Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (5.9)0.14%—Intel Uefi FirmwareAI10/3/202617/6/2026
La validación de entrada incorrecta en el firmware UEFI para algunas plataformas de referencia Intel podría permitir una escalada de privilegios. Un adversario de software de sistema con un usuario privilegiado, combinado con un ataque de alta complejidad, podría permitir la manipulación de datos. Este resultado…
Pendiente de análisisMedia (5.7)0.10%—Intel Uefi FirmwareAI10/3/202617/6/2026
Restricciones de búfer inadecuadas en algunos firmware UEFI para algunas plataformas de referencia Intel(R) pueden permitir una escalada de privilegios. Un adversario de software de sistema con un usuario privilegiado combinado con un ataque de alta complejidad puede permitir la manipulación de datos. Este resultado…
AnalizadaAlta (8.4)0.19%—Tenda G1 Firmware10/3/202617/6/2026
Se descubrió que el firmware V16.01.7.8 de Tenda G1V3.1si V16.01.7.8 contenía una vulnerabilidad de contraseña codificada en /etc_ro/shadow, lo que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (8.4)0.19%—Tenda I24 Firmware10/3/202617/6/2026
El firmware Tenda i24V3.0si V3.0.0.5 V3.0.0.5 se descubrió que contenía una vulnerabilidad de contraseña codificada de forma rígida en /etc_ro/shadow, lo que permite a los atacantes iniciar sesión como root.
AnalizadaAlta (7.5)0.62%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanSetup.
AnalizadaAlta (7.5)0.62%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanGuestSetup.
AnalizadaAlta (7.5)0.75%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard2.
AnalizadaAlta (7.5)0.75%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard1.
AnalizadaAlta (7.5)0.61%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formVirtualServ.
AnalizadaAlta (7.5)0.72%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formSetWanPPTP.
AnalizadaAlta (7.5)0.61%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro nextPage a goform/formLanguageChange.
AnalizadaMedia (5.1)0.23%—Schneider-electric Modicon M258 FirmwareSchneider-electric Modicon Lmc058 FirmwareSchneider-electric Modicon M251 FirmwareSchneider-electric Modicon M241 Firmware10/3/202623/6/2026
Existe una vulnerabilidad CWE-79 de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') que podría causar una condición en la que atacantes autenticados pueden hacer que el navegador de una víctima ejecute JavaScript arbitrario cuando la víctima pasa el cursor sobre un…
AnalizadaMedia (6.9)0.47%—Schneider-electric Modicon M241 FirmwareSchneider-electric Modicon M251 FirmwareSchneider-electric Modicon M262 Firmware10/3/202623/6/2026
Existe una vulnerabilidad CWE-404 de cierre o liberación inadecuados de recursos que podría causar una denegación de servicio parcial en el protocolo Machine Expert cuando un atacante no autenticado envía una carga útil maliciosa para ocupar canales de comunicación activos.
AnalizadaAlta (7.5)0.43%—Tenda W15e Firmware9/3/202617/6/2026
Una vulnerabilidad de control de acceso incorrecto existe en Tenda W15E V02.03.01.26_cn. Un atacante no autenticado puede acceder al endpoint /cgi-bin/DownloadCfg/RouterCfm.jpg para descargar el archivo de configuración que contiene credenciales de administrador en texto plano, lo que lleva a la revelación de…
AnalizadaAlta (8.5)1.5%—Tp-link Archer Axe75 Firmware9/3/202617/6/2026
Se identificó una vulnerabilidad de inyección de comandos en el módulo web del router Archer AXE75 v1.6/v1.0. Un atacante autenticado con acceso a la red adyacente podría realizar ejecución remota de código (RCE) cuando el router está configurado con sysmode=ap. La explotación exitosa resulta en privilegios a nivel de…
AnalizadaMedia (5.5)0.18%—Ikea Dirigera Firmware9/3/202617/6/2026
Una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en IKEA Dirigera v2.866.4 permite a un atacante exfiltrar claves privadas enviando una petición manipulada.
AnalizadaAlta (7.5)0.46%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formdumpeasysetup.
AnalizadaAlta (7.5)0.57%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard534.
AnalizadaAlta (7.5)0.57%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard52.
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware9/3/202617/6/2026
Se ha identificado una debilidad en UTT HiPER 810G hasta la versión 1.7.7-1711. Esto afecta a la función strcpy del archivo /goform/formApMail. La ejecución de una manipulación puede conducir a un desbordamiento de búfer. Es posible lanzar el ataque remotamente. El exploit se ha puesto a disposición del público y…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware9/3/202617/6/2026
Se ha descubierto una vulnerabilidad de seguridad en UTT HiPER 810G hasta la versión 1.7.7-1711. Afectada por este problema es la función strcpy del archivo /goform/getOneApConfTempEntry. Realizar una manipulación resulta en desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (7.4)1.0%—Tenda Fh1202 Firmware9/3/202617/6/2026
Se encontró una vulnerabilidad en Tenda FH1202 1.2.0.14(408). Esto afecta la función fromP2pListFilter del archivo /goform/P2pListFilter. La manipulación del argumento page resulta en un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El exploit ha sido hecho público y podría ser…
AnalizadaAlta (7.5)0.32%—Mbs-solutions Universal Bacnet Router Firmware9/3/202617/6/2026
Un atacante remoto no autenticado puede obtener tokens de sesión válidos porque están expuestos en texto plano dentro de los parámetros de la URL del endpoint wwwupdate.cgi en UBR.
AnalizadaAlta (7.2)0.22%—Mbs-solutions Universal Bacnet Router Firmware9/3/202617/6/2026
Un atacante remoto con altos privilegios puede comprometer completamente el dispositivo abusando de una vulnerabilidad de omisión de firma de actualización en el método wwwupdate.cgi en la interfaz web de UBR.
AnalizadaAlta (8.8)0.49%—Mbs-solutions Universal Bacnet Router Firmware9/3/202617/6/2026
Un atacante remoto con pocos privilegios puede desencadenar un desbordamiento de búfer basado en pila mediante una solicitud HTTP POST manipulada utilizando el método ubr-network, lo que resulta en el compromiso total del dispositivo.