Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.5)0.27%—UTT 810g Firmware6/4/202617/6/2026
UTT Aggressive HiPER 810G v3v1.7.7-171114 was discovered to contain a buffer overflow in the timestart parameter of the ConfigAdvideo function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
AnalizadaMedia (4.5)0.27%—UTT 810g Firmware6/4/202617/6/2026
UTT Aggressive HiPER 810G v3v1.7.7-171114 was discovered to contain a buffer overflow in the notes parameter of the formGroupConfig function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
ModificadaCrítica (9.8)1.1%—UTT 520w Firmware6/4/202617/6/2026
A remote command execution (RCE) vulnerability in the /goform/formDia component of UTT Aggressive HiPER 520W v3v1.7.7-180627 allows attackers to execute arbitrary commands via a crafted string.
AnalizadaMedia (4.5)0.27%—UTT 1200gw Firmware6/4/202617/6/2026
UTT Aggressive HiPER 1200GW v2.5.3-170306 was discovered to contain a buffer overflow in the timeRangeName parameter of the formConfigDnsFilterGlobal function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input.
AnalizadaAlta (7.1)0.10%—Qualcomm Pandeiro FirmwareQualcomm Snapdragon 8 Elite GEN 5 FirmwareQualcomm Sw6100 FirmwareQualcomm Sw6100p Firmware+76/4/20267/10/2026
Problema criptográfico al copiar datos a un búfer de destino sin validar su tamaño.
AnalizadaAlta (8.8)0.17%—Qualcomm 5G Fixed Wireless Access Platform FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1506/4/20267/10/2026
Corrupción de memoria al decodificar archivos de datos satelitales corruptos con desplazamientos de firma no válidos.
AnalizadaAlta (7.8)0.10%—Qualcomm Wcn3988 FirmwareQualcomm Wcn6450 FirmwareQualcomm Wcn6650 FirmwareQualcomm Wcn6755 Firmware+976/4/20267/10/2026
Corrupción de memoria al procesar una solicitud de trama del usuario.
AnalizadaAlta (7.8)0.10%—Qualcomm Qcm5430 FirmwareQualcomm Qcm6490 FirmwareQualcomm Video Collaboration VC3 Platform FirmwareQualcomm Sc8380xp Firmware+256/4/20267/10/2026
Corrupción de memoria durante el preprocesamiento de una solicitud IOCTL en el controlador JPEG.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Cologne FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+1776/4/20267/10/2026
Corrupción de memoria cuando falla la operación de copia del búfer debido a desbordamiento de entero durante la generación del informe de atestación.
AnalizadaMedia (6.5)0.07%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Pandeiro FirmwareQualcomm Qln1083bd Firmware+266/4/20267/10/2026
Corrupción de memoria al acceder a memoria liberada debido a la anulación de registro de valla concurrente y el manejo de señales.
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una vulnerabilidad fue detectada en Belkin F9K1015 1.00.10. El elemento afectado es la función formSetFirewall del archivo /goform/formSetFirewall. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser…
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en Belkin F9K1015 1.00.10. Afectada es la función formSetSystemSettings del archivo /goform/formSetSystemSettings del componente Gestor de Configuración. La manipulación del argumento webpage conduce a desbordamiento de búfer basado en pila. La explotación remota del…
AnalizadaAlta (7.4)1.5%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una falla de seguridad ha sido descubierta en Belkin F9K1015 1.00.10. Afectada es la función formSetPassword del archivo /goform/formSetPassword. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado al público y…
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una vulnerabilidad fue identificada en Belkin F9K1015 1.00.10. Este problema afecta a la función formReboot del archivo /goform/formReboot. La manipulación del argumento webpage conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría…
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una vulnerabilidad fue determinada en Belkin F9K1015 1.00.10. Esta vulnerabilidad afecta la función formWlEncrypt del archivo /goform/formWlEncrypt. La ejecución de una manipulación del argumento webpage puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha…
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Una vulnerabilidad fue encontrada en Belkin F9K1015 1.00.10. Esto afecta la función formCrossBandSwitch del archivo /goform/formCrossBandSwitch. Realizar una manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público…
AnalizadaAlta (7.4)1.1%—Belkin F9k1015 Firmware6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en Belkin F9K1015 1.00.10. Afectada por este problema está la función formWISP5G del archivo /goform/formWISP5G. Dicha manipulación del argumento webpage conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaAlta (7.4)1.0%—Tenda I12 Firmware6/4/202624/7/2026
Se ha encontrado una falla en Tenda i12 1.0.0.11(3862). Afectada por esta vulnerabilidad es la función formwrlSSIDset del archivo /goform/wifiSSIDset del componente Gestor de Parámetros. Esta manipulación del argumento index/wl_radio causa un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de…
AnalizadaAlta (7.4)1.1%—Belkin F9k1122 Firmware6/4/202624/7/2026
Una vulnerabilidad fue detectada en Belkin F9K1122 1.00.33. Afectada es la función formWlanSetup del archivo /goform/formWlanSetup. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado. El…
AnalizadaAlta (7.4)0.89%—Tenda Ch22 Firmware6/4/202624/7/2026
Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Esto afecta a la función formWrlExtraSet del archivo /goform/WrlExtraSet. La ejecución de una manipulación del argumento GO puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (7.4)0.89%—Tenda Ch22 Firmware5/4/202624/7/2026
Una falla de seguridad ha sido descubierta en Tenda CH22 1.0.0.1. El elemento afectado es la función formCertLocalPrecreate del archivo /goform/CertLocalPrecreate del componente Gestor de Parámetros. Realizar una manipulación del argumento standard resulta en un desbordamiento de búfer basado en pila. La explotación…
AnalizadaMedia (5.5)0.74%—Technostrobe Hi-led-wr120-g2 Firmware5/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Afectada es la función deletefile del componente FsBrowseClean. La manipulación del argumento dir/path conduce a falta de autorización. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente…
AnalizadaMedia (5.5)0.70%—Technostrobe Hi-led-wr120-g2 Firmware5/4/202624/7/2026
Se ha identificado una debilidad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Esto afecta a una función desconocida del archivo /fs. La ejecución de una manipulación del argumento cwd puede llevar a una carga sin restricciones. El ataque puede lanzarse remotamente. El exploit se ha puesto a disposición del público…
AnalizadaBaja (2.1)0.27%—Technostrobe Hi-led-wr120-g2 Firmware5/4/202624/7/2026
Se ha descubierto un fallo de seguridad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Esto afecta a una función desconocida. Realizar una manipulación resulta en falsificación de petición en sitios cruzados. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser utilizado para ataques. Se…
AnalizadaMedia (5.5)0.70%—Technostrobe Hi-led-wr120-g2 Firmware5/4/202624/7/2026
Una vulnerabilidad fue identificada en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. El elemento afectado es una función desconocida del archivo /fs del componente Gestor de Datos de Configuración. Dicha manipulación del argumento File conduce a la revelación de información. Es posible lanzar el ataque de forma…