Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.6% | — | Dlink Dhp-1320 Firmware | 21/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en D-Link DHP-1320 1.00WWB04. Esto afecta a la función redirect_count_down_page del componente Gestor SOAP. Dicha manipulación conduce a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 4.7% | — | Dlink Dir-820lw Firmware | 20/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DIR-820LW 2.03. Se ve afectada la función ssdpcgi_main del componente SSDP. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Media (5.5) | 2.9% | — | Totolink Wa300 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en Totolink WA300 5.2cu.7112_B20190227. Afectada por este problema es la función recvUpgradeNewFw del archivo /cgi-bin/cstecgi.cgi. Esta manipulación causa inyección de comandos del sistema operativo. La explotación remota del ataque es posible. El exploit ha sido divulgado… | |
| Modificada | Alta (7.7) | 0.64% | — | Tp-link Archer Ax53 Firmware | 20/3/2026 | 12/8/2026 | Esta vulnerabilidad en AX53 v1 resulta de la sanitización insuficiente de entradas en la lógica de manejo de sondas del dispositivo, donde parámetros no validados pueden desencadenar un desbordamiento de búfer basado en pila que causa la caída del servicio afectado y, bajo condiciones específicas, puede permitir la… | |
| Analizada | Alta (7.3) | 2.0% | — | Tp-link Archer Ax53 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en AX53 v1 ocurre en la funcionalidad de depuración de mscd debido a un manejo de entrada insuficiente, permitiendo la redirección de registros a archivos arbitrarios y la concatenación de contenido de archivos no validado en comandos de shell, lo que permite a atacantes… | |
| Analizada | Alta (7.4) | 1.1% | — | Dlink Dir-513 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DIR-513 1.10. Esto afecta la función formEasySetPassword del archivo /goform/formEasySetPassword del componente Servicio Web. La manipulación del argumento curTime resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha… | |
| Analizada | Baja (2.1) | 5.0% | — | Dlink Dir-513 Firmware | 20/3/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formSysCmd. La ejecución de una manipulación del argumento sysCmd puede conducir a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser utilizado.… | |
| Analizada | Alta (7.1) | 0.28% | — | Edimax Gs-5008pl Firmware | 17/3/2026 | 17/6/2026 | Las versiones de firmware 1.00.54 y anteriores de Edimax GS-5008PL contienen una vulnerabilidad de almacenamiento inseguro de credenciales que permite a los atacantes obtener credenciales de administrador al acceder a los archivos de copia de seguridad de configuración. Los atacantes pueden descargar el archivo… | |
| Modificada | Crítica (9.2) | 0.80% | — | Edimax Gs-5008pl Firmware | 17/3/2026 | 17/6/2026 | Edimax GS-5008PL firmware versión 1.00.54 y anteriores contienen una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados acceder a la interfaz de gestión. Los atacantes pueden explotar el mecanismo de bandera de autenticación global para obtener acceso administrativo sin credenciales… | |
| Analizada | Media (5.1) | 0.29% | — | Edimax Gs-5008pl Firmware | 17/3/2026 | 17/6/2026 | Edimax GS-5008PL firmware versión 1.00.54 y anteriores contienen una vulnerabilidad de cross-site scripting almacenado en el script system_name_set.cgi que permite a los atacantes inyectar código de script arbitrario manipulando el parámetro sysName. Los atacantes pueden enviar una solicitud POST manipulada con una… | |
| Analizada | Media (5.1) | 0.24% | — | Edimax Gs-5008pl Firmware | 17/3/2026 | 17/6/2026 | La versión 1.00.54 y anteriores del firmware de Edimax GS-5008PL contienen una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes remotos realizar acciones administrativas no autorizadas induciendo a administradores con sesión iniciada a visitar páginas maliciosas. Los atacantes… | |
| Analizada | Alta (8.7) | 0.19% | — | Edimax Gs-5008pl Firmware | 17/3/2026 | 17/6/2026 | El firmware Edimax GS-5008PL versión 1.00.54 y anteriores utilizan HTTP en texto claro para la interfaz de gestión web sin implementar cifrado TLS o SSL. Atacantes en la misma red pueden interceptar el tráfico de gestión para capturar credenciales de administrador y datos de configuración sensibles. | |
| Analizada | Alta (8.5) | 0.66% | — | Angeet ES3 KVM Firmware | 17/3/2026 | 17/6/2026 | El KVM Angeet ES3 no sanitiza adecuadamente las variables proporcionadas por el usuario analizadas por el script 'cfg.lua', permitiendo a un atacante autenticado ejecutar comandos a nivel de sistema operativo. | |
