Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Tenda Ac15 Firmware9/4/202624/7/2026
Una vulnerabilidad fue identificada en Tenda AC15 15.03.05.18. Esto afecta la función websGetVar del archivo /goform/SysToolChangePwd. Tal manipulación del argumento oldPwd/newPwd/cfmPwd conduce a desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente…
ModificadaAlta (8.5)1.8%—Tp-link Archer Ax53 Firmware8/4/202625/7/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo dnsmasq de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar código arbitrario cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La explotación…
ModificadaMedia (6.8)0.36%—Tp-link Archer Ax53 Firmware8/4/202625/7/2026
Una vulnerabilidad de control de configuración externo en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer archivos arbitrarios cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el…
ModificadaMedia (6.8)0.36%—Tp-link Archer Ax53 Firmware8/4/202625/7/2026
Una vulnerabilidad de control externo de configuración en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer un archivo arbitrario cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el…
ModificadaAlta (8.5)2.2%—Tp-link Archer Ax53 Firmware8/4/202625/7/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo OpenVPN de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar comandos del sistema cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La…
ModificadaAlta (7.3)0.56%—Tp-link Archer Ax53 Firmware8/4/202625/7/2026
Un desbordamiento de búfer basado en pila en el módulo tmpServer de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado activar un fallo de segmentación y potencialmente ejecutar código arbitrario a través de un archivo de configuración especialmente diseñado. La explotación exitosa puede causar un…
AnalizadaAlta (7.5)0.41%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro http_lanport en el endpoint /webgl.asp.
AnalizadaAlta (7.5)0.41%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de parámetros en el endpoint /yyxz_dlink.asp.
AnalizadaAlta (7.5)0.49%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /xwgl_ref.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET especialmente diseñada con cadenas excesivamente largas en los parámetros name, en,…
AnalizadaAlta (7.5)0.49%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros en el endpoint /xwgl_bwr.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en los parámetros name, qq y time.
AnalizadaAlta (7.5)0.41%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 y DI-8003G 19.12.10A1 debido a un manejo inadecuado del parámetro wan_ping en el endpoint /wan_ping.asp.
AnalizadaAlta (7.5)0.41%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro s en el endpoint /web_list_opt.asp.
AnalizadaAlta (7.5)0.41%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro iface en el endpoint /wan_line_detection.asp.
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de múltiples parámetros en el endpoint /web_post.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en parámetros como name, en, user_id, log y time.
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros de entrada en el endpoint /web_keyword.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada a través de los parámetros name, en, time, mem_gb2312 y…
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /user_group.asp. El atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, mem, pri y attr.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro 'name' en el endpoint /usb_paswd.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_group.asp.
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de múltiples parámetros en el endpoint /url_rule.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, en, ips, u, time, act, rpri y log.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_member.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro custom_error en el endpoint /user.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro pid en el endpoint /trace.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /thd_group.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación incorrecta del parámetro id en el endpoint /thd_member.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros name y mem en el endpoint /time_group.asp.