Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Trendnet Tew-657brm Firmware2/4/202624/7/2026
Una vulnerabilidad fue identificada en Trendnet TEW-657BRM 1.00.1. El elemento afectado es la función add_apcdb del archivo /setup.cgi. La manipulación del argumento mac_pc_dba conduce a un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y…
AnalizadaAlta (7.5)0.50%—Trustedfirmware Mbed TLS2/4/202624/7/2026
Se descubrió un problema en Mbed TLS 3.x anterior a 3.6.6. Una vulnerabilidad de lectura fuera de límites en mbedtls_ccm_finish() en biblioteca/ccm.c permite a los atacantes obtener datos de contexto CCM adyacentes mediante la invocación de la API CCM multiparte con un parámetro tag_len de tamaño excesivo. Esto es…
AnalizadaBaja (2)10%—Tenda G103 Firmware2/4/202624/7/2026
Se detectó una vulnerabilidad en Tenda G103 1.0.0.5. El elemento afectado es la función action_set_net_settings del archivo gpon.lua del componente Gestor de Configuración. Realizar una manipulación del argumento authLoid/authLoidPassword/authPassword/authSerialNo/authType/oltType/usVlanId/usVlanPriority resulta en…
AnalizadaBaja (2)8.3%—Tenda G103 Firmware2/4/202617/6/2026
A security vulnerability has been detected in Tenda G103 1.0.0.5. The affected element is the function action_set_system_settings of the file system.lua of the component Setting Handler. Such manipulation of the argument lanIp leads to command injection. The attack may be performed from remote. The exploit has been…
AnalizadaMedia (5.5)0.92%—Dlink Dns-1550-04 FirmwareDlink Dns-315l FirmwareDlink Dns-320 FirmwareDlink Dns-320l Firmware+161/4/202617/6/2026
A weakness has been identified in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected by this vulnerability is the function…
AnalizadaCrítica (9.1)0.42%—Trustedfirmware Mbed TLS1/4/202617/6/2026
An issue was discovered in Mbed TLS 3.5.0 through 4.0.0. Client impersonation can occur while resuming a TLS 1.3 session.
AnalizadaMedia (5.5)1.3%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+161/4/202617/6/2026
A security flaw has been discovered in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected is the function Webdav_Access_List of the…
AnalizadaAlta (7.5)0.49%—Trustedfirmware Mbed TLS1/4/202617/6/2026
An issue was discovered in Mbed TLS through 3.6.5 and 4.x through 4.0.0. There is a NULL pointer dereference in distinguished name parsing that allows an attacker to write to address 0.
AnalizadaMedia (6.7)0.15%—ARM Mbed TLSTrustedfirmware Tf-psa-crypto1/4/202617/6/2026
An issue was discovered in Mbed TLS before 3.6.6 and 4.x before 4.1.0 and TF-PSA-Crypto before 1.1.0. There is a Predictable Seed in a Pseudo-Random Number Generator (PRNG).
AnalizadaAlta (7.7)0.18%—ARM Mbed TLSTrustedfirmware Mbed TLSTrustedfirmware Tf-psa-crypto1/4/202617/6/2026
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a Pseudo-Random Number Generator (PRNG).
AnalizadaAlta (7.5)0.53%—Trustedfirmware Mbed TLS1/4/202617/6/2026
Mbed TLS 3.5.0 to 3.6.5 fixed in 3.6.6 and 4.1.0 has a buffer overflow in the x509_inet_pton_ipv6() function
AnalizadaCrítica (9.8)0.60%—Trustedfirmware Mbed TLSTrustedfirmware Tf-psa-crypto1/4/202617/6/2026
An issue was discovered in Mbed TLS through 3.6.5 and TF-PSA-Crypto 1.0.0. A buffer overflow can occur in public key export for FFDH keys.
AnalizadaMedia (6.5)0.22%—Trustedfirmware Mbed TLS1/4/202617/6/2026
Mbed TLS v3.3.0 up to 3.6.5 and 4.0.0 allows Algorithm Downgrade.
AnalizadaCrítica (9.8)1.6%—Totolink A3600r Firmware1/4/202617/6/2026
TOTOlink A3600R v5.9c.4959 contains a buffer overflow vulnerability in the setAppEasyWizardConfig interface of /lib/cste_modules/app.so. The vulnerability occurs because the rootSsid parameter is not properly validated for length, allowing remote attackers to trigger a buffer overflow, potentially leading to arbitrary…
AnalizadaBaja (2.1)1.4%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1631/3/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_get_ipv6 del…
AnalizadaAlta (7.4)1.2%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1631/3/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. La función afectada es…
AnalizadaAlta (7.4)1.2%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1631/3/202624/7/2026
Se determinó una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_adduser_to_session…
AnalizadaAlta (7.4)1.2%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1631/3/202624/7/2026
Una vulnerabilidad ha sido encontrada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Este problema afecta la función Webdav_Upload_File del…
AnalizadaAlta (7.4)1.2%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1631/3/202624/7/2026
Se ha encontrado una falla en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esta vulnerabilidad afecta la función UPnP_AV_Server_Path_Del del…
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware31/3/202624/7/2026
Una vulnerabilidad fue determinada en Tenda CH22 1.0.0.1. Afectada es la función formWebTypeLibrary del archivo /goform/webtypelibrary del componente Gestor de Parámetros. Esta manipulación del argumento webSiteId causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha…
AnalizadaBaja (2.1)8.5%—Trendnet Tew-713re Firmware31/3/202617/6/2026
Una vulnerabilidad fue identificada en TRENDnet TEW-713RE hasta la versión 1.02. El elemento afectado es una función desconocida del archivo /goform/setSysAdm. La manipulación del argumento admuser conduce a inyección de comandos. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y…
AnalizadaBaja (2.1)8.9%—Trendnet Tew-713re Firmware31/3/202617/6/2026
Una vulnerabilidad fue determinada en TRENDnet TEW-713RE hasta 1.02. El elemento afectado es la función sub_421494 del archivo /goform/addRouting. Ejecutar una manipulación del argumento dest puede llevar a inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware31/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Totolink A3300R 17.0.0cu.557_b20221024. Afectada por este problema es la función setIptvCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento vlanPriLan3 conduce a inyección de comandos. La explotación remota del ataque es posible. El exploit ha sido…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware31/3/202617/6/2026
Se ha identificado una vulnerabilidad en Totolink A3300R 17.0.0cu.557_b20221024. Afectada por esta vulnerabilidad es la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento rxRate puede conducir a una inyección de comandos. El ataque puede lanzarse de forma remota.…
AnalizadaMedia (5.5)3.0%—Totolink A3300r Firmware31/3/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink A3300R 17.0.0cu.557_b20221024. Afectada es la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi. Realizar una manipulación del argumento proporcionado resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y…