Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1191 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.35% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En todas las versiones de 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x y 11.6.x de F5 BIG-IP (corregida en 17.0.0), Se presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) en una página no revelada de la utilidad de configuración de BIG-IP. Esta vulnerabilidad permite a un atacante ejecutar un conjunto… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 5/5/2022 | 17/6/2026 | En F5 BIG-IP versiones 16.1.x anteriores a 16.1.2.2, versiones 15.1.x anteriores a 15.1.5.1, versiones 14.1.x anteriores a 14.1.4.6, versiones 13.1.x anteriores a 13.1.5 y todas las versiones 12.1.x y 11.6.x, las peticiones no reveladas pueden omitir la autenticación REST de iControl. Nota: las versiones de software… | |
| Modificada | Alta (7.2) | 1.6% | — | Tp-link Tl-wr840n Firmware | 18/4/2022 | 17/6/2026 | El firmware Tp-Link TL-WR840N (EU) v6.20 (0.9.1 4.17 v0001.0 Build 201124 Rel.64328n) es vulnerable a un Desbordamiento del Búfer por medio de la funcionalidad Password reset | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro X_TP_ClonedMACAddress | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro httpRemotePort | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro minAddress | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro DNSServers | |
| Modificada | Crítica (9.8) | 72% | 💥 Exploit | Tp-link Tapo C200 Firmware | 10/3/2022 | 17/6/2026 | La cámara IP TP-Link Tapo C200, en su versión de firmware 1.1.15 y anteriores, está afectada por una vulnerabilidad RCE no autenticada, presente en el binario uhttpd que es ejecutado por fallo como root. La explotación de esta vulnerabilidad permite a un atacante tomar el control total de la cámara | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/upgrade_info, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición post diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/reset_cloud_pwd, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición post diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/modify_account_pwd, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición de publicación diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/register, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición de publicación diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/login, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición post diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/get_reset_pwd_veirfy_code, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición post diseñada | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la funcionalidad /cloud_config/router_post/get_reg_verify_code, que permite a usuarios maliciosos ejecutar código arbitrario en el sistema por medio de una petición de publicación diseñada | |
| Modificada | Crítica (9.8) | 1.8% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la interfaz /cloud_config/cloud_device/info, que permite a un usuario malicioso ejecutar código arbitrario en el sistema por medio de una petición post diseñada | |
| Modificada | Crítica (9.8) | 1.8% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, por medio de la interfaz /cloud_config/router_post/check_reset_pwd_verify_code | |
| Modificada | Crítica (9.8) | 2.6% | — | Tp-link Tl-wr886n Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento del búfer en TP-LINK WR-886N 20190826 versión 2.3.8, en la función /cloud_config/router_post/check_reg_verify_code que podría permitir a un usuario malicioso eliminar la ejecución de código arbitrario por medio de una petición post diseñada | |
| Modificada | Alta (7.5) | 1.8% | — | Tp-link Omada Software Controller | 10/3/2022 | 17/6/2026 | TP-Link Omada SDN Software Controller versiones anteriores a 5.0.15, no comprueba si el método de autenticación especificado en una petición de conexión está permitido. Un atacante puede omitir el proceso de autenticación del portal cautivo al usar el método "no authentication" degradado, y acceder a la red protegida.… | |
| Modificada | Alta (8.8) | 54% | 💥 PoC | Tp-link Archer C20i Firmware | 4/3/2022 | 17/6/2026 | Se ha detectado una inyección de comandos del Sistema Operativo autenticado en dispositivos TP-Link Archer C20i 0.9.1 3.2 versión v003a.0 Build 170221 Rel.55462n, mediante el parámetro HTTP X_TP_ExternalIPv6Address, permitiendo a un atacante remoto ejecutar comandos arbitrarios en el router con privilegios de root | |
| Modificada | Crítica (9.8) | 36% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función oal_wan6_setIpAddr. | |
| Modificada | Alta (7.5) | 3.5% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709 contiene un desbordamiento de enteros por medio de la función dm_checkString. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de una petición HTTP diseñada. | |
| Modificada | Crítica (9.8) | 59% | 💥 Exploit | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de inyección de comandos por medio del componente oal_setIp6DefaultRoute. | |
| Modificada | Crítica (9.8) | 40% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709, contenía una vulnerabilidad de inyección de comandos por medio del componente oal_startPing. | |
| Modificada | Crítica (9.8) | 13% | — | Tp-link Tl-wr902ac Firmware | 24/2/2022 | 17/6/2026 | Se ha detectado que los routers TP-Link TL-WR902AC(US)_V3_191209, contienen un desbordamiento de pila en la función DM_ Fillobjbystr(). Esta vulnerabilidad permite a atacantes no autenticados ejecutar código arbitrario |