Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3322 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.77%—Unigroup Electronic Archives System18/2/202617/6/2026
Se ha descubierto una falla de seguridad en el Sistema de Archivos Electrónicos Tsinghua Unigroup 3.2.210802(62532). Está afectada por esta vulnerabilidad la función Download del archivo /Search/Subject/downLoad. La manipulación del argumento path provoca un salto de ruta. El ataque puede llevarse a cabo de forma…
AplazadaBaja (1.9)0.17%—Ggreer THE Silver SearcherAI18/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en ggreer the_silver_searcher hasta la versión 2.2.0. El elemento afectado es la función search_stream del archivo src/search.c. La manipulación conduce a una desreferencia de puntero nulo. Se requiere acceso local para llevar a cabo este ataque. El exploit ha sido…
AplazadaMedia (5.4)1.4%—Grub-btrfsAIArchlinux Arch LinuxAI12/2/202617/6/2026
grub-btrfs hasta el 31-01-2026 (en Arch Linux y distribuciones derivadas) permite la inyección de comandos del sistema operativo en initramfs porque no sanea el parámetro $root de resolve_device().
AnalizadaMedia (6.5)0.38%💥 PoCDani-garcia Vaultwarden11/2/202617/6/2026
vaultwarden es un servidor compatible con Bitwarden no oficial escrito en Rust, anteriormente conocido como bitwarden_rs. Antes de 1.35.3, un miembro regular de la organización puede recuperar todos los cifrados dentro de una organización, independientemente de los permisos de colección. El endpoint…
AnalizadaMedia (4.6)0.47%—Nsasoft Domain Name Search Software11/2/202629/6/2026
El Software de búsqueda de nombres de dominio Dnss contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación desbordando el campo de entrada 'Name'. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo de nombre de registro para…
AnalizadaMedia (4.6)0.47%—Nsasoft Domain Name Search Software11/2/202629/6/2026
El software Dnss Domain Name Search contiene una vulnerabilidad de denegación de servicio que permite a los atacantes bloquear la aplicación al proporcionar una clave de registro sobredimensionada. Los atacantes pueden generar una carga útil de búfer de 1000 caracteres y pegarla en el campo de la clave de registro…
AplazadaMedia (6.4)0.26%—Buddyholis ListsearchAI11/2/202617/6/2026
El plugin BuddyHolis ListSearch para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'listsearch' del plugin en todas las versiones hasta la 1.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AnalizadaMedia (5.3)0.30%—Tp-link Archer C60 Firmware11/2/202617/6/2026
La entrada controlada por el usuario se refleja en la salida HTML sin la codificación adecuada en TP-Link Archer C60 v3, permitiendo la ejecución arbitraria de JavaScript a través de una URL manipulada. Un atacante podría ejecutar scripts en el contexto de la interfaz de usuario web del dispositivo, lo que podría…
AnalizadaMedia (5.3)0.19%—Algonet Orcastatllm Researcher6/2/202617/6/2026
OrcaStatLLM Researcher es un generador de artículos de investigación basado en LLM. Se descubrió una vulnerabilidad de cross-site scripting (XSS) almacenado en el mensaje de registro en la página de sesión de OrcaStatLLM-Researcher que permite a los atacantes inyectar y ejecutar código JavaScript arbitrario en los…
ModificadaCrítica (9.8)1.5%—Microsoft Azure ARC5/2/202617/6/2026
Azure Arc Elevación de privilegio Vulnerabilidad
ModificadaMedia (5.9)0.45%—Tp-link Archer Mr200 FirmwareTp-link Archer C20 FirmwareTp-link Tl-wr850n FirmwareTp-link Tl-wr845n Firmware5/2/202617/6/2026
La respuesta proveniente de TP-Link Archer MR200 v5.2, C20 v6, TL-WR850N v3 y TL-WR845N v4 para cualquier solicitud está siendo ejecutada por la función JavaScript como eval directamente sin ninguna verificación. Los atacantes pueden explotar esta vulnerabilidad a través de un ataque Man-in-the-Middle (MitM) para…
AplazadaCrítica (9.8)0.56%—IBM Common Cryptographic ArchitectureAI4/2/202617/6/2026
La Arquitectura Criptográfica Común (CCA) de IBM 7.5.52 y 8.4.82 podría permitir a un usuario no autenticado ejecutar comandos arbitrarios con privilegios elevados en el sistema.
AplazadaMedia (6)0.27%—Tp-link Archer Axe75AI3/2/202617/6/2026
Cuando se configura como servidor VPN L2TP/IPSec, el Archer AXE75 V1 puede aceptar conexiones usando L2TP sin protección IPSec, incluso cuando IPSec está habilitado. Esto permite sesiones VPN sin cifrado, exponiendo datos en tránsito y comprometiendo la confidencialidad.
ModificadaAlta (7)0.50%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de mala configuración de la clave de host SSH en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a los atacantes obtener credenciales del dispositivo a través de un ataque de intermediario (MitM) especialmente diseñado. Esto podría permitir el acceso no autorizado si las credenciales capturadas se…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario mediante un paquete de red especialmente diseñado que contiene un número excesivo de…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un número excesivo de…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario. La vulnerabilidad surge de la validación incorrecta de un campo de paquete cuyo…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un conjunto de paquetes de red especialmente diseñado que contiene un número…
AnalizadaMedia (6.8)0.38%—Tp-link Archer Be230 Firmware3/2/202617/6/2026
Un usuario autenticado con privilegios elevados puede desencadenar una condición de denegación de servicio en el TP-Link Archer BE230 v1.2 al restaurar un archivo de configuración manipulado que contiene un parámetro excesivamente largo. La restauración de dicho archivo puede hacer que el dispositivo deje de…
AnalizadaMedia (6.8)0.24%—Tp-link Archer Be230 Firmware3/2/202617/6/2026
Una falta de validación de entrada adecuada en la ruta de procesamiento HTTP en TP-Link Archer BE230 v1.2 (módulos web) puede permitir que una solicitud manipulada cause que el servicio web del dispositivo deje de responder, lo que resulta en una condición de denegación de servicio. Un atacante adyacente a la red con…
ModificadaAlta (8.6)0.55%—Tp-link Archer Ax53 Firmware3/2/202622/9/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tdpserver) permite a atacantes adyacentes causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo formado maliciosamente.…