Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

109 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)9.4%—Zyxel Vpn100 FirmwareZyxel Vpn1000 FirmwareZyxel Vpn300 FirmwareZyxel Vpn50 Firmware+2824/5/202217/6/2026
A cross-site scripting vulnerability was identified in the CGI program of Zyxel USG/ZyWALL series firmware versions 4.35 through 4.70, USG FLEX series firmware versions 4.50 through 5.20, ATP series firmware versions 4.35 through 5.20, and VPN series firmware versions 4.35 through 5.20, that could allow an attacker to…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZyxel USG Flex 100w FirmwareZyxel USG Flex 200 FirmwareZyxel USG Flex 500 FirmwareZyxel USG Flex 700 Firmware+1212/5/202217/6/2026
A OS command injection vulnerability in the CGI program of Zyxel USG FLEX 100(W) firmware versions 5.00 through 5.21 Patch 1, USG FLEX 200 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 500 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 700 firmware versions 5.00 through 5.21 Patch 1, USG FLEX 50(W)…
ModificadaCrítica (9.8)95%💥 ExploitZyxel Usg40 FirmwareZyxel Usg40w FirmwareZyxel Usg60 FirmwareZyxel Usg60w Firmware+1928/3/202217/6/2026
An authentication bypass vulnerability in the CGI program of Zyxel USG/ZyWALL series firmware versions 4.20 through 4.70, USG FLEX series firmware versions 4.50 through 5.20, ATP series firmware versions 4.32 through 5.20, VPN series firmware versions 4.30 through 5.20, and NSG series firmware versions V1.20 through…
ModificadaCrítica (9.8)2.3%—Zyxel Usg1900 FirmwareZyxel Usg1100 FirmwareZyxel Usg310 FirmwareZyxel Usg210 Firmware+332/7/202117/6/2026
An authentication bypasss vulnerability in the web-based management interface of Zyxel USG/Zywall series firmware versions 4.35 through 4.64 and USG Flex, ATP, and VPN series firmware versions 4.35 through 5.01, which could allow a remote attacker to execute arbitrary commands on an affected device.
ModificadaAlta (7.5)4.4%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite Firmware12/4/20219/7/2026
INTELBRAS TELEFONE IP TIP200 version 60.61.75.22 allows an attacker to obtain sensitive information through /cgi-bin/cgiServer.exx.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitZyxel Usg20-vpn FirmwareZyxel Usg20w-vpn FirmwareZyxel Usg40 FirmwareZyxel Usg40w Firmware+2622/12/202017/6/2026
Firmware version 4.60 of Zyxel USG devices contains an undocumented account (zyfwp) with an unchangeable password. The password for this account can be found in cleartext in the firmware. This account can be used by someone to login to the ssh server or web interface with admin privileges.
ModificadaMedia (5.4)1.7%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware27/11/202017/6/2026
Intelbras TIP200 60.61.75.15, TIP200LITE 60.61.75.15, and TIP300 65.61.75.15 devices allow /cgi-bin/cgiServer.exx?page= XSS.
ModificadaMedia (5.3)5.2%💥 ExploitIntelbras Tip200 FirmwareIntelbras Tip200lite FirmwareIntelbras Tip300 Firmware26/11/202017/6/2026
Intelbras TIP 200 60.61.75.15, TIP 200 LITE 60.61.75.15, and TIP 300 65.61.75.22 devices allow cgi-bin/cgiServer.exx?page=../ Directory Traversal.
ModificadaMedia (6.8)0.34%—Verifone P400 FirmwareVerifone P200 FirmwareVerifone VX 820 FirmwareVerifone VX 805 Firmware23/10/202017/6/2026
Verifone Pinpad Payment Terminals allow undocumented physical access to the system via an SBI bootloader memory write operation.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZyxel Nas326 FirmwareZyxel Nas520 FirmwareZyxel Nas540 FirmwareZyxel Nas542 Firmware+234/3/202017/6/2026
Multiple ZyXEL network-attached storage (NAS) devices running firmware version 5.21 contain a pre-authentication command injection vulnerability, which may allow a remote, unauthenticated attacker to execute arbitrary code on a vulnerable device. ZyXEL NAS devices achieve authentication by using the weblogin.cgi CGI…
ModificadaAlta (7.5)0.96%—Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+321/1/202017/6/2026
There is an integer overflow vulnerability in LDAP server of some Huawei products. Due to insufficient input validation, a remote attacker could exploit this vulnerability by sending malformed packets to the target devices. Successful exploit could cause the affected system crash.
ModificadaAlta (7.5)0.96%—Huawei Dbs3900 TDD LTE FirmwareHuawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 Firmware+321/1/202017/6/2026
There is an integer overflow vulnerability in LDAP client of some Huawei products. Due to insufficient input validation, a remote attacker could exploit this vulnerability by sending malformed packets to the target devices. Successful exploit could cause the affected system crash.
