Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.21%—Ericsson Indoor Connect 8855 Firmware25/3/202617/6/2026
Ericsson Las versiones de Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de Filtrado Inadecuado de Elementos Especiales que, si se explota, puede conducir a la modificación no autorizada de cierta información.
AnalizadaAlta (8.6)5.3%—Totolink X6000r Firmware23/3/202617/6/2026
Se ha encontrado una falla en TOTOLINK X6000R 9.4.0cu.1360_B20241207/9.4.0cu.1498_B20250826. Afectada por este problema está la función setLanCfg del archivo /usr/sbin/shttpd. La ejecución de una manipulación del argumento Hostname puede conducir a una inyección de comandos del sistema operativo. El ataque puede ser…
AnalizadaAlta (7.1)0.29%—Tp-link Td-w8961nd Firmware23/3/202617/6/2026
Una vulnerabilidad de Denegación de Servicio (DoS) en el componente httpd de TP-Link TD-W8961N v4.0, debido a un saneamiento de entrada inadecuado, permite que solicitudes manipuladas desencadenen un error de procesamiento que provoca la caída del servicio httpd. La explotación exitosa puede permitir al atacante…
AnalizadaAlta (8.5)0.13%—Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware23/3/202617/6/2026
Una clave criptográfica codificada de forma rígida dentro del mecanismo de configuración en TP-Link Archer NX200, NX210, NX500 y NX600 permite el descifrado y recifrado de los datos de configuración del dispositivo. Un atacante autenticado puede descifrar archivos de configuración, modificarlos y recifrarlos,…
AnalizadaAlta (8.5)0.62%—Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware23/3/202617/6/2026
Manejo inadecuado de entradas en un comando CLI administrativo de gestión de módem en TP-Link Archer NX200, NX210, NX500 y NX600 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante autenticado con privilegios administrativos puede ejecutar comandos arbitrarios…
AnalizadaAlta (8.5)0.62%—Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware23/3/202617/6/2026
Manejo inadecuado de entradas en un comando CLI administrativo de control inalámbrico en TP-Link Archer NX200, NX210, NX500 y NX600 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante autenticado con privilegios administrativos puede ejecutar comandos…
AnalizadaAlta (8.6)3.0%—Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware23/3/202617/6/2026
Una comprobación de autenticación faltante en el servidor HTTP en TP-Link Archer NX200, NX210, NX500 y NX600 a ciertos puntos finales cgi permite acceso no autenticado destinado a usuarios autenticados. Un atacante puede realizar acciones HTTP privilegiadas sin autenticación, incluyendo la carga de firmware y…
AnalizadaAlta (7.7)0.67%—Nexxtsolutions Nebula300plus Firmware23/3/202617/6/2026
El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 no implementa limitación de tasa o bloqueo de cuenta en la interfaz de autenticación.
AnalizadaMedia (6.8)0.27%—Nexxtsolutions Nebula300plus Firmware23/3/202617/6/2026
El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 almacena información sensible, incluyendo credenciales administrativas y claves precompartidas de WiFi, en texto plano dentro de los archivos de copia de seguridad de configuración exportados.