| Analizada | Crítica (9.3) | 0.57% | — | Angeet ES3 KVM Firmware | 17/3/2026 | 17/6/2026 | El KVM Angeet ES3 permite a un atacante remoto y no autenticado escribir archivos arbitrarios, incluyendo archivos de configuración o binarios del sistema. Los archivos de configuración o binarios del sistema modificados podrían permitir a un atacante tomar el control completo de un sistema vulnerable. | |
| Analizada | Media (6.3) | 0.32% | — | Gl-inet Comet Gl-rm1 Firmware | 17/3/2026 | 17/6/2026 | El KVM GL-iNet Comet (GL-RM1) se conecta a un sitio GL-iNet durante el arranque para aprovisionar certificados de cliente y CA. El GL-RM1 no verifica los certificados utilizados para esta conexión, permitiendo que un atacante-en-el-medio sirva certificados de cliente y CA no válidos. El GL-RM1 intentará usar los… | |
| Analizada | Crítica (9.3) | 0.55% | — | Gl-inet Comet Gl-rm1 Firmware | 17/3/2026 | 17/6/2026 | La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita las solicitudes de inicio de sesión, lo que permite intentos de fuerza bruta para adivinar credenciales. | |
| Analizada | Alta (7) | 0.34% | — | Gl-inet Comet Gl-rm1 Firmware | 17/3/2026 | 17/6/2026 | El KVM GL-iNet Comet (GL-RM1) no requiere autenticación en la consola serie UART. Este ataque requiere abrir físicamente el dispositivo y conectarse a los pines UART. | |
| Analizada | Alta (7) | 0.13% | — | Gl-inet Comet Gl-rm1 Firmware | 17/3/2026 | 17/6/2026 | El KVM GL-iNet Comet (GL-RM1) no verifica suficientemente la autenticidad de los archivos de firmware cargados. Un atacante-en-el-medio o un servidor de actualización comprometido podría modificar el firmware y el hash MD5 correspondiente para pasar la verificación. | |
| Analizada | Media (6.9) | 0.62% | — | Buffaloamericas Terastation NAS Ts5400r Firmware | 16/3/2026 | 17/6/2026 | La versión de firmware 4.02-0.06 y anteriores de Buffalo TeraStation NAS TS5400R contienen una vulnerabilidad de permisos de archivo excesivos que permite a atacantes autenticados leer el archivo / etc / shadow al cargar y ejecutar un archivo PHP a través del servidor web. Los atacantes pueden explotar los permisos de… | |
| Analizada | Alta (8.9) | 1.3% | — | Tenda AC8 Firmware | 16/3/2026 | 17/6/2026 | Se ha identificado una debilidad en Tenda AC8 hasta la versión 16.03.50.11. Esta vulnerabilidad afecta a la función doSystemCmd del archivo /goform/SysToolChangePwd del componente Endpoint HTTP. Esta manipulación del argumento local_2c causa un desbordamiento de búfer basado en pila. El ataque puede iniciarse… | |
| Analizada | Baja (2) | 8.2% | 💥 PoC | Tenda AC8 Firmware | 16/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Tenda AC8 16.03.50.11. Esto afecta a la función route_set_user_policy_rule del archivo /cgi-bin/UploadCfg del componente Interfaz Web. La manipulación del argumento wans.policy.list1 resulta en inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.1) | 0.16% | — | Hereta Eth-imc408m Firmware | 16/3/2026 | 17/6/2026 | Hereta ETH-IMC408M firmware versión 1.0.15 y anteriores contienen una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes modificar la configuración del dispositivo explotando la falta de protecciones CSRF en setup.cgi. Los atacantes pueden alojar páginas maliciosas que envían… | |
| Analizada | Media (5.1) | 0.27% | — | Hereta Eth-imc408m Firmware | 16/3/2026 | 17/6/2026 | El firmware Hereta ETH-IMC408M versión 1.0.15 y anteriores contienen una vulnerabilidad de cross-site scripting reflejado en la función de ping de Diagnóstico de Red que permite a los atacantes ejecutar JavaScript arbitrario. Los atacantes pueden crear enlaces maliciosos con cargas útiles de script inyectadas en el… | |
| Analizada | Media (5.1) | 0.24% | — | Hereta Eth-imc408m Firmware | 16/3/2026 | 17/6/2026 | Hereta ETH-IMC408M firmware versión 1.0.15 y anteriores contienen una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar JavaScript arbitrario manipulando el campo Device Location. Los atacantes pueden inyectar scripts maliciosos a través de la interfaz System Status que se… | |
| Analizada | Media (5.1) | 0.24% | — | Hereta Eth-imc408m Firmware | 16/3/2026 | 17/6/2026 | Hereta ETH-IMC408M firmware versión 1.0.15 y anteriores contienen una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar JavaScript arbitrario manipulando el campo Device Name. Los atacantes pueden inyectar scripts maliciosos a través de la interfaz System Status que se… |