Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.21% | — | Ericsson Indoor Connect 8855 Firmware | 25/3/2026 | 17/6/2026 | Ericsson Las versiones de Indoor Connect 8855 anteriores a 2025.Q3 contienen una vulnerabilidad de Filtrado Inadecuado de Elementos Especiales que, si se explota, puede conducir a la modificación no autorizada de cierta información. | |
| Analizada | Alta (8.6) | 5.3% | — | Totolink X6000r Firmware | 23/3/2026 | 17/6/2026 | Se ha encontrado una falla en TOTOLINK X6000R 9.4.0cu.1360_B20241207/9.4.0cu.1498_B20250826. Afectada por este problema está la función setLanCfg del archivo /usr/sbin/shttpd. La ejecución de una manipulación del argumento Hostname puede conducir a una inyección de comandos del sistema operativo. El ataque puede ser… | |
| Analizada | Alta (7.1) | 0.29% | — | Tp-link Td-w8961nd Firmware | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de Denegación de Servicio (DoS) en el componente httpd de TP-Link TD-W8961N v4.0, debido a un saneamiento de entrada inadecuado, permite que solicitudes manipuladas desencadenen un error de procesamiento que provoca la caída del servicio httpd. La explotación exitosa puede permitir al atacante… | |
| Analizada | Alta (8.5) | 0.13% | — | Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware | 23/3/2026 | 17/6/2026 | Una clave criptográfica codificada de forma rígida dentro del mecanismo de configuración en TP-Link Archer NX200, NX210, NX500 y NX600 permite el descifrado y recifrado de los datos de configuración del dispositivo. Un atacante autenticado puede descifrar archivos de configuración, modificarlos y recifrarlos,… | |
| Analizada | Alta (8.5) | 0.62% | — | Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware | 23/3/2026 | 17/6/2026 | Manejo inadecuado de entradas en un comando CLI administrativo de gestión de módem en TP-Link Archer NX200, NX210, NX500 y NX600 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante autenticado con privilegios administrativos puede ejecutar comandos arbitrarios… | |
| Analizada | Alta (8.5) | 0.62% | — | Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware | 23/3/2026 | 17/6/2026 | Manejo inadecuado de entradas en un comando CLI administrativo de control inalámbrico en TP-Link Archer NX200, NX210, NX500 y NX600 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante autenticado con privilegios administrativos puede ejecutar comandos… | |
| Analizada | Alta (8.6) | 3.0% | — | Tp-link Archer Nx600 FirmwareTp-link Archer Nx500 FirmwareTp-link Archer Nx210 FirmwareTp-link Archer Nx200 Firmware | 23/3/2026 | 17/6/2026 | Una comprobación de autenticación faltante en el servidor HTTP en TP-Link Archer NX200, NX210, NX500 y NX600 a ciertos puntos finales cgi permite acceso no autenticado destinado a usuarios autenticados. Un atacante puede realizar acciones HTTP privilegiadas sin autenticación, incluyendo la carga de firmware y… | |
| Analizada | Alta (7.7) | 0.67% | — | Nexxtsolutions Nebula300plus Firmware | 23/3/2026 | 17/6/2026 | El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 no implementa limitación de tasa o bloqueo de cuenta en la interfaz de autenticación. | |
| Analizada | Media (6.8) | 0.27% | — | Nexxtsolutions Nebula300plus Firmware | 23/3/2026 | 17/6/2026 | El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 almacena información sensible, incluyendo credenciales administrativas y claves precompartidas de WiFi, en texto plano dentro de los archivos de copia de seguridad de configuración exportados. | |
| Analizada | Alta (7.2) | 0.17% | — | Nexxtsolutions Nebula300plus Firmware | 23/3/2026 | 17/6/2026 | El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 no implementa protecciones CSRF en los endpoints administrativos que cambian el estado. Un atacante remoto puede inducir a un administrador autenticado a enviar solicitudes manipuladas que modifican la configuración del dispositivo, incluyendo la… | |
| Modificada | Alta (8.7) | 0.46% | — | Nexxtsolutions Nebula300plus Firmware | 23/3/2026 | 10/8/2026 | El firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 almacena material de autenticación administrativa en la cookie ecos_pw utilizando un formato codificado en Base64 reversible con un sufijo estático. Un atacante que obtiene o deriva este valor de cookie puede falsificar una sesión administrativa… | |
