Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.31%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de Omisión de Autenticación por Verificación de Firma Ed25519 de hk_hap en Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. La autenticación no es requerida para explotar esta vulnerabilidad. La…
AnalizadaAlta (8)0.58%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo en las características hk_hap de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. Aunque se requiere autenticación…
AnalizadaAlta (8.8)0.54%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo hk_hap_pair_storage_put de HomeKit en Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. La autenticación no es…
AnalizadaAlta (8.1)0.39%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de omisión de autenticación por nonce estático en el Protocolo de Accesorios HomeKit de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en instalaciones afectadas de Philips Hue Bridge. La autenticación no es necesaria para explotar esta…
AnalizadaAlta (8.1)0.40%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de omisión de autenticación en el modo de emparejamiento transitorio del Protocolo de Accesorios HomeKit de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en instalaciones afectadas de Philips Hue Bridge. La autenticación no es necesaria para…
AnalizadaAlta (8)0.58%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo en el análisis de Sub-TLV de hap_pair_verify_handler de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. Aunque se…
AnalizadaAlta (8.8)0.54%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo en el Pair-Setup de HomeKit de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. La autenticación no es necesaria para…
AnalizadaAlta (8)0.37%—Philips HUE Bridge V2 Firmware16/3/202617/6/2026
Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo en el gestor de comandos personalizado de la pila Zigbee de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. Se…
AnalizadaAlta (8.5)1.8%💥 PoCTp-link Tl-wr802n FirmwareTp-link Tl-wr841n FirmwareTp-link Tl-wr840n Firmware16/3/20261/7/2026
Una vulnerabilidad de inyección de comandos fue identificada en TP-Link TL-WR802N v4, TL-WR841N v14 y TL-WR840N v6 debido a la neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo. La función de importación de configuración del router permite a un atacante autenticado cargar…
AnalizadaCrítica (9.3)1.0%—Telesquare Sdt-cs3b1 Firmware16/3/202617/6/2026
El router Telesquare SKT LTE SDT-CS3B1 versión 1.2.0 contiene una vulnerabilidad de carga arbitraria de archivos que permite a atacantes no autenticados cargar contenido malicioso explotando métodos HTTP WebDAV habilitados. Los atacantes pueden usar los métodos PUT, DELETE, MKCOL, MOVE, COPY y PROPPATCH para cargar…
AnalizadaCrítica (9.3)0.52%—Telesquare Sdt-cs3b1 Firmware16/3/202617/6/2026
La versión de firmware 1.2.0 del Telesquare SKT LTE Router SDT-CS3B1 contiene una vulnerabilidad de referencia directa a objeto insegura que permite a los atacantes eludir la autorización y acceder a recursos manipulando parámetros de entrada proporcionados por el usuario. Los atacantes pueden referenciar directamente…
AnalizadaAlta (8.7)0.71%—Telesquare Sdt-cs3b1 Firmware16/3/202617/6/2026
Telesquare SKT LTE Router SDT-CS3B1 versión de software 1.2.0 contiene una vulnerabilidad de reinicio remoto no autenticado que permite a los atacantes activar el reinicio del dispositivo sin autenticación. Los atacantes pueden enviar solicitudes POST al endpoint lte.cgi con el parámetro Command=Reboot para causar…
AnalizadaMedia (5.3)0.29%—Telesquare Sdt-cs3b1 Firmware16/3/202617/6/2026
El router Telesquare SKT LTE SDT-CS3B1 versión 1.2.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a atacantes autenticados ejecutar comandos de sistema arbitrarios al explotar la falta de validación de peticiones. Los atacantes pueden crear páginas web maliciosas que realizan…
AnalizadaMedia (6.5)0.49%—OpensslSiemens Simatic CN 4100 Firmware13/3/202617/6/2026
