Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 336 respecto a la semana anterior
Críticas / altas1383▼ 43 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 214 respecto a la semana anterior
–

83 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+4230/12/202017/6/2026
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D3600 before 1.0.0.76, D6000 before 1.0.0.78, D6200 before 1.1.00.32, D7000 before 1.0.1.68, D7800 before 1.0.1.56, DM200 before 1.0.0.61, EX2700 before 1.0.1.52, EX6100v2 before 1.0.1.76, EX6150v2 before…
ModificadaCrítica (9.8)1.2%—Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear Cbk40 Firmware+7330/12/202017/6/2026
Certain NETGEAR devices are affected by a buffer overflow by an unauthenticated attacker. This affects AC2100 before 1.2.0.72, AC2400 before 1.2.0.72, AC2600 before 1.2.0.72, CBK40 before 2.5.0.10, CBR40 before 2.5.0.10, D7800 before 1.0.1.58, EAX20 before 1.0.0.36, EAX80 before 1.0.1.62, EX7500 before 1.0.0.68, MK62…
ModificadaMedia (6.8)0.63%—Netgear D6100 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware+179/10/202017/6/2026
Certain NETGEAR devices are affected by a stack-based buffer overflow by an authenticated user. This affects D6100 before 1.0.0.63, R7800 before 1.0.2.60, R8900 before 1.0.4.26, R9000 before 1.0.4.26, RBK20 before 2.3.0.28, RBR20 before 2.3.0.28, RBS20 before 2.3.0.28, RBK50 before 2.3.0.32, RBR50 before 2.3.0.32,…
ModificadaMedia (4.8)0.52%—Netgear D7800 FirmwareNetgear Ex2700 FirmwareNetgear Ex6100 FirmwareNetgear Ex6150 Firmware+1516/4/202017/6/2026
Certain NETGEAR devices are affected by stored XSS. This affects D7800 before 1.0.1.47, EX2700 before 1.0.1.48, EX6100v2 before 1.0.1.76, EX6150v2 before 1.0.1.76, EX6200v2 before 1.0.1.72, EX6400 before 1.0.2.136, EX7300 before 1.0.2.136, R7500v2 before 1.0.3.38, R7800 before 1.0.2.52, R8900 before 1.0.4.12, R9000…
ModificadaAlta (7.2)4.2%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.2%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-time variable in the webfilter.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the max_conn variable in the session_limits.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the name variable in the wportal.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-ipgroup variable in the session_limits.lua file.
ModificadaAlta (7.2)3.1%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-workmode variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-remotesubnet variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-tunnelname variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the lcpechointerval variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-pns variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-bindif variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-olmode variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-authtype variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_server.lua file.
ModificadaAlta (7.2)3.1%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the olmode variable in the interface_wan.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-zone variable in the ipmac_import.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the iface variable in the interface_wan.lua file.
Orbitaley — Vulnerabilidades