Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.99% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Se determinó una vulnerabilidad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. El elemento afectado es la función index_config del archivo /LoginCB. Esta manipulación causa autenticación impropia. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. El proveedor… | |
| Analizada | Media (5.5) | 0.70% | — | Technostrobe Hi-led-wr120-g2 Firmware | 5/4/2026 | 24/7/2026 | Se encontró una vulnerabilidad en Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30. Afectada es una función desconocida del archivo /Technostrobe/ del componente Endpoint. La manipulación resulta en controles de acceso inadecuados. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda M3 Firmware | 5/4/2026 | 24/7/2026 | Se ha encontrado una falla en Tenda M3 1.0.0.10. Esta vulnerabilidad afecta a la función setAdvPolicyData del archivo /goform/setAdvPolicyData del componente Gestor de Destino. La ejecución de una manipulación del argumento policyType puede conducir a un desbordamiento de búfer. El ataque puede ejecutarse remotamente.… | |
| Analizada | Alta (8.7) | 0.95% | — | Tenda Ac10 Firmware | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en Tenda AC10 16.03.10.10_multi_TDE01. Esto afecta la función fromSysToolChangePwd del archivo /bin/httpd. La manipulación conduce a un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. Múltiples puntos finales podrían verse afectados. | |
| Analizada | Media (5.5) | 0.71% | — | Tenda Ac10 Firmware | 5/4/2026 | 24/7/2026 | Se determinó una vulnerabilidad en Tenda AC10 16.03.10.10_multi_TDE01. Afectada por este problema está alguna funcionalidad desconocida del archivo /webroot_ro/pem/privkeySrv.pem del componente Gestor de Clave Privada RSA de 2048 bits. La ejecución de una manipulación puede llevar al uso de una clave criptográfica… | |
| Analizada | Alta (8.7) | 0.84% | — | Tenda Ac10 Firmware | 5/4/2026 | 24/7/2026 | Una vulnerabilidad fue encontrada en Tenda AC10 16.03.10.10_multi_TDE01. Afectada por esta vulnerabilidad es la función fromSysToolChangePwd del archivo /bin/httpd. Realizar una manipulación del argumento sys.userpass resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. | |
| Analizada | Media (5.3) | 4.1% | — | Tenda Ac10 Firmware | 5/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en Tenda AC10 16.03.10.10_multi_TDE01. Afecta a la función formAddMacfilterRule del archivo /bin/httpd. Dicha manipulación conduce a inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. Múltiples puntos finales podrían verse afectados. | |
| Analizada | Media (5.5) | 0.57% | — | Tenda 4g03 PRO Firmware | 5/4/2026 | 24/7/2026 | Una debilidad ha sido identificada en Tenda 4G03 Pro 1.0/1.0re/01.bin/04.03.01.53. Afectada por este problema es alguna funcionalidad desconocida del archivo /etc/www/pem/server.key del componente Gestor de Clave Privada ECDSA P-256. Esta manipulación causa el uso de una clave criptográfica codificada de forma rígida.… | |
| Analizada | Media (5.5) | 0.65% | — | Tenda 4g03 PRO Firmware | 4/4/2026 | 24/7/2026 | Se ha descubierto una falla de seguridad en Tenda 4G03 Pro hasta 1.0/1.1/04.03.01.53/192.168.0.1. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /bin/httpd. La manipulación resulta en controles de acceso inadecuados. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.3) | 0.68% | — | Prosoft-technology Icx35-hwc Firmware | 3/4/2026 | 21/7/2026 | Los gateways celulares ProSoft Technology ICX35-HWC versiones 1.3 y anteriores contienen una vulnerabilidad de validación de entrada en la interfaz de usuario web que permite a atacantes remotos inyectar y ejecutar comandos del sistema mediante el envío de entrada maliciosa a través de campos no validados. Los… | |
| Analizada | Crítica (9.3) | 0.45% | — | Prosoft-technology Icx35-hwc Firmware | 3/4/2026 | 21/7/2026 | Los gateways celulares ProSoft Technology ICX35-HWC versión 1.3 y anteriores contienen una vulnerabilidad de omisión de autenticación en la interfaz de usuario web que permite a atacantes no autenticados obtener acceso a funciones administrativas sin credenciales válidas. Los atacantes pueden omitir el mecanismo de… | |
| Analizada | Alta (8.7) | 0.44% | — | Beldan Eaglesdv Firmware | 2/4/2026 | 24/7/2026 | Hirschmann EagleSDV versión 05.4.01 anterior a la 05.4.02 contiene una vulnerabilidad de denegación de servicio que provoca que el dispositivo se bloquee durante el establecimiento de la sesión al usar TLS 1.0 o TLS 1.1. Los atacantes pueden provocar un bloqueo al iniciar conexiones TLS con estas versiones de… | |
