Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.47%—Dlink Di-8003 Firmware8/4/202625/7/2026
Un problema en D-Link DI-8003 16.07.26A1 relacionado con el manejo inadecuado del parámetro id en el endpoint /saveparm_usb.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación inadecuada del tamaño de entrada en el parámetro routes_static en el endpoint /router.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación de entrada incorrecta en el parámetro vlan_name en el endpoint /shut_set.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación de entrada inadecuada en el endpoint /tggl.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1, específicamente en el manejo del parámetro wans en el endpoint qos.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a una validación de entrada insuficiente en el parámetro name en el endpoint /qos_type_asp.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad ha sido descubierta en D-Link DI-8003 16.07.26A1, lo que puede conducir a un desbordamiento de búfer cuando se manipula el parámetro s en el endpoint pppoe_list_opt.asp. Al enviar una solicitud manipulada con un valor excesivamente grande para el parámetro s, un atacante puede desencadenar una…
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a la validación incorrecta de la entrada del usuario en el endpoint qj.asp.
AnalizadaAlta (7.5)0.33%—Dlink Di-8100 FirmwareDlink Di-8100g FirmwareDlink Di-8004w FirmwareDlink Di-8003g Firmware+58/4/202625/7/2026
D-Link DI-8003 v16.07.26A1, DI-8500 v16.07.26A1; DI-8003G v17.12.21A1, DI-8200G v17.12.20A1, DI-8200 v16.07.26A1, DI-8400 v16.07.26A1, DI-8004w v16.07.26A1, DI-8100 v16.07.26A1, y DI-8100G v17.12.20A1 fueron descubiertos por contener un desbordamiento de búfer a través de los parámetros rd_en, rd_auth, rd_acct,…
AnalizadaCrítica (9.8)0.39%—Tenda AC6 Firmware8/4/202625/7/2026
Tenda AC6 15.03.05.16_multi es vulnerable a desbordamiento de búfer en la función formSetCfm a través de los parámetros funcname, funcpara1 y funcpara2.
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro fn en la función tgfile_htm. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro fx en la función jingx_asp. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro ip en la función ip_position_asp. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una entrada manipulada.
AnalizadaMedia (6.8)0.13%—Ceragon Etherhaul-8010fx Firmware8/4/202625/7/2026
Los dispositivos Siklu EtherHaul 8010 siklu-uimage-nxp-enc-10_6_2-18707-ea552dc00b tienen una contraseña raíz estática.
AnalizadaCrítica (9.8)0.50%—Samsung Exynos W1000 FirmwareSamsung Exynos W920 FirmwareSamsung Exynos W930 FirmwareSamsung Exynos 980 Firmware+67/4/202617/6/2026
An issue was discovered in the Wi-Fi driver in Samsung Mobile Processor and Wearable Processor Exynos 980, 850, 1280, 1330, 1380, 1480, 1580, W920, W930, and W1000. Incorrect Handling of the NL80211 vendor command leads to a buffer overflow via a certain ioctl message, issue 1 of 2.
AnalizadaCrítica (9.8)0.46%—Samsung Exynos 990 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+167/4/202617/6/2026
An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 2500, 9110, W920, W930, W1000, Modem 5123, Modem 5300, and Modem 5400. An out-of-bounds write occurs due to a mismatch between the TP-UDHI and UDL values when…
AnalizadaCrítica (9.8)0.50%—Samsung Exynos W1000 FirmwareSamsung Exynos W920 FirmwareSamsung Exynos W930 FirmwareSamsung Exynos 980 Firmware+67/4/202617/6/2026
An issue was discovered in the Wi-Fi driver in Samsung Mobile Processor and Wearable Processor Exynos 980, 850, 1280, 1330, 1380, 1480, 1580, W920, W930, and W1000. Incorrect Handling of the NL80211 vendor command leads to a buffer overflow via a certain ioctl message, issue 2 of 2.
AnalizadaMedia (4.3)0.19%—Mediatek Mt6813 Firmware7/4/202617/6/2026
En el arranque seguro, existe una posible escritura fuera de límites debido a un desbordamiento de entero. Esto podría llevar a una denegación de servicio local, si un atacante tiene acceso físico al dispositivo, con los privilegios de ejecución de usuario necesarios. No se necesita interacción del usuario para la…
AnalizadaAlta (8.8)0.34%—Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6813 FirmwareMediatek Mt6833 Firmware+587/4/202617/6/2026
En el módem, existe una posible escritura fuera de límites debido a una falta de verificación de límites. Esto podría llevar a una escalada remota de privilegios, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se requiere…
AnalizadaAlta (8)0.29%—Mediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6779 FirmwareMediatek Mt6781 Firmware+547/4/202624/7/2026
En el módem, existe una posible escritura fuera de límites debido a una comprobación de límites faltante. Esto podría llevar a una escalada remota de privilegios, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. Se requiere…
AnalizadaMedia (6.5)0.31%—Mediatek Mt6813 FirmwareMediatek Mt6815 FirmwareMediatek Mt6835 FirmwareMediatek Mt6878 Firmware+157/4/202624/7/2026
En el Módem, existe una posible caída del sistema debido a un error de lógica. Esto podría llevar a una denegación de servicio remota, si un UE se ha conectado a una estación base maliciosa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaAlta (7.4)0.99%—Tenda Cx12l Firmware6/4/202624/7/2026
Se ha identificado una debilidad en Tenda CX12L 16.03.53.12. Este problema afecta a la función fromNatStaticSetting del archivo /goform/NatStaticSetting. Esta manipulación del argumento page causa desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit se ha puesto a disposición…
AnalizadaAlta (7.4)0.99%—Tenda Cx12l Firmware6/4/202624/7/2026
Una falla de seguridad ha sido descubierta en Tenda CX12L 16.03.53.12. Esta vulnerabilidad afecta la función fromRouteStatic del archivo /goform/RouteStatic. La manipulación del argumento page resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al…
AnalizadaAlta (7.4)0.99%—Tenda Cx12l Firmware6/4/202624/7/2026
Una vulnerabilidad fue identificada en Tenda CX12L 16.03.53.12. Esto afecta la función fromAddressNat del archivo /goform/addressNat. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaAlta (7.3)0.69%—Tenda Cx12l Firmware6/4/202624/7/2026
Se determinó una vulnerabilidad en Tenda CX12L 16.03.53.12. Afectada por este problema es la función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter. La ejecución de una manipulación del argumento page puede llevar a un desbordamiento de búfer basado en pila. El ataque requiere acceso a la red local.…