnerability was reported in Lenovo Health Android Application, distributed exclusively in the Chinese market, that could allow an attacker to access sensitive health-related information.9.1
  6. CVE-2026-14256ELAN reported a potential out-of-bounds write vulnerability in the ELAN TrackPoint driver that, under certain circumstances, could allow a local authenticated user to cause a system crash.4.7
  7. CVE-2026-15994During an internal security assessment, an improper link following vulnerability was identified in Lenovo Vantage and Lenovo Commercial Vantage that could allow a local authenticated user to execut...7.0
  8. CVE-2026-63423During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to ...7.8
  9. CVE-2026-63424During an internal security assessment, an improperly protected key was discovered in Lenovo Dock Manager that could allow a local authenticated user to escalate privileges.7.3
  10. CVE-2026-63425During an internal security assessment, a potential improper permissions vulnerability was discovered in Lenovo Dock Manager that could allow a local authenticated user to execute arbitrary code wi...7.8
  11. CVE-2026-63426During an internal security assessment, a potential vulnerability was discovered in Lenovo Dock Manager that could allow an authenticated local user to perform an arbitrary file deletion with eleva...7.1
  12. CVE-2026-12036An improper link following vulnerability was reported in the VantageCoreAddin for Lenovo Vantage and Lenovo Commercial Vantage that could allow a local authenticated user to perform an arbitrary fi...7.1
  13. CVE-2026-6387A potential authentication bypass vulnerability was reported in Lenovo System Update that could allow a local authenticated user to execute arbitrary code with elevated privileges.7.0
  14. CVE-2026-16793Remote Command Injection via OS Profile Password in Lenovo XClarity Orchestrator8.8
  15. CVE-2026-16792Global TLS Certificate Validation Bypass in Lenovo XClarity Orchestrator6.1

The record

Peak rank
#26 in Nov 2023
Busiest month shown
Nov 2023, 26 CVEs
Months with a KEV entry
1 since Jul 2008
Monthly snapshots
61 since 2007
Lenovo's full record, month by month

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store