Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.0% | — | Trendnet Tew-657brm Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad fue identificada en Trendnet TEW-657BRM 1.00.1. El elemento afectado es la función add_apcdb del archivo /setup.cgi. La manipulación del argumento mac_pc_dba conduce a un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y… | |
| Analizada | Alta (7.5) | 0.50% | — | Trustedfirmware Mbed TLS | 2/4/2026 | 24/7/2026 | Se descubrió un problema en Mbed TLS 3.x anterior a 3.6.6. Una vulnerabilidad de lectura fuera de límites en mbedtls_ccm_finish() en biblioteca/ccm.c permite a los atacantes obtener datos de contexto CCM adyacentes mediante la invocación de la API CCM multiparte con un parámetro tag_len de tamaño excesivo. Esto es… | |
| Analizada | Baja (2) | 10% | — | Tenda G103 Firmware | 2/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en Tenda G103 1.0.0.5. El elemento afectado es la función action_set_net_settings del archivo gpon.lua del componente Gestor de Configuración. Realizar una manipulación del argumento authLoid/authLoidPassword/authPassword/authSerialNo/authType/oltType/usVlanId/usVlanPriority resulta en… | |
| Analizada | Baja (2) | 8.3% | — | Tenda G103 Firmware | 2/4/2026 | 17/6/2026 | A security vulnerability has been detected in Tenda G103 1.0.0.5. The affected element is the function action_set_system_settings of the file system.lua of the component Setting Handler. Such manipulation of the argument lanIp leads to command injection. The attack may be performed from remote. The exploit has been… | |
| Analizada | Media (5.5) | 0.92% | — | Dlink Dns-1550-04 FirmwareDlink Dns-315l FirmwareDlink Dns-320 FirmwareDlink Dns-320l Firmware+16 | 1/4/2026 | 17/6/2026 | A weakness has been identified in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected by this vulnerability is the function… | |
| Analizada | Crítica (9.1) | 0.42% | — | Trustedfirmware Mbed TLS | 1/4/2026 | 17/6/2026 | An issue was discovered in Mbed TLS 3.5.0 through 4.0.0. Client impersonation can occur while resuming a TLS 1.3 session. | |
| Analizada | Media (5.5) | 1.3% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 1/4/2026 | 17/6/2026 | A security flaw has been discovered in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected is the function Webdav_Access_List of the… | |
| Analizada | Alta (7.5) | 0.49% | — | Trustedfirmware Mbed TLS | 1/4/2026 | 17/6/2026 | An issue was discovered in Mbed TLS through 3.6.5 and 4.x through 4.0.0. There is a NULL pointer dereference in distinguished name parsing that allows an attacker to write to address 0. | |
| Analizada | Media (6.7) | 0.15% | — | ARM Mbed TLSTrustedfirmware Tf-psa-crypto | 1/4/2026 | 17/6/2026 | An issue was discovered in Mbed TLS before 3.6.6 and 4.x before 4.1.0 and TF-PSA-Crypto before 1.1.0. There is a Predictable Seed in a Pseudo-Random Number Generator (PRNG). | |
| Analizada | Alta (7.7) | 0.18% | — | ARM Mbed TLSTrustedfirmware Mbed TLSTrustedfirmware Tf-psa-crypto | 1/4/2026 | 17/6/2026 | Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG). | |
| Analizada | Alta (7.5) | 0.53% | — | Trustedfirmware Mbed TLS | 1/4/2026 | 17/6/2026 | Mbed TLS 3.5.0 to 3.6.5 fixed in 3.6.6 and 4.1.0 has a buffer overflow in the x509_inet_pton_ipv6() function | |
| Analizada | Crítica (9.8) | 0.60% | — | Trustedfirmware Mbed TLSTrustedfirmware Tf-psa-crypto | 1/4/2026 | 17/6/2026 | An issue was discovered in Mbed TLS through 3.6.5 and TF-PSA-Crypto 1.0.0. A buffer overflow can occur in public key export for FFDH keys. | |
| Analizada | Media (6.5) | 0.22% | — | Trustedfirmware Mbed TLS | 1/4/2026 | 17/6/2026 | Mbed TLS v3.3.0 up to 3.6.5 and 4.0.0 allows Algorithm Downgrade. | |
| Analizada | Crítica (9.8) | 1.6% | — | Totolink A3600r Firmware | 1/4/2026 | 17/6/2026 | TOTOlink A3600R v5.9c.4959 contains a buffer overflow vulnerability in the setAppEasyWizardConfig interface of /lib/cste_modules/app.so. The vulnerability occurs because the rootSsid parameter is not properly validated for length, allowing remote attackers to trigger a buffer overflow, potentially leading to arbitrary… | |
| Analizada | Baja (2.1) | 1.4% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_get_ipv6 del… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. La función afectada es… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 24/7/2026 | Se determinó una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_adduser_to_session… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 24/7/2026 | Una vulnerabilidad ha sido encontrada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Este problema afecta la función Webdav_Upload_File del… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 24/7/2026 | Se ha encontrado una falla en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esta vulnerabilidad afecta la función UPnP_AV_Server_Path_Del del… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Ch22 Firmware | 31/3/2026 | 24/7/2026 | Una vulnerabilidad fue determinada en Tenda CH22 1.0.0.1. Afectada es la función formWebTypeLibrary del archivo /goform/webtypelibrary del componente Gestor de Parámetros. Esta manipulación del argumento webSiteId causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha… | |
| Analizada | Baja (2.1) | 8.5% | — | Trendnet Tew-713re Firmware | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en TRENDnet TEW-713RE hasta la versión 1.02. El elemento afectado es una función desconocida del archivo /goform/setSysAdm. La manipulación del argumento admuser conduce a inyección de comandos. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y… | |
| Analizada | Baja (2.1) | 8.9% | — | Trendnet Tew-713re Firmware | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en TRENDnet TEW-713RE hasta 1.02. El elemento afectado es la función sub_421494 del archivo /goform/addRouting. Ejecutar una manipulación del argumento dest puede llevar a inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y… | |
| Analizada | Baja (2.1) | 3.5% | — | Totolink A3300r Firmware | 31/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en Totolink A3300R 17.0.0cu.557_b20221024. Afectada por este problema es la función setIptvCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento vlanPriLan3 conduce a inyección de comandos. La explotación remota del ataque es posible. El exploit ha sido… | |
| Analizada | Baja (2.1) | 3.5% | — | Totolink A3300r Firmware | 31/3/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en Totolink A3300R 17.0.0cu.557_b20221024. Afectada por esta vulnerabilidad es la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento rxRate puede conducir a una inyección de comandos. El ataque puede lanzarse de forma remota.… | |
| Analizada | Media (5.5) | 3.0% | — | Totolink A3300r Firmware | 31/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink A3300R 17.0.0cu.557_b20221024. Afectada es la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi. Realizar una manipulación del argumento proporcionado resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y… |