| Modificada | Alta (8.5) | 0.68% | — | Nexxtsolutions Nebula300plus Firmware | 23/3/2026 | 10/8/2026 | Funcionalidad oculta en el endpoint /goform/setSysTools en el firmware de Nexxt Solutions Nebula 300+ hasta la versión 12.01.01.37 permite la habilitación remota de un servicio Telnet. Una vez habilitado, el servicio expone una interfaz de gestión de diagnóstico privilegiada a través de la red, aumentando la… | |
| Analizada | Alta (8.9) | 1.3% | 💥 PoC | Tenda A15 Firmware | 23/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda A15 15.13.07.13. El elemento afectado es la función UploadCfg del archivo /cgi-bin/UploadCfg. La manipulación del argumento File conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Alta (7.4) | 1.1% | — | Belkin F9k1122 Firmware | 23/3/2026 | 17/6/2026 | Se ha encontrado un fallo en Belkin F9K1122 1.00.33. El elemento afectado es la función formWISP5G del archivo /goform/formWISP5G. Ejecutar una manipulación del argumento webpage puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser… | |
| Analizada | Alta (7.4) | 0.98% | — | Tenda Ac21 Firmware | 23/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Tenda AC21 16.03.08.16. Afectada es la función formSetQosBand del archivo /goform/SetNetControlList. Realizar una manipulación del argumento list resulta en desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Alta (7.4) | 7.8% | — | Linksys Mr9600 Firmware | 22/3/2026 | 17/6/2026 | Se ha encontrado una falla en Linksys MR9600 2.0.6.206937. La función afectada es smartConnectConfigure del archivo SmartConnect.lua. La manipulación del argumento configApSsid/configApPassphrase/srpLogin/srpPassword puede llevar a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-513 Firmware | 22/3/2026 | 17/6/2026 | Una debilidad ha sido identificada en D-Link DIR-513 1.10. El elemento afectado es la función formEasySetTimezone del archivo /goform/formEasySetTimezone del componente boa. Esta manipulación del argumento curTime causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha… | |
| Analizada | Baja (2.1) | 6.5% | — | Tenda F453 Firmware | 22/3/2026 | 17/6/2026 | Se ha descubierto un fallo de seguridad en Tenda F453 1.0.0.3. El elemento afectado es la función FormWriteFacMac del archivo /goform/WriteFacMac. La manipulación del argumento mac resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede ser utilizado… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda F453 Firmware | 22/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Tenda F453 1.0.0.3. Afecta a la función fromNatlimit del archivo /goform/Natlimit del componente Gestor de Parámetros. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit está disponible… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda F453 Firmware | 22/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda F453 1.0.0.3. Este problema afecta a la función fromVirtualSer del archivo /goform/VirtualSer del componente Gestor de Parámetros. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda F453 Firmware | 22/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda F453 1.0.0.3. Esta vulnerabilidad afecta a la función fromSafeClientFilter del archivo /goform/SafeClientFilter del componente Gestor de Parámetros. Realizar una manipulación del argumento menufacturer/Go resulta en un desbordamiento de búfer basado en pila. El ataque es posible… | |
| Analizada | Baja (1.9) | 0.41% | — | Wavlink Wl-wn578w2 Firmware | 22/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-WN578W2 221110. Esto afecta una función desconocida del archivo /cgi-bin/login.cgi del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento homepage/hostname/login_page puede conducir a cross-site scripting. Es posible lanzar el ataque de… | |
| Analizada | Baja (2.1) | 4.9% | — | Wavlink Wl-wn578w2 Firmware | 22/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Wavlink WL-WN578W2 221110. El elemento afectado es una función desconocida del archivo /cgi-bin/firewall.cgi del componente Gestor de Solicitudes POST. La manipulación del argumento dmz_flag/del_flag resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh451 Firmware | 22/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda FH451 1.0.0.9. Esta vulnerabilidad afecta la función WrlclientSet del archivo /goform/WrlclientSet. Tal manipulación del argumento GO conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh451 Firmware | 22/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda FH451 1.0.0.9. Esto afecta a la función formWrlExtraSet del archivo /goform/WrlExtraSet. Esta manipulación del argumento GO causa desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado. |