Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 6.6% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta la función sub_420688 del archivo /goform/set_qos. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición… | |
| Analizada | Alta (7.3) | 5.0% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DIR-823X 250416. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/set_ac_status. Realizar una manipulación del argumento ac_ipaddr/ac_ipstatus/ap_randtime resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado… | |
| Analizada | Alta (7.3) | 4.7% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta una función desconocida del archivo /goform/set_server_settings del componente Configuration Parameter Handler. La manipulación del argumento terminal_addr/server_ip/server_port conduce a una inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Alta (7.3) | 5.2% | — | Dlink Dwr-m921 Firmware | 7/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DWR-M921 1.1.50. La función sub_419F20 del archivo /boafrm/formUSSDSetup del componente USSD Configuration Endpoint está afectada. La manipulación del argumento ussdValue conduce a una inyección de comandos. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esto afecta a una función desconocida del archivo /goform/set_language. La ejecución de una manipulación del argumento langSelection puede llevar a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Baja (2) | 5.9% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_mac_clone. Dicha manipulación del argumento mac conduce a inyección de comandos. El ataque puede ser realizado de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Baja (2) | 6.4% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_password. Esta manipulación del argumento http_passwd causa inyección de comandos del sistema operativo. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido… | |
| Analizada | Baja (2) | 5.3% | — | Dlink Dir-823x Firmware | 6/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta código desconocido del archivo /goform/set_ac_server del componente Interfaz de Gestión Web. La manipulación del argumento ac_server resulta en inyección de comandos del sistema operativo. El ataque puede lanzarse… | |
| Analizada | Baja (2) | 5.1% | — | Dlink Dir-823x Firmware | 6/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DIR-823X 250416. La función sub_424D20 del archivo /goform/set_ipv6 se ve afectada por este problema. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 1.1% | — | Dlink Dir-605l FirmwareDlink Dir-619l Firmware | 6/2/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del archivo /wan_connection_status.asp del componente DHCP Connection Status Handler. La manipulación conduce a revelación de información. La explotación remota del ataque es… | |
| Analizada | Media (5.5) | 1.1% | — | Dlink Dir-605l FirmwareDlink Dir-619l Firmware | 6/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del componente DHCP Client Information Handler. La ejecución de una manipulación puede llevar a la revelación de información. El ataque puede lanzarse de forma remota. El exploit se ha puesto… | |
| Analizada | Media (5.5) | 1.1% | — | Dlink Dir-605l FirmwareDlink Dir-619l Firmware | 6/2/2026 | 17/6/2026 | Se ha descubierto un fallo de seguridad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. Afectada es una función desconocida del componente Wifi Setting Handler. Realizar una manipulación resulta en revelación de información. El ataque puede iniciarse remotamente. El exploit se ha hecho público y puede ser utilizado… | |
| Analizada | Alta (7.5) | 0.20% | — | Tp-link Tapo H100 FirmwareTp-link Tapo P100 Firmware | 5/2/2026 | 17/6/2026 | Una vulnerabilidad de validación de certificado incorrecta en TP-Link Tapo H100 v1 y Tapo P100 v1 permite a un atacante en la ruta en el mismo segmento de red interceptar y modificar las comunicaciones cifradas entre el dispositivo y la nube. Esto puede comprometer la confidencialidad y la integridad de la… | |
| Modificada | Media (5.9) | 0.45% | — | Tp-link Archer Mr200 FirmwareTp-link Archer C20 FirmwareTp-link Tl-wr850n FirmwareTp-link Tl-wr845n Firmware | 5/2/2026 | 17/6/2026 | La respuesta proveniente de TP-Link Archer MR200 v5.2, C20 v6, TL-WR850N v3 y TL-WR845N v4 para cualquier solicitud está siendo ejecutada por la función JavaScript como eval directamente sin ninguna verificación. Los atacantes pueden explotar esta vulnerabilidad a través de un ataque Man-in-the-Middle (MitM) para… | |
| Analizada | Baja (2.3) | 0.18% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 4/2/2026 | 17/6/2026 | Existe una vulnerabilidad en una página no revelada de la utilidad de configuración de BIG-IP que podría permitir a un atacante suplantar mensajes de error. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no son evaluadas. | |
| Aplazada | Media (6) | 0.27% | — | Tp-link Archer Axe75AI | 3/2/2026 | 17/6/2026 | Cuando se configura como servidor VPN L2TP/IPSec, el Archer AXE75 V1 puede aceptar conexiones usando L2TP sin protección IPSec, incluso cuando IPSec está habilitado. Esto permite sesiones VPN sin cifrado, exponiendo datos en tránsito y comprometiendo la confidencialidad. | |
| Modificada | Alta (7) | 0.50% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de mala configuración de la clave de host SSH en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a los atacantes obtener credenciales del dispositivo a través de un ataque de intermediario (MitM) especialmente diseñado. Esto podría permitir el acceso no autorizado si las credenciales capturadas se… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario mediante un paquete de red especialmente diseñado que contiene un número excesivo de… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un número excesivo de… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario. La vulnerabilidad surge de la validación incorrecta de un campo de paquete cuyo… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un conjunto de paquetes de red especialmente diseñado que contiene un número… |