ModificadaMedia (6.1)21%💥 ExploitZyxel Atp200 FirmwareZyxel Atp500 FirmwareZyxel Atp800 FirmwareZyxel Usg20-vpn Firmware+1722/4/201917/6/2026
On Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100 devices, the security firewall login page is vulnerable to Reflected XSS via the unsanitized 'mp_idx' parameter.
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All…
ModificadaAlta (7.5)2.4%—Siemens Dnp3 TCP FirmwareSiemens IEC 61850 FirmwareSiemens Iec104 FirmwareSiemens Modbus TCP Firmware+423/7/201817/6/2026
A vulnerability has been identified in Firmware variant IEC 61850 for EN100 Ethernet module (All versions < V4.33), Firmware variant PROFINET IO for EN100 Ethernet module (All versions), Firmware variant Modbus TCP for EN100 Ethernet module (All versions), Firmware variant DNP3 TCP for EN100 Ethernet module (All…
ModificadaBaja (3.7)0.98%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+22/7/201817/6/2026
Common Open Policy Service Protocol (COPS) module in Huawei USG6300 V100R001C10; V100R001C20; V100R001C30; V500R001C00; V500R001C20; V500R001C30; V500R001C50; Secospace USG6500 V100R001C10; V100R001C20; V100R001C30; V500R001C00; V500R001C20; V500R001C30; V500R001C50; Secospace USG6600 V100R001C00; V100R001C20;…
ModificadaMedia (5.3)1.2%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+22/7/201817/6/2026
Huawei DP300 V500R002C00; RP200 V500R002C00; V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 have an out-of-bounds read vulnerability. An unauthenticated, remote attacker has to control the peer device and…
ModificadaMedia (5.3)1.2%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+224/5/201817/6/2026
Huawei DP300 V500R002C00; RP200 V600R006C00; TE30 V100R001C10; V500R002C00; V600R006C00; TE40 V500R002C00; V600R006C00; TE50 V500R002C00; V600R006C00; TE60 V100R001C10; V500R002C00; V600R006C00 have a numeric errors vulnerability. An unauthenticated, remote attacker may send specially crafted SCCP messages to the…
ModificadaCrítica (9.8)1.3%—Watchguard Ap200 FirmwareWatchguard Ap102 FirmwareWatchguard Ap100 FirmwareWatchguard Ap300 Firmware2/5/201817/6/2026
An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15, and AP300 devices with firmware before 2.0.0.10. Incorrect validation of the "old password" field in the change password form allows an attacker to bypass validation of this field.
ModificadaAlta (8.8)6.5%💥 ExploitWatchguard Ap200 FirmwareWatchguard Ap102 FirmwareWatchguard Ap100 FirmwareWatchguard Ap300 Firmware2/5/201817/6/2026
An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15, and AP300 devices with firmware before 2.0.0.10. File upload functionality allows any users authenticated on the web interface to upload files containing code to the web root, allowing these files to be executed as…
ModificadaAlta (7.8)1.5%💥 ExploitWatchguard Ap200 FirmwareWatchguard Ap102 FirmwareWatchguard Ap100 Firmware30/4/201817/6/2026
An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15. Improper authentication handling by the native Access Point web UI allows authentication using a local system account (instead of the dedicated web-only user).
ModificadaCrítica (9.8)8.5%💥 ExploitWatchguard Ap200 FirmwareWatchguard Ap102 FirmwareWatchguard Ap100 Firmware30/4/201817/6/2026
An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15. Hardcoded credentials exist for an unprivileged SSH account with a shell of /bin/false.
ModificadaBaja (3.7)0.73%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+230/4/201817/6/2026
Huawei DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00, V600R006C00 have an invalid memory access vulnerability. An unauthenticated attacker has to find a way to send malformed SCCP messages to…
ModificadaAlta (7.5)1.3%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+219/4/201817/6/2026
Electronic Numbers to URI Mapping (ENUM) module in some Huawei products DP300 V500R002C00, RP200 V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00, V600R006C00 have a buffer error vulnerability. An unauthenticated,…
ModificadaMedia (5.3)2.1%—Huawei Dp300 FirmwareHuawei Rp200 FirmwareHuawei Te30 FirmwareHuawei Te40 Firmware+211/4/201817/6/2026
SCCPX module in Huawei DP300 V500R002C00, RP200 V500R002C00, V600R006C00, TE30 V100R001C10, V500R002C00, V600R006C00, TE40 V500R002C00, V600R006C00, TE50 V500R002C00, V600R006C00, TE60 V100R001C10, V500R002C00, V600R006C00 has an invalid memory access vulnerability. An unauthenticated, remote attacker may send…
Orbitaley — Vulnerabilidades