Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
–

1191 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)33%💥 ExploitTp-link Tl-wr902ac Firmware30/12/202217/6/2026
Los dispositivos TP-Link TL-WR902AC hasta V3 0.9.1 permiten a atacantes remotos autenticados ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) cargando una actualización de firmware manipulada porque la verificación de firma es inadecuada.
ModificadaCrítica (9.8)0.62%—Mikebharris Simple PHP Link Shortener28/12/202217/6/2026
Se encontró una vulnerabilidad en simple_php_link_shortener. Ha sido clasificada como crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento $link["id"] conduce a la inyección SQL. El nombre del parche es b26ac6480761635ed94ccb0222ba6b732de6e53f. Se…
ModificadaAlta (8.8)1.0%—Tp-link Tl-wa801n FirmwareTp-link Tl-wa801nd V1 Firmware20/12/202217/6/2026
Un problema en el proceso de actualización de firmware de TP-LINK TL-WA801N / TL-WA801ND V1 v3.12.16 y anteriores permite a atacantes ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada.
ModificadaAlta (8.8)1.0%—Tp-link Tl-wr841n FirmwareTp-link Tl-wr841nd V7 Firmware20/12/202217/6/2026
Un problema en el proceso de actualización de firmware de TP-Link TL-WR841N / TL-WA841ND V7 3.13.9 y anteriores permite a atacantes ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada.
ModificadaAlta (8.8)1.0%—Tp-link Tl-wa901n FirmwareTp-link Tl-wa901nd V1 FirmwareTp-link Tl-wa901nd V2 Firmware20/12/202217/6/2026
Un problema en el proceso de actualización de firmware de TP-Link TL-WA901ND V1 hasta v3.11.2 y TL-WA901N V2 hasta v3.12.16 permite a atacantes ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada.
ModificadaAlta (8.8)1.1%—Tp-link Tl-wr941nd V2 FirmwareTp-link Tl-wr941nd V3 FirmwareTp-link Tl-wr941nd V4 Firmware20/12/202217/6/2026
Un problema en el proceso de actualización de firmware de TP-Link TL-WR941ND V2/V3 hasta 3.13.9 y TL-WR941ND V4 hasta 3.12.8 permite a atacantes ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de un Imagen de firmware manipulada.
ModificadaAlta (7.5)0.95%—Tp-link Tl-wa7510n V1 Firmware20/12/202217/6/2026
Un problema en el proceso de actualización de firmware de TP-Link TL-WA7510N v1 v3.12.6 y anteriores permite a atacantes ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada.
ModificadaAlta (7.5)0.87%—Tp-link Tl-wr743nd V1 Firmware20/12/202217/6/2026
Se descubrió una vulnerabilidad de modificación de firmware explotable en TP-Link TL-WR743ND V1. Un atacante puede realizar un ataque MITM (Man-in-the-Middle) para modificar la imagen de firmware cargada por el usuario y eludir la verificación CRC, lo que permite a los atacantes ejecutar código arbitrario o provocar…
ModificadaMedia (4.8)0.36%—Tp-link Tl-wr740n V1 FirmwareTp-link Tl-wr740n V2 FirmwareTp-link Tl-wr741nd V1 FirmwareTp-link Tl-wr741nd V2 Firmware20/12/202217/6/2026
TP-Link TL-WR740N V1 y V2 v3.12.4 y anteriores permiten a atacantes autenticados ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada durante el proceso de actualización del firmware.
ModificadaMedia (4.8)0.36%—Tp-link Tl-wr1043nd V1 Firmware20/12/202217/6/2026
TP-Link TL-WR1043ND V1 3.13.15 y anteriores permite a atacantes autenticados ejecutar código arbitrario o provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada durante el proceso de actualización del firmware.
ModificadaMedia (6.5)0.29%—Tp-link Tl-wr940n V4 Firmware20/12/202217/6/2026
TP-Link TL-WR940N V4 3.16.9 y anteriores permite a atacantes autenticados provocar una Denegación de Servicio (DoS) mediante la carga de una imagen de firmware manipulada durante el proceso de actualización del firmware.