| Analizada | Alta (7.1) | 0.43% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de denegación de servicio fue identificada en TP-Link Tapo C520WS v2.6 dentro de la lógica de análisis de la ruta de solicitud HTTP. La implementación impone restricciones de longitud en la ruta de solicitud sin procesar, pero no tiene en cuenta la expansión de la ruta realizada durante la… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila fue identificada en TP-Link Tapo C520WS v2.6 dentro de un componente de manejo de configuración debido a una validación de entrada insuficiente. Un atacante puede explotar esta vulnerabilidad al proporcionar un valor excesivamente largo para un parámetro de… | |
| Analizada | Alta (8.7) | 0.48% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de omisión de autenticación dentro del manejo HTTP del servicio de configuración DS en TP-Link Tapo C520WS v2.6 fue identificada, debido a una lógica de análisis y autorización inconsistente en las solicitudes JSON durante la verificación de autenticación. Un atacante no autenticado puede adjuntar… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 dentro del análisis asíncrono del contenido de flujo de video local debido a una alineación y validación insuficientes de los límites del búfer al procesar entradas de transmisión. Un atacante en el mismo… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 dentro del bucle de análisis HTTP al adjuntar cuerpos de solicitud segmentados sin verificación continua de límites de escritura, debido a una validación de límites insuficiente al manejar entrada HTTP… | |
| Modificada | Alta (7.1) | 0.52% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 19/8/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 en la lógica de análisis del cuerpo HTTP POST debido a la falta de validación de la capacidad restante del búfer después de la asignación dinámica, debido a una validación de límites insuficiente al manejar… | |
| Analizada | Baja (2.1) | 5.7% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en Trendnet TEW-657BRM 1.00.1. Afectada por este problema es la función vpn_drop del archivo /setup.cgi. La manipulación del argumento policy_name conduce a inyección de comandos del sistema operativo. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido… | |
| Analizada | Baja (2.1) | 5.7% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se ha encontrado una falla en Trendnet TEW-657BRM 1.00.1. Afectada por esta vulnerabilidad es la función vpn_connect del archivo /setup.cgi. La ejecución de una manipulación del argumento policy_name puede llevar a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit… | |
| Analizada | Baja (2.1) | 5.7% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en Trendnet TEW-657BRM 1.00.1. Afectada está la función ping_test del archivo /setup.cgi. Realizar una manipulación del argumento c4_IPAddr resulta en una inyección de comandos del sistema operativo. Es posible la explotación remota del ataque. El exploit ahora es público y puede ser… | |
| Analizada | Baja (2.1) | 5.7% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se ha detectado una vulnerabilidad de seguridad en Trendnet TEW-657BRM 1.00.1. Esto afecta a la función Edit del archivo /setup.cgi. Dicha manipulación del argumento pcdb_list conduce a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente… | |
| Analizada | Crítica (9.8) | 0.73% | — | ARM Mbed TLSTrustedfirmware Mbed TLS | 2/4/2026 | 24/7/2026 | Se descubrió un problema en las versiones de Mbed TLS desde la 2.19.0 hasta la 3.6.5, y en Mbed TLS 4.0.0. La protección insuficiente de las estructuras de contexto SSL o de sesión serializadas permite a un atacante que puede modificar las estructuras serializadas inducir corrupción de memoria, lo que lleva a… | |
| Analizada | Baja (2.1) | 5.7% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se ha identificado una debilidad en Trendnet TEW-657BRM 1.00.1. Esto afecta a la función add_wps_client del archivo /setup.cgi. Esta manipulación del argumento wl_enrolee_pin causa inyección de comandos de SO. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría usarse para ataques. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Se ha descubierto una falla de seguridad en Trendnet TEW-657BRM 1.00.1. El elemento afectado es la función update_pcdb del archivo /setup.cgi. La manipulación del argumento mac_pc_dba resulta en un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y… |