Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.5) | 0.27% | — | UTT 810g Firmware | 6/4/2026 | 17/6/2026 | UTT Aggressive HiPER 810G v3v1.7.7-171114 was discovered to contain a buffer overflow in the timestart parameter of the ConfigAdvideo function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Analizada | Media (4.5) | 0.27% | — | UTT 810g Firmware | 6/4/2026 | 17/6/2026 | UTT Aggressive HiPER 810G v3v1.7.7-171114 was discovered to contain a buffer overflow in the notes parameter of the formGroupConfig function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Modificada | Crítica (9.8) | 1.1% | — | UTT 520w Firmware | 6/4/2026 | 17/6/2026 | A remote command execution (RCE) vulnerability in the /goform/formDia component of UTT Aggressive HiPER 520W v3v1.7.7-180627 allows attackers to execute arbitrary commands via a crafted string. | |
| Analizada | Media (4.5) | 0.27% | — | UTT 1200gw Firmware | 6/4/2026 | 17/6/2026 | UTT Aggressive HiPER 1200GW v2.5.3-170306 was discovered to contain a buffer overflow in the timeRangeName parameter of the formConfigDnsFilterGlobal function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Analizada | Alta (7.1) | 0.10% | — | Qualcomm Pandeiro FirmwareQualcomm Snapdragon 8 Elite GEN 5 FirmwareQualcomm Sw6100 FirmwareQualcomm Sw6100p Firmware+7 | 6/4/2026 | 7/10/2026 | Problema criptográfico al copiar datos a un búfer de destino sin validar su tamaño. | |
| Analizada | Alta (8.8) | 0.17% | — | Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+150 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al decodificar archivos de datos satelitales corruptos con desplazamientos de firma no válidos. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Wcn3988 FirmwareQualcomm Wcn6450 FirmwareQualcomm Wcn6650 FirmwareQualcomm Wcn6755 Firmware+97 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al procesar una solicitud de trama del usuario. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qcm5430 FirmwareQualcomm Qcm6490 FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sc8380xp Firmware+25 | 6/4/2026 | 7/10/2026 | Corrupción de memoria durante el preprocesamiento de una solicitud IOCTL en el controlador JPEG. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+177 | 6/4/2026 | 7/10/2026 | Corrupción de memoria cuando falla la operación de copia del búfer debido a desbordamiento de entero durante la generación del informe de atestación. | |
| Analizada | Media (6.5) | 0.07% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+26 | 6/4/2026 | 7/10/2026 | Corrupción de memoria al acceder a memoria liberada debido a la anulación de registro de valla concurrente y el manejo de señales. | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en Belkin F9K1015 1.00.10. El elemento afectado es la función formSetFirewall del archivo /goform/formSetFirewall. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en Belkin F9K1015 1.00.10. Afectada es la función formSetSystemSettings del archivo /goform/formSetSystemSettings del componente Gestor de Configuración. La manipulación del argumento webpage conduce a desbordamiento de búfer basado en pila. La explotación remota del… | |
| Analizada | Alta (7.4) | 1.5% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una falla de seguridad ha sido descubierta en Belkin F9K1015 1.00.10. Afectada es la función formSetPassword del archivo /goform/formSetPassword. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado al público y… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en Belkin F9K1015 1.00.10. Este problema afecta a la función formReboot del archivo /goform/formReboot. La manipulación del argumento webpage conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue determinada en Belkin F9K1015 1.00.10. Esta vulnerabilidad afecta la función formWlEncrypt del archivo /goform/formWlEncrypt. La ejecución de una manipulación del argumento webpage puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue encontrada en Belkin F9K1015 1.00.10. Esto afecta la función formCrossBandSwitch del archivo /goform/formCrossBandSwitch. Realizar una manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1015 Firmware | 6/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en Belkin F9K1015 1.00.10. Afectada por este problema está la función formWISP5G del archivo /goform/formWISP5G. Dicha manipulación del argumento webpage conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I12 Firmware | 6/4/2026 | 24/7/2026 | Se ha encontrado una falla en Tenda i12 1.0.0.11(3862). Afectada por esta vulnerabilidad es la función formwrlSSIDset del archivo /goform/wifiSSIDset del componente Gestor de Parámetros. Esta manipulación del argumento index/wl_radio causa un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1122 Firmware | 6/4/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en Belkin F9K1122 1.00.33. Afectada es la función formWlanSetup del archivo /goform/formWlanSetup. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado. El… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda Ch22 Firmware | 6/4/2026 | 24/7/2026 | Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Esto afecta a la función formWrlExtraSet del archivo /goform/WrlExtraSet. La ejecución de una manipulación del argumento GO puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (7.4) | 0.89% | — | Tenda Ch22 Firmware | 5/4/2026 | 24/7/2026 | Una falla de seguridad ha sido descubierta en Tenda CH22 1.0.0.1. El elemento afectado es la función formCertLocalPrecreate del archivo /goform/CertLocalPrecreate del componente Gestor de Parámetros. Realizar una manipulación del argumento standard resulta en un desbordamiento de búfer basado en pila. La explotación… | |
| Analizada | Media (5.5) | 0.74% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Afectada es la función deletefile del componente FsBrowseClean. La manipulación del argumento dir/path conduce a falta de autorización. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Media (5.5) | 0.70% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Se ha identificado una debilidad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Esto afecta a una función desconocida del archivo /fs. La ejecución de una manipulación del argumento cwd puede llevar a una carga sin restricciones. El ataque puede lanzarse remotamente. El exploit se ha puesto a disposición del público… | |
| Analizada | Baja (2.1) | 0.27% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Se ha descubierto un fallo de seguridad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Esto afecta a una función desconocida. Realizar una manipulación resulta en falsificación de petición en sitios cruzados. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser utilizado para ataques. Se… | |
| Analizada | Media (5.5) | 0.70% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. El elemento afectado es una función desconocida del archivo /fs del componente Gestor de Datos de Configuración. Dicha manipulación del argumento File conduce a la revelación de información. Es posible lanzar el ataque de forma… |