Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.27% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Debido a una aplicación de autorización insuficiente, un atacante remoto no autorizado puede explotar el endpoint wwwupload.cgi para cargar y aplicar datos arbitrarios. Esto incluye, pero no se limita a, imágenes de contacto, certificados HTTPS, copias de seguridad del sistema para restauración, configuraciones de… | |
| Analizada | Crítica (9.1) | 0.41% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Debido a una aplicación insuficiente de la autorización, un atacante remoto no autorizado puede explotar el endpoint wwwupdate.cgi para cargar y aplicar actualizaciones arbitrarias. | |
| Analizada | Media (6.5) | 0.25% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto de bajos privilegios puede interactuar directamente con el endpoint wwwdnload.cgi para descargar cualquier recurso disponible para los administradores, incluyendo copias de seguridad del sistema y archivos de solicitud de certificados. | |
| Analizada | Media (6.2) | 0.08% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante no autenticado puede abusar del hash débil de la copia de seguridad generada por el endpoint wwwdnload.cgi para obtener acceso no autorizado a datos sensibles, incluyendo hashes de contraseñas y certificados. | |
| Analizada | Alta (7.8) | 0.17% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante local con pocos privilegios que obtiene acceso a la cuenta de servicio UBR (p. ej., a través de SSH) puede escalar privilegios para obtener acceso completo al sistema. Esto se debe a que a la cuenta de servicio se le permite ejecutar ciertos binarios (p. ej., tcpdump e ip) con sudo. | |
| Analizada | Media (4.9) | 0.33% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un administrador puede intentar bloquear todo el tráfico configurando un filtro de paso con una tabla vacía. Sin embargo, en UBR, una lista vacía no impone ninguna restricción y permite que todo el tráfico de red pase sin filtrar. | |
| Analizada | Media (4.9) | 0.33% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un administrador puede intentar bloquear todas las redes especificando '*' o 'all' como el identificador de red. Sin embargo, estos valores no son compatibles y no desencadenan ningún error de validación. En su lugar, se interpretan silenciosamente como la red 0, lo que resulta en que ninguna red sea bloqueada en… | |
| Analizada | Alta (8.8) | 0.56% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto con pocos privilegios puede explotar una vulnerabilidad de escritura de archivos arbitraria en el endpoint wwupload.cgi. Debido al salto de ruta, esto puede llevar a la sobrescritura de archivos arbitrarios en el dispositivo y a lograr un compromiso total del sistema. | |
| Analizada | Alta (8.8) | 0.56% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto con pocos privilegios puede abusar de la funcionalidad de restauración de copias de seguridad de UBR (ubr-restore), que se ejecuta con privilegios elevados y no valida el contenido del archivo de copia de seguridad, para crear o sobrescribir archivos arbitrarios en cualquier lugar del sistema. | |
| Analizada | Alta (8.1) | 0.34% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto de bajo privilegio puede explotar el método ubr-editfile en wwwubr.cgi, un endpoint de API no documentado y sin usar para escribir archivos arbitrarios en el sistema. | |
| Analizada | Media (6.5) | 0.52% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto con pocos privilegios puede explotar el método ubr-logread en wwwubr.cgi para leer archivos arbitrarios en el sistema. El endpoint acepta un parámetro que especifica el archivo de registro a abrir (por ejemplo, /tmp/weblog{algún_número}), pero este parámetro no se valida correctamente, lo que… | |
| Analizada | Media (6.5) | 0.35% | — | Mbs-solutions Universal Bacnet Router Firmware | 9/3/2026 | 17/6/2026 | Un atacante remoto de bajo privilegio puede explotar el método ubr-editfile en wwwubr.cgi, un endpoint de API no documentado y sin usar para leer archivos arbitrarios en el sistema. | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh1202 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda FH1202 1.2.0.14(408). Esto afecta la función fromDhcpListClient del archivo /goform/DhcpListClient. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido divulgado al público… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh1202 Firmware | 9/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda FH1202 1.2.0.14(408). El elemento afectado es la función fromNatStaticSetting del archivo /goform/NatSaticSetting. La ejecución de una manipulación del argumento page puede conducir a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda Fh1202 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Tenda FH1202 1.2.0.14(408). El elemento afectado es la función formWebTypeLibrary del archivo /goform/webtypelibrary. Realizar una manipulación del argumento webSiteId resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora… | |
| Modificada | Crítica (9.3) | 1.0% | — | Blackbeartechhive Atop Ehg2408 FirmwareBlackbeartechhive Atop Ehg2408-2sfp Firmware | 9/3/2026 | 7/7/2026 | El switch de la serie EHG2408 desarrollado por Atop Technologies tiene una vulnerabilidad de desbordamiento de búfer basado en pila, que permite a atacantes remotos no autenticados controlar el flujo de ejecución del programa y ejecutar código arbitrario. | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda Fh1202 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en Tenda FH1202 1.2.0.14(408). Afectada es la función formWrlsafeset del archivo /goform/AdvSetWrlsafeset. Tal manipulación del argumento mit_ssid/mit_ssid_index conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 9/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Tenda i3 1.0.0.6(2204). Esta vulnerabilidad afecta la función formWifiMacFilterSet del archivo /goform/WifiMacFilterSet. La manipulación del argumento index resulta en desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El exploit ha sido… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en Tenda i3 1.0.0.6(2204). Esto afecta la función formWifiMacFilterGet del archivo /goform/WifiMacFilterGet. La manipulación del argumento index conduce a un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit está disponible públicamente… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en Tenda i3 1.0.0.6(2204). Afectada por este problema es la función formexeCommand del archivo /goform/exeCommand. La ejecución de una manipulación del argumento cmdinput puede llevar a desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha… | |
| Analizada | Alta (7.4) | 1.1% | — | Tenda I3 Firmware | 9/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda i3 1.0.0.6(2204). Afectada por esta vulnerabilidad es la función formSetAutoPing del archivo /goform/setAutoPing. Realizar una manipulación del argumento ping1/ping2 resulta en desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda I3 Firmware | 9/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda i3 1.0.0.6(2204). Esto afecta a la función formSetCfm del archivo /goform/setcfm. Esta manipulación del argumento funcpara1 causa desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2) | 11% | — | Comfast Cf-ac100 Firmware | 9/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Comfast CF-AC100 2.6.0.8. Esto afecta la función sub_44AC14 del archivo /cgi-bin/mbox-config?method=SET&section=ping_config del componente Gestor de Ruta de Solicitud. La manipulación resulta en inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ahora es… | |
| Analizada | Baja (2.1) | 0.50% | — | Tiandy Video Surveillance System Firmware | 9/3/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en el Sistema de Videovigilancia Tiandy ?????? 7.17.0. El elemento afectado es la función uploadFile del archivo /src/com/tiandy/easy7/core/rest/CLS_REST_File.java. La manipulación del argumento fileName conduce a una carga sin restricciones. El ataque puede ser iniciado… | |
| Analizada | Alta (7.4) | 1.0% | — | Tenda F453 Firmware | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Tenda F453 1.0.0.3. Afectada por este problema es la función WrlclientSet del archivo /goform/WrlclientSet. La manipulación del argumento GO resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado. |