ModificadaAlta (8.7)77%💥 ExploitF5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+77/12/202217/6/2026
En todas las versiones de BIG-IP, cuando se ejecuta en modo Dispositivo, un usuario autenticado al que se le haya asignado la función de Administrador puede evitar las restricciones del modo Dispositivo, utilizando un endpoint REST de iControl no revelado. Una explotación exitosa puede permitir al atacante cruzar un…
ModificadaMedia (5.5)0.18%—Tp-link Re3000 Firmware7/12/202217/6/2026
tdpServer de TP-Link RE300 V1 procesa incorrectamente su entrada, lo que puede permitir que un atacante cause una condición de Denegación de Servicio (DoS) de la función OneMesh del producto.
ModificadaAlta (8.8)92%💥 ExploitF5 Big-iq Centralized ManagementF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Access Policy Manager+87/12/202217/6/2026
En todas las versiones, BIG-IP y BIG-IQ son vulnerables a ataques de Cross-Site Request Forgery (CSRF) a través de iControl SOAP. Nota: Las versiones de software que han llegado al final del soporte técnico (EoTS) no se evalúan.
ModificadaMedia (5.5)0.31%—Tp-link Tl-wr740n Firmware6/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en TP-Link TL-WR740N y clasificada como problemática. Una función desconocida del componente ARP Handler es afectada por esta vulnerabilidad. La manipulación conduce al consumo de recursos. El ataque debe realizarse dentro de la red local. El exploit ha sido divulgado al público y…
ModificadaBaja (3.7)0.27%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1519/10/202217/6/2026
En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP…
ModificadaAlta (7.5)0.67%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+719/10/202217/6/2026
En todas las versiones de BIG-IP 13.1.x, cuando es configurada una iRule que contiene el comando HTTP::collect en un servidor virtual, las peticiones no reveladas pueden causar la terminación de Traffic Management Microkernel (TMM)
ModificadaAlta (7.5)0.67%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+719/10/202217/6/2026
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y 13.1.x anteriores a 13.1.5.1, cuando es configurado un perfil SIP en un servidor virtual, los mensajes no revelados pueden causar un aumento en el uso de los recursos de memoria
ModificadaMedia (6.5)0.65%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+819/10/202217/6/2026
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1, y todas las versiones de la 13.1.x, y en BIG-IQ todas las versiones de la 8.x y la 7.x, un usuario autenticado de iControl REST puede causar un aumento en el uso de recursos de…
ModificadaMedia (4.9)0.65%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+719/10/202217/6/2026
En BIG-IP versiones 16.1.x anteriores a 16.1.3, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5 y todas las versiones de la 13.1.x, y en las versiones de BIG-IQ 8.x anteriores a 8.2.0.1 y todas las versiones de la 7.x, cuando es importada una clave SSL en un sistema BIG-IP o BIG-IQ, la entrada no revelada…
ModificadaAlta (7.5)0.67%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+719/10/202217/6/2026
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.2, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.2 y 13.1.x anteriores a 13.1.5.1, cuando es configurada una iRule de banda lateral en un servidor virtual, el tráfico no revelado puede causar un aumento en la utilización de los…
ModificadaAlta (7.5)0.67%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+719/10/202217/6/2026
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7 y 14.1.x anteriores a 14.1.5.1, cuando es configurado un perfil LTM TCP con la Ventana de Recepción Automática Habilitada en un servidor virtual, el tráfico no revelado puede causar que el servidor virtual deje…
ModificadaAlta (8.1)1.3%—Tp-link Ax10 Firmware18/10/202217/6/2026
TP-Link AX10v1 versión V1_211117, permite a atacantes ejecutar un ataque de repetición al usar un mensaje de autenticación encriptado previamente transmitido y un token de autenticación válido. Los atacantes son capaces de iniciar sesión en la aplicación web como un usuario administrador
ModificadaMedia (5.9)1.2%💥 PoCTp-link Ax10 Firmware18/10/202217/6/2026
El cliente de la aplicación web de TP-Link AX10v1 versión V1_211117, usa claves criptográficas embebidas cuando es comunicado con el router. Los atacantes que son capaces de interceptar las comunicaciones entre el cliente web y el router mediante de un ataque de tipo man-in-the-middle pueden entonces obtener la clave…
ModificadaMedia (6.1)0.47%—Tp-link Tl-wr841n Firmware18/10/202217/6/2026
TP-Link TL-WR841N versión 8.0 4.17.16 Build 120201 Rel.54750n, es vulnerable a un ataque de tipo Cross Site Scripting (XSS)