Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.0% | — | Tenda Ac15 Firmware | 9/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en Tenda AC15 15.03.05.18. Esto afecta la función websGetVar del archivo /goform/SysToolChangePwd. Tal manipulación del argumento oldPwd/newPwd/cfmPwd conduce a desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente… | |
| Modificada | Alta (8.5) | 1.8% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo dnsmasq de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar código arbitrario cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La explotación… | |
| Modificada | Media (6.8) | 0.36% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de control de configuración externo en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer archivos arbitrarios cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el… | |
| Modificada | Media (6.8) | 0.36% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de control externo de configuración en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer un archivo arbitrario cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el… | |
| Modificada | Alta (8.5) | 2.2% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo OpenVPN de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar comandos del sistema cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La… | |
| Modificada | Alta (7.3) | 0.56% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Un desbordamiento de búfer basado en pila en el módulo tmpServer de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado activar un fallo de segmentación y potencialmente ejecutar código arbitrario a través de un archivo de configuración especialmente diseñado. La explotación exitosa puede causar un… | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro http_lanport en el endpoint /webgl.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de parámetros en el endpoint /yyxz_dlink.asp. | |
| Analizada | Alta (7.5) | 0.49% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /xwgl_ref.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET especialmente diseñada con cadenas excesivamente largas en los parámetros name, en,… | |
| Analizada | Alta (7.5) | 0.49% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros en el endpoint /xwgl_bwr.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en los parámetros name, qq y time. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 y DI-8003G 19.12.10A1 debido a un manejo inadecuado del parámetro wan_ping en el endpoint /wan_ping.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro s en el endpoint /web_list_opt.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro iface en el endpoint /wan_line_detection.asp. | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de múltiples parámetros en el endpoint /web_post.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en parámetros como name, en, user_id, log y time. | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros de entrada en el endpoint /web_keyword.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada a través de los parámetros name, en, time, mem_gb2312 y… | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /user_group.asp. El atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, mem, pri y attr. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro 'name' en el endpoint /usb_paswd.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_group.asp. | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de múltiples parámetros en el endpoint /url_rule.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, en, ips, u, time, act, rpri y log. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_member.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro custom_error en el endpoint /user.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro pid en el endpoint /trace.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /thd_group.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación incorrecta del parámetro id en el endpoint /thd_member.asp. | |
| Modificada | Alta (7.5) | 0.52% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros name y mem en el endpoint /time_group.asp. |