AnalizadaAlta (7.2)0.17%—Nexxtsolutions Nebula300plus Firmware23/3/202617/6/2026
El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 no implementa protecciones CSRF en los endpoints administrativos que cambian el estado. Un atacante remoto puede inducir a un administrador autenticado a enviar solicitudes manipuladas que modifican la configuración del dispositivo, incluyendo la…
ModificadaAlta (8.7)0.46%—Nexxtsolutions Nebula300plus Firmware23/3/202610/8/2026
El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 almacena material de autenticación administrativa en la cookie ecos_pw utilizando un formato codificado en Base64 reversible con un sufijo estático. Un atacante que obtiene o deriva este valor de cookie puede falsificar una sesión administrativa…
ModificadaAlta (8.5)0.68%—Nexxtsolutions Nebula300plus Firmware23/3/202610/8/2026
Funcionalidad oculta en el endpoint /goform/setSysTools en el firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 permite la habilitación remota de un servicio Telnet. Una vez habilitado, el servicio expone una interfaz de gestión de diagnóstico privilegiada a través de la red, aumentando la…
AnalizadaAlta (8.9)1.3%💥 PoCTenda A15 Firmware23/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda A15 15.13.07.13. El elemento afectado es la función UploadCfg del archivo /cgi-bin/UploadCfg. La manipulación del argumento File conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaAlta (7.4)1.1%—Belkin F9k1122 Firmware23/3/202617/6/2026
Se ha encontrado un fallo en Belkin F9K1122 1.00.33. El elemento afectado es la función formWISP5G del archivo /goform/formWISP5G. Ejecutar una manipulación del argumento webpage puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser…
AnalizadaAlta (7.4)0.98%—Tenda Ac21 Firmware23/3/202617/6/2026
Una vulnerabilidad fue detectada en Tenda AC21 16.03.08.16. Afectada es la función formSetQosBand del archivo /goform/SetNetControlList. Realizar una manipulación del argumento list resulta en desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaAlta (7.4)7.8%—Linksys Mr9600 Firmware22/3/202617/6/2026
Se ha encontrado una falla en Linksys MR9600 2.0.6.206937. La función afectada es smartConnectConfigure del archivo SmartConnect.lua. La manipulación del argumento configApSsid/configApPassphrase/srpLogin/srpPassword puede llevar a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma…
AnalizadaAlta (7.4)1.2%—Dlink Dir-513 Firmware22/3/202617/6/2026
Una debilidad ha sido identificada en D-Link DIR-513 1.10. El elemento afectado es la función formEasySetTimezone del archivo /goform/formEasySetTimezone del componente boa. Esta manipulación del argumento curTime causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha…
AnalizadaBaja (2.1)6.5%—Tenda F453 Firmware22/3/202617/6/2026
Se ha descubierto un fallo de seguridad en Tenda F453 1.0.0.3. El elemento afectado es la función FormWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede ser utilizado…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware22/3/202617/6/2026
Se identificó una vulnerabilidad en Tenda F453 1.0.0.3. Afecta a la función fromNatlimit del archivo /goform/Natlimit del componente Gestor de Parámetros. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit está disponible…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware22/3/202617/6/2026
Se determinó una vulnerabilidad en Tenda F453 1.0.0.3. Este problema afecta a la función fromVirtualSer del archivo /goform/VirtualSer del componente Gestor de Parámetros. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware22/3/202617/6/2026
Se encontró una vulnerabilidad en Tenda F453 1.0.0.3. Esta vulnerabilidad afecta a la función fromSafeClientFilter del archivo /goform/SafeClientFilter del componente Gestor de Parámetros. Realizar una manipulación del argumento menufacturer/Go resulta en un desbordamiento de búfer basado en pila. El ataque es posible…
AnalizadaBaja (1.9)0.41%—Wavlink Wl-wn578w2 Firmware22/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-WN578W2 221110. Esto afecta una función desconocida del archivo /cgi-bin/login.cgi del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento homepage/hostname/login_page puede conducir a cross-site scripting. Es posible lanzar el ataque de…
AnalizadaBaja (2.1)4.9%—Wavlink Wl-wn578w2 Firmware22/3/202617/6/2026
Se encontró una vulnerabilidad en Wavlink WL-WN578W2 221110. El elemento afectado es una función desconocida del archivo /cgi-bin/firewall.cgi del componente Gestor de Solicitudes POST. La manipulación del argumento dmz_flag/del_flag resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (7.4)1.0%—Tenda Fh451 Firmware22/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función WrlclientSet del archivo /goform/WrlclientSet. Tal manipulación del argumento GO conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y…
AnalizadaAlta (7.4)1.0%—Tenda Fh451 Firmware22/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda FH451 1.0.0.9. Esto afecta a la función formWrlExtraSet del archivo /goform/WrlExtraSet. Esta manipulación del argumento GO causa desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado.