Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware31/3/202617/6/2026
Se determinó una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función formQuickIndex del archivo /goform/QuickIndex del componente Gestor de Parámetros. Esta manipulación del argumento mit_linktype provoca un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de forma remota. El exploit…
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware30/3/202617/6/2026
Se encontró una vulnerabilidad en Tenda CH22 1.0.0.1. Esto afecta a la función fromAdvSetWan del archivo /goform/AdvSetWan del componente Gestor de Parámetros. La manipulación del argumento wanmode resulta en un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El exploit ha sido…
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware30/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda CH22 1.0.0.1/1.If. El elemento afectado es la función fromSetCfm del archivo /goform/setcfm del componente Gestor de Parámetros. La manipulación del argumento funcname conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El…
AnalizadaBaja (2.1)6.5%—Tenda Ch22 Firmware30/3/202617/6/2026
Se ha encontrado un fallo en Tenda CH22 1.0.0.1. El elemento afectado es la función FormWriteFacMac del archivo /goform/WriteFacMac. La ejecución de una manipulación del argumento mac puede llevar a una inyección de comandos. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse.
AnalizadaAlta (7.4)1.0%—Tenda Ch22 Firmware30/3/202617/6/2026
Una vulnerabilidad fue detectada en Tenda CH22 1.0.0.1. Afectada es la función formCreateFileName del archivo /goform/createFileName. Realizar una manipulación del argumento fileNameMit resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser…
ModificadaAlta (7.1)2.3%💥 ExploitZTE Zxhn H188a Firmware30/3/202617/6/2026
Divulgación de credenciales no autenticadas en la interfaz del asistente en ZTE ZXHN H188A V6.0.10P2_TE y V6.0.10P3N3_TE permite a atacantes no autenticados en la red local recuperar credenciales sensibles de la interfaz de gestión web del router, incluyendo la contraseña de administrador predeterminada, la PSK de…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware30/3/202617/6/2026
Una vulnerabilidad fue detectada en Totolink A3300R 17.0.0cu.557_b20221024. El elemento afectado es la función setVpnPassCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros. Realizar una manipulación del argumento pptpPassThru resulta en inyección de comandos. Es posible iniciar el ataque…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware30/3/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Totolink A3300R 17.0.0cu.557_b20221024. Afectada es la función setStaticRoute del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento ip conduce a una inyección de comandos. El ataque puede realizarse de forma remota. El exploit ha sido divulgado…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware30/3/202617/6/2026
Se ha identificado una debilidad en Totolink A3300R 17.0.0cu.557_b20221024. Este problema afecta a la función setUPnPCfg del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento enable provoca inyección de comandos. El ataque puede llevarse a cabo de forma remota. El exploit se ha hecho público y podría…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware30/3/202617/6/2026
Se ha descubierto una vulnerabilidad en Totolink A3300R 17.0.0cu.557_b20221024. Esta vulnerabilidad afecta a la función setSmartQosCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros. La manipulación del argumento qos_up_bw resulta en inyección de comandos. El ataque puede ser ejecutado…
AnalizadaBaja (2.1)3.5%—Totolink A3300r Firmware29/3/202617/6/2026
Una vulnerabilidad fue identificada en Totolink A3300R 17.0.0cu.557_b20221024. Esto afecta a la función setLanCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros. La manipulación del argumento lanIp conduce a inyección de comandos. La explotación remota del ataque es posible. El exploit está…
AnalizadaAlta (7.4)1.0%—Tenda Fh1201 Firmware29/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda FH1201 1.2.0.14(408). Afectada es la función formWrlExtraSet del archivo /goform/WrlExtraSet del componente Gestor de Parámetros. La ejecución de una manipulación del argumento GO puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de…
AnalizadaAlta (7.4)1.0%—Tenda Fh1201 Firmware29/3/202617/6/2026