Resumen del problema: Un servidor OpenSSL TLS 1.3 puede fallar al negociar el grupo de intercambio de claves preferido esperado cuando su configuración de grupo de intercambio de claves incluye el predeterminado al usar la palabra clave 'DEFAULT'. Resumen del impacto: Un intercambio de claves menos preferido puede ser…
AnalizadaAlta (7.7)0.97%💥 PoCTp-link Omada Sg2005p-pd FirmwareTp-link Omada Sg2008 FirmwareTp-link Omada Sg2008p FirmwareTp-link Omada Sg2016p Firmware+3513/3/202617/6/2026
La interfaz web en múltiples switches Omada no valida adecuadamente ciertas entradas externas, lo que puede llevar a acceso a memoria fuera de límites al procesar solicitudes manipuladas. Bajo condiciones específicas, esta vulnerabilidad puede resultar en ejecución de comandos no intencionada. Un atacante no…
AnalizadaCrítica (10)0.99%💥 PoCHoneywell Iq4e FirmwareHoneywell Iq412 FirmwareHoneywell Iq422 FirmwareHoneywell Iq4nc Firmware+112/3/202617/6/2026
El controlador de gestión de edificios Honeywell IQ4x expone su HMI completo basado en web sin autenticación en su configuración predeterminada de fábrica. Al no tener ningún módulo de usuario configurado, la seguridad está deshabilitada por diseño y el sistema opera bajo un contexto de Invitado del Sistema (nivel…
AnalizadaCrítica (9.8)3.6%—Gl-inet Ar300m16 Firmware12/3/202617/6/2026
GL-iNet GL-AR300M16 v4.3.11 se descubrió que contenía una vulnerabilidad de inyección de comandos a través de la función set_config. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada.
ModificadaCrítica (9.8)0.60%—Dlink Dir-513 Firmware12/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizardSelectMode.
AnalizadaAlta (8.5)2.7%—Tp-link Tl-mr6400 Firmware12/3/202617/6/2026
Una vulnerabilidad de inyección de comandos ha sido identificada en la interfaz de línea de comandos (CLI) de Telnet de TP-Link TL-MR6400 v5.3. Este problema es causado por una sanitización insuficiente de los datos procesados durante operaciones específicas de la CLI. Un atacante autenticado con privilegios elevados…
AnalizadaMedia (6.9)0.44%—Trane Tracer SC+ FirmwareTrane Tracer SC FirmwareTrane Tracer Concierge12/3/202617/6/2026
Una vulnerabilidad de Uso de constantes codificadas de forma rígida y relevantes para la seguridad en Trane Tracer SC, Tracer SC+ y Tracer Concierge podría permitir a un atacante divulgar información sensible y tomar el control de cuentas.
AnalizadaAlta (8.2)0.48%—Trane Tracer SC FirmwareTrane Tracer SC+ FirmwareTrane Tracer Concierge12/3/202617/6/2026
Una vulnerabilidad de uso de credenciales codificadas de forma rígida en Trane Tracer SC, Tracer SC+ y Tracer Concierge podría permitir a un atacante divulgar información sensible y tomar el control de cuentas.
AnalizadaMedia (6.9)0.42%—Trane Tracer SC FirmwareTrane Tracer SC+ FirmwareTrane Tracer Concierge12/3/202617/6/2026
Una vulnerabilidad de autorización faltante en Trane Tracer SC, Tracer SC+ y Tracer Concierge podría permitir a un atacante no autenticado acceder a información sensible a través de APIs no protegidas.
AnalizadaAlta (8.7)0.49%—Trane Tracer SC FirmwareTrane Tracer SC+ FirmwareTrane Tracer Concierge12/3/202617/6/2026
Una vulnerabilidad de Asignación de Memoria con Valor de Tamaño Excesivo en Trane Tracer SC, Tracer SC+ y Tracer Concierge podría permitir a un atacante no autenticado causar una condición de denegación de servicio.
AnalizadaCrítica (9.2)0.35%—Trane Tracer SC FirmwareTrane Tracer SC+ FirmwareTrane Tracer Concierge12/3/202617/6/2026
Una vulnerabilidad de uso de algoritmo criptográfico roto o arriesgado en Trane Tracer SC, Tracer SC+ y Tracer Concierge podría permitir a un atacante eludir la autenticación y obtener acceso a nivel de root al dispositivo.
ModificadaCrítica (9.8)3.6%—Gl-inet Ar300m16 Firmware12/3/202617/6/2026
Se descubrió que GL-iNet GL-AR300M16 v4.3.11 contenía una vulnerabilidad de inyección de comandos a través del parámetro module en la función M.get_system_log. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una entrada manipulada.