Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Tenda AC7 Firmware27/3/202617/6/2026
A flaw has been found in Tenda AC7 15.03.06.44. Affected by this issue is the function fromSetSysTime of the file /goform/SetSysTimeCfg of the component POST Request Handler. Executing a manipulation of the argument Time can lead to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit…
AnalizadaAlta (7.4)1.0%—Tenda AC6 Firmware27/3/202617/6/2026
A vulnerability was identified in Tenda AC6 15.03.05.16. Affected by this vulnerability is the function formQuickIndex of the file /goform/QuickIndex of the component POST Request Handler. The manipulation of the argument PPPOEPassword leads to stack-based buffer overflow. The attack is possible to be carried out…
AnalizadaAlta (7.4)1.0%—Tenda AC6 Firmware27/3/202617/6/2026
A vulnerability was determined in Tenda AC6 15.03.05.16. Affected is the function fromWizardHandle of the file /goform/WizardHandle of the component POST Request Handler. Executing a manipulation of the argument WANT/WANS can lead to stack-based buffer overflow. The attack can be executed remotely. The exploit has…
AnalizadaAlta (7.1)1.2%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+527/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6.3)0.25%—NEC Aterm Wg1200hp4 FirmwareNEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr Firmware+1727/3/202617/6/2026
Hidden Functionality vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to enable telnet via network.
AnalizadaAlta (7.1)1.2%—NEC Aterm Wx3600hp FirmwareNEC Aterm Wx1500hp Firmware27/3/202617/6/2026
OS Command Injection vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to execute arbitrary OS commands via network.
AnalizadaMedia (6)0.50%—NEC Aterm Wx3600hp Firmware27/3/202617/6/2026
Path Traversal vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to wtite over any file via network.
AnalizadaMedia (6.3)0.23%—NEC Aterm Wg2600hs FirmwareNEC Aterm Wf1200cr FirmwareNEC Aterm Wg1200cr FirmwareNEC Aterm Wg2600hp4 Firmware+1627/3/202617/6/2026
Missing Authorization vulnerability in NEC Platforms, Ltd. Aterm Series allows a attacker to get a specific device information and change the settings via network.
AnalizadaMedia (6.9)0.55%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Missing authentication for critical function vulnerability in BUFFALO Wi-Fi router products may allow an attacker to forcibly reboot the product without authentication.
AnalizadaAlta (8.6)0.67%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Hidden functionality issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to gain access to the product’s debugging functionality, resulting in the execution of arbitrary OS commands.
AnalizadaAlta (8.7)0.51%—Buffalo Wzr-s900dhp FirmwareBuffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p Firmware+4227/3/202617/6/2026
Authentication bypass issue exists in BUFFALO Wi-Fi router products, which may allow an attacker to alter critical configuration settings without authentication.
AnalizadaAlta (8.7)0.48%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
Code injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary code may be executed on the products.
AnalizadaAlta (8.6)1.4%—Buffalo Wcr-1166dhpl FirmwareBuffalo Wsr3600be4-kh FirmwareBuffalo Wsr3600be4p FirmwareBuffalo Wxr-1750dhp Firmware+4227/3/202617/6/2026
OS Command Injection vulnerability exists in BUFFALO Wi-Fi router products. If this vulnerability is exploited, an arbitrary OS command may be executed on the products.
AnalizadaAlta (7.4)1.0%—Tenda AC5 Firmware27/3/202617/6/2026
Se determinó una vulnerabilidad en Tenda AC5 15.03.06.47. El elemento afectado es la función decodePwd del archivo /goform/WizardHandle del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento WANT/WANS puede conducir a un desbordamiento de búfer basado en pila. El ataque puede ser…
AnalizadaAlta (7.4)1.0%—Tenda AC5 Firmware27/3/202617/6/2026
Una vulnerabilidad fue encontrada en Tenda AC5 15.03.06.47. Afectada es la función formWifiWpsOOB del archivo /goform/WifiWpsOOB del componente Gestor de Solicitudes POST. Realizar una manipulación del argumento index resulta en desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El…
AnalizadaAlta (7.4)1.0%—Tenda AC5 Firmware27/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC5 15.03.06.47. Este problema afecta a la función formSetCfm del archivo /goform/setcfm del componente Gestor de Solicitudes POST. Dicha manipulación del argumento funcpara1 conduce a desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.4)1.0%—Tenda AC5 Firmware26/3/202617/6/2026
Se ha encontrado una falla en Tenda AC5 15.03.06.47. Esta vulnerabilidad afecta a la función formQuickIndex del archivo /goform/QuickIndex del componente Gestor de Solicitudes POST. Esta manipulación del argumento PPPOEPassword causa un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota.…
AnalizadaAlta (7.4)1.0%—Tenda AC5 Firmware26/3/202617/6/2026
Se detectó una vulnerabilidad en Tenda AC5 15.03.06.47. Esto afecta a la función fromAddressNat del archivo /goform/addressNat del componente gestor de solicitudes POST. La manipulación del argumento page resulta en un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ya es…
AnalizadaMedia (5.1)0.18%—Tp-link Tl-wr850n Firmware26/3/202617/6/2026
La vulnerabilidad que afecta al TL-WR850N v3 permite el almacenamiento en texto claro de credenciales administrativas y de Wi-Fi en una región de la memoria flash del dispositivo mientras la interfaz serie permanece habilitada y protegida por una autenticación débil. Un atacante con acceso físico y la capacidad de…
AnalizadaAlta (7.1)0.70%—Tp-link Tl-wr841n Firmware26/3/202617/6/2026
La vulnerabilidad existe en el componente UPnP del TL-WR841N v14, donde una validación de entrada incorrecta conduce a una lectura fuera de límites, lo que podría causar una caída del servicio UPnP. Una explotación exitosa puede provocar la caída del servicio UPnP, lo que resulta en una condición de Denegación de…
AnalizadaAlta (8.7)4.1%—Thingino Firmware26/3/202614/7/2026
Las versiones de thingino-firmware hasta la versión firmware-2026-03-16 contienen una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el script CGI del portal cautivo WiFi que permite a atacantes remotos ejecutar comandos arbitrarios como root inyectando código malicioso a través de…
AnalizadaAlta (7.4)1.1%💥 PoCWavlink Wl-nu516u1 Firmware26/3/202617/6/2026
Se ha identificado una debilidad en Wavlink WL-NU516U1 260227. Esta vulnerabilidad afecta a la función ftext del archivo /cgi-bin/nas.cgi. Esta manipulación del argumento Content-Length causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del…
ModificadaAlta (8.6)0.90%—Asus Firmware26/3/202617/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) ha sido identificada en la interfaz de gestión web de ciertos modelos de router ASUS. Esta vulnerabilidad permite potencialmente que se realicen acciones con los privilegios existentes de un usuario autenticado en el dispositivo afectado,…
AnalizadaAlta (8.5)0.15%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Las versiones de Ericsson Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de cross-site scripting (XSS) que, si se explota, puede conducir a la divulgación y modificación no autorizada de cierta información.
AnalizadaMedia (5.1)0.10%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Las versiones de Ericsson Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) que, si se explota, puede conducir a la modificación no autorizada de cierta información.