Una vulnerabilidad fue detectada en Tenda FH1201 1.2.0.14(408). Esto afecta a la función WrlclientSet del archivo /goform/WrlclientSet del componente Gestor de Parámetros. Realizar una manipulación del argumento GO resulta en un desbordamiento de búfer basado en pila. El ataque es posible de llevar a cabo remotamente.…
AnalizadaAlta (7.4)1.1%—Belkin F9k1122 Firmware29/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Belkin F9K1122 1.00.33. Esto afecta a la función formSetSystemSettings del archivo /goform/formSetSystemSettings del componente Gestor de Configuración. Dicha manipulación del argumento webpage conduce a un desbordamiento de búfer basado en pila. El ataque puede ser…
AnalizadaAlta (7.4)1.1%—Belkin F9k1122 Firmware29/3/202617/6/2026
Una debilidad ha sido identificada en Belkin F9K1122 1.00.33. El elemento impactado es la función formSetPassword del archivo /goform/formSetPassword del componente Gestor de Parámetros. Esta manipulación del argumento webpage causa desbordamiento de búfer basado en pila. La explotación remota del ataque es posible.…
AnalizadaAlta (7.4)1.1%—Belkin F9k1122 Firmware29/3/202617/6/2026
Una falla de seguridad ha sido descubierta en Belkin F9K1122 1.00.33. El elemento afectado es la función formCrossBandSwitch del archivo /goform/formCrossBandSwitch del componente Gestor de Parámetros. La manipulación del argumento webpage resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.4)0.94%—Tenda 4g06 Firmware29/3/202617/6/2026
Una vulnerabilidad se encontró en Tenda 4G06 04.06.01.29. Esta vulnerabilidad afecta a la función fromDhcpListClient del archivo /goform/DhcpListClient del componente Endpoint. Realizar una manipulación del argumento page provoca un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El…
AnalizadaBaja (2.1)3.7%—Totolink Nr1800x Firmware29/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Este problema afecta a la función NTPSyncWithHost del archivo /cgi-bin/cstecgi.cgi del componente Servicio Telnet. La manipulación del argumento host_time conduce a inyección de comandos. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.4)1.2%—Dlink Dir-513 Firmware29/3/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DIR-513 1.10. Este problema afecta la función formSetEmail del archivo /goform/formSetEmail. Realizar una manipulación del argumento curTime resulta en desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware29/3/202617/6/2026
Se ha encontrado un fallo en Tenda F453 1.0.0.3. Esto afecta a la función fromPPTPUserSetting del archivo /goform/PPTPUserSetting del componente httpd. Esta manipulación del argumento delno causa desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit ha sido publicado y puede…
AnalizadaBaja (2.1)3.7%—Totolink A3600r Firmware29/3/202617/6/2026
Se detectó una vulnerabilidad en Totolink A3600R 4.1.2cu.5182_B20201102. Afectada por este problema es la función setNoticeCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros. La manipulación del argumento NoticeUrl resulta en inyección de comandos. El ataque puede lanzarse remotamente. El exploit…
AnalizadaAlta (7.4)1.1%—Wavlink Wl-wn579x3-c Firmware28/3/202617/6/2026
Una vulnerabilidad fue determinada en Wavlink WL-WN579X3-C 231124. Esto afecta la función sub_4019FC del archivo /cgi-bin/firewall.cgi del componente Gestor UPNP. La ejecución de una manipulación del argumento UpnpEnabled puede llevar a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.5)0.32%—Microchip Timeprovider 4100 Firmware28/3/202612/8/2026
Vulnerabilidad de uso de credenciales codificadas en Microchip Time Provider 4100 permite una actualización de software manual maliciosa. Este problema afecta a Time Provider 4100: antes de 2.5.0.
AnalizadaAlta (7.4)1.0%—Totolink Lr350 Firmware27/3/202617/6/2026
A vulnerability was found in Totolink LR350 9.3.5u.6369_B20220309. This vulnerability affects the function setWiFiGuestCfg of the file /cgi-bin/cstecgi.cgi. The manipulation of the argument ssid results in buffer overflow. The attack can be launched remotely. The exploit has been made public and could be used.
AnalizadaAlta (7.4)1.0%—Tenda Ac15 Firmware27/3/202617/6/2026
A vulnerability has been found in Tenda AC15 15.03.05.19. This affects the function formSetCfm of the file /goform/setcfm of the component POST Request Handler. The manipulation of the argument funcpara1 leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the…