Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
32 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.92% | — | Tp-link Tl-er5120g Firmware | 20/9/2023 | 17/6/2026 | There is an unauthorized access vulnerability in TP-LINK ER5120G 4.0 2.0.0 Build 210817 Rel.80868n, which allows attackers to obtain sensitive information of the device without authentication, obtain user tokens, and ultimately log in to the device backend management. | |
| Modificada | Alta (8.8) | 2.4% | — | Tp-link Tl-er5120g Firmware | 20/9/2023 | 17/6/2026 | TPLINK TL-ER5120G 4.0 2.0.0 Build 210817 Rel.80868n has a command injection vulnerability, when an attacker adds NAPT rules after authentication, and the rule name has an injection point. | |
| Modificada | Alta (8.8) | 2.4% | — | Tp-link Tl-er5120g Firmware | 20/9/2023 | 17/6/2026 | TPLINK TL-ER5120G 4.0 2.0.0 Build 210817 Rel.80868n has a command injection vulnerability, when an attacker adds ACL rules after authentication, and the rule name parameter has injection points. | |
| Modificada | Alta (7.2) | 4.2% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 4.2% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-time variable in the webfilter.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the max_conn variable in the session_limits.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the name variable in the wportal.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-ipgroup variable in the session_limits.lua file. | |
| Modificada | Alta (7.2) | 3.1% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-workmode variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-remotesubnet variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-tunnelname variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the lcpechointerval variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-pns variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-bindif variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-olmode variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-authtype variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_server.lua file. | |
| Modificada | Alta (7.2) | 3.1% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the olmode variable in the interface_wan.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-zone variable in the ipmac_import.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_client.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the iface variable in the interface_wan.lua file. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-interface variable in the phddns.lua file. |