Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.65% | — | Gl-inet Ar300m16 Firmware | 12/3/2026 | 17/6/2026 | GL-iNet GL-AR300M16 v4.3.11 se descubrió que contenía una vulnerabilidad de inyección SQL a través de la función add_group(). Esta vulnerabilidad permite a los atacantes ejecutar operaciones arbitrarias en la base de datos SQL a través de una solicitud HTTP manipulada. | |
| Modificada | Crítica (9.8) | 4.0% | — | Gl-inet Ar300m16 Firmware | 12/3/2026 | 17/6/2026 | GL-iNet GL-AR300M16 v4.3.11 se descubrió que contenía múltiples vulnerabilidades de inyección de comandos en la función set_upgrade a través de los parámetros modem_url, target_version, current_version, firmware_upload, hash_type, hash_value y upgrade_type. Estas vulnerabilidades permiten a los atacantes ejecutar… | |
| Modificada | Crítica (9.8) | 3.6% | — | Gl-inet Ar300m16 Firmware | 12/3/2026 | 17/6/2026 | GL-iNet GL-AR300M16 v4.3.11 se descubrió que contenía una vulnerabilidad de inyección de comandos a través del parámetro de cadena 'port' en la función enable_echo_server. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una entrada manipulada. | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda I12 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en Tenda i12 1.0.0.6(2204). El elemento afectado es la función formwrlSSIDget del archivo /goform/wifiSSIDget. Dicha manipulación del argumento index conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I12 Firmware | 12/3/2026 | 17/6/2026 | Se ha identificado una debilidad en Tenda i12 1.0.0.6(2204). El elemento afectado es la función formWifiMacFilterGet del archivo /goform/WifiMacFilterGet. Esta manipulación del argumento index causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a… | |
| Analizada | Alta (7.4) | 0.99% | — | Tenda I12 Firmware | 12/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Tenda i12 1.0.0.6(2204). Afectada es la función vos_strcpy del archivo /goform/exeCommand. La manipulación del argumento cmdinput resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado al público y puede ser… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Se ha encontrado un fallo en Tenda W3 1.0.0.3(2204). Este problema afecta a algún procesamiento desconocido del archivo /goform/wifiSSIDset del componente Gestor de Parámetros POST. La ejecución de una manipulación del argumento index/GO puede llevar a un desbordamiento de búfer basado en pila. Es posible lanzar el… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Tenda W3 1.0.0.3(2204). Esta vulnerabilidad afecta código desconocido del archivo /goform/wifiSSIDget del componente Gestor de Parámetros POST. Realizar una manipulación del argumento index resulta en desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-513 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formEasySetupWizard3. La manipulación del argumento wan_connected resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Una debilidad ha sido identificada en Tenda W3 1.0.0.3(2204). Afectada está la función formWifiMacFilterSet del archivo /goform/WifiMacFilterSet del componente Gestor de Parámetros POST. Ejecutar una manipulación del argumento index/GO puede llevar a un desbordamiento de búfer basado en pila. Es posible lanzar el… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Tenda W3 1.0.0.3(2204). Este problema afecta a la función formWifiMacFilterGet del archivo /goform/WifiMacFilterGet del componente Gestor de Parámetros POST. Realizar una manipulación del argumento wl_radio resulta en desbordamiento de búfer basado en pila. Es posible… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en Tenda W3 1.0.0.3(2204). Esta vulnerabilidad afecta a la función formexeCommand del archivo /goform/exeCommand del componente Gestor HTTP. Dicha manipulación del argumento cmdinput conduce a desbordamiento de búfer basado en pila. El ataque puede ser realizado de forma remota. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda W3 1.0.0.3(2204). Esto afecta a la función formSetAutoPing del archivo /goform/setAutoPing del componente Gestor de Parámetros POST. Esta manipulación del argumento ping1/ping2 provoca un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de forma remota.… | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda W3 Firmware | 12/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W3 1.0.0.3(2204). Afectada por este problema es la función formSetCfm del archivo /goform/setcfm del componente Gestor HTTP. La manipulación del argumento funcpara1 resulta en desbordamiento de búfer basado en pila. El ataque solo puede realizarse desde la red local. El exploit… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda i3 1.0.0.6(2204). Afectada por esta vulnerabilidad es la función formwrlSSIDset del archivo /goform/wifiSSIDset. La manipulación del argumento index/GO conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 12/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda i3 1.0.0.6(2204). La función afectada es formwrlSSIDget del archivo /goform/wifiSSIDget. La ejecución de una manipulación del argumento index puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado… | |
| Modificada | Media (5.1) | 0.48% | — | Lantronix Eds3016ps1ns FirmwareLantronix Eds3008ps1ns Firmware | 11/3/2026 | 4/9/2026 | Un problema en Lantronix EDS3000PS v.3.1.0.0R2 permite a un atacante ejecutar código arbitrario y obtener información sensible a través del componente ltrx_evo. | |
| Modificada | Alta (8.6) | 0.43% | — | Lantronix Eds3016ps1ns FirmwareLantronix Eds3008ps1ns Firmware | 11/3/2026 | 4/9/2026 | Se descubrió un problema en Lantronix EDS3000PS 3.1.0.0R2. El parámetro host del cliente TFTP en la página del navegador de archivos no se sanea correctamente. Esto puede explotarse para escapar del comando original y ejecutar uno arbitrario con privilegios de root. | |
| Modificada | Crítica (9.3) | 0.46% | — | Lantronix Eds3016ps1ns FirmwareLantronix Eds3008ps1ns Firmware | 11/3/2026 | 4/9/2026 | Se descubrió un problema en Lantronix EDS3000PS 3.1.0.0R2. La autenticación en las páginas de administración puede ser eludida al añadir un sufijo específico a la URL y al enviar una cabecera de autorización que utiliza 'admin' como nombre de usuario. | |
| Analizada | Crítica (9.3) | 20% | ⚠ Explotación activa💥 PoC | Lantronix Eds5008 FirmwareLantronix Eds5016 FirmwareLantronix Eds5032 FirmwareLantronix G526gp12s Firmware+29 | 11/3/2026 | 8/9/2026 | Se descubrió un problema en Lantronix EDS5000 2.1.0.0R3. El módulo HTTP RPC ejecuta un comando de shell para escribir registros cuando la autenticación del usuario falla. El nombre de usuario se concatena directamente con el comando sin ninguna sanitización. Esto permite a los atacantes inyectar comandos arbitrarios… | |
| Modificada | Alta (8.6) | 0.40% | — | Lantronix Eds5032 FirmwareLantronix Eds5008 FirmwareLantronix Eds5016 Firmware | 11/3/2026 | 4/9/2026 | Se descubrió una vulnerabilidad en Lantronix EDS5000 2.1.0.0R3. Un atacante autenticado puede inyectar comandos del sistema operativo en el parámetro 'tunnel' al finalizar una conexión de túnel. Los comandos inyectados se ejecutan con privilegios de root. | |
| Modificada | Alta (8.6) | 0.40% | — | Lantronix Eds5032 FirmwareLantronix Eds5008 FirmwareLantronix Eds5016 Firmware | 11/3/2026 | 4/9/2026 | Se descubrió un problema en Lantronix EDS5000 2.1.0.0R3. La página Log Info permite a los usuarios ver archivos de registro especificando sus nombres. Debido a una falta de sanitización en el parámetro del nombre de archivo, un atacante autenticado puede inyectar comandos arbitrarios del sistema operativo que se… | |
| Modificada | Alta (8.6) | 0.43% | — | Lantronix Eds5032 FirmwareLantronix Eds5008 FirmwareLantronix Eds5016 Firmware | 11/3/2026 | 4/9/2026 | Se descubrió un problema en Lantronix EDS5000 2.1.0.0R3. Las páginas del Cliente SSH y del Servidor SSH están afectadas por múltiples vulnerabilidades de inyección de sistema operativo debido a la falta de saneamiento de los parámetros de entrada. Un atacante puede inyectar comandos arbitrarios en acciones de… | |
| Modificada | Alta (8.6) | 0.52% | — | Lantronix Eds5032 FirmwareLantronix Eds5008 FirmwareLantronix Eds5016 Firmware | 11/3/2026 | 4/9/2026 | Se descubrió un problema en Lantronix EDS5000 2.1.0.0R3. Un atacante autenticado puede inyectar comandos del sistema operativo en el parámetro 'name' al eliminar credenciales SSL a través de la interfaz de gestión. Los comandos inyectados se ejecutan con privilegios de root. | |
| Pendiente de análisis | Alta (8.7) | 0.12% | — | Intel Uefi FirmwareAI | 10/3/2026 | 17/6/2026 | La validación de entrada incorrecta en algún módulo SMM de firmware UEFI para las plataformas de referencia Intel(R) puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque de baja complejidad puede habilitar la ejecución de código local.… |