Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)6.6%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta la función sub_420688 del archivo /goform/set_qos. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición…
AnalizadaAlta (7.3)5.0%—Dlink Dir-823x Firmware8/2/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DIR-823X 250416. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/set_ac_status. Realizar una manipulación del argumento ac_ipaddr/ac_ipstatus/ap_randtime resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado…
AnalizadaAlta (7.3)4.7%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se identificó una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta una función desconocida del archivo /goform/set_server_settings del componente Configuration Parameter Handler. La manipulación del argumento terminal_addr/server_ip/server_port conduce a una inyección de comandos del sistema operativo. El ataque…
AnalizadaAlta (7.3)5.2%—Dlink Dwr-m921 Firmware7/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en D-Link DWR-M921 1.1.50. La función sub_419F20 del archivo /boafrm/formUSSDSetup del componente USSD Configuration Endpoint está afectada. La manipulación del argumento ussdValue conduce a una inyección de comandos. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaAlta (7.3)4.6%—Dlink Dir-823x Firmware7/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Esto afecta a una función desconocida del archivo /goform/set_language. La ejecución de una manipulación del argumento langSelection puede llevar a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit se ha…
AnalizadaBaja (2)5.9%—Dlink Dir-823x Firmware7/2/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_mac_clone. Dicha manipulación del argumento mac conduce a inyección de comandos. El ataque puede ser realizado de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaBaja (2)6.4%—Dlink Dir-823x Firmware7/2/202617/6/2026
Una vulnerabilidad fue determinada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_password. Esta manipulación del argumento http_passwd causa inyección de comandos del sistema operativo. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido…
AnalizadaBaja (2)5.3%—Dlink Dir-823x Firmware6/2/202617/6/2026
Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta código desconocido del archivo /goform/set_ac_server del componente Interfaz de Gestión Web. La manipulación del argumento ac_server resulta en inyección de comandos del sistema operativo. El ataque puede lanzarse…
AnalizadaBaja (2)5.1%—Dlink Dir-823x Firmware6/2/202617/6/2026
Se determinó una vulnerabilidad en D-Link DIR-823X 250416. La función sub_424D20 del archivo /goform/set_ipv6 se ve afectada por este problema. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del archivo /wan_connection_status.asp del componente DHCP Connection Status Handler. La manipulación conduce a revelación de información. La explotación remota del ataque es…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del componente DHCP Client Information Handler. La ejecución de una manipulación puede llevar a la revelación de información. El ataque puede lanzarse de forma remota. El exploit se ha puesto…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Se ha descubierto un fallo de seguridad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. Afectada es una función desconocida del componente Wifi Setting Handler. Realizar una manipulación resulta en revelación de información. El ataque puede iniciarse remotamente. El exploit se ha hecho público y puede ser utilizado…
AnalizadaAlta (7.5)0.20%—Tp-link Tapo H100 FirmwareTp-link Tapo P100 Firmware5/2/202617/6/2026
Una vulnerabilidad de validación de certificado incorrecta en TP-Link Tapo H100 v1 y Tapo P100 v1 permite a un atacante en la ruta en el mismo segmento de red interceptar y modificar las comunicaciones cifradas entre el dispositivo y la nube. Esto puede comprometer la confidencialidad y la integridad de la…
ModificadaMedia (5.9)0.45%—Tp-link Archer Mr200 FirmwareTp-link Archer C20 FirmwareTp-link Tl-wr850n FirmwareTp-link Tl-wr845n Firmware5/2/202617/6/2026
La respuesta proveniente de TP-Link Archer MR200 v5.2, C20 v6, TL-WR850N v3 y TL-WR845N v4 para cualquier solicitud está siendo ejecutada por la función JavaScript como eval directamente sin ninguna verificación. Los atacantes pueden explotar esta vulnerabilidad a través de un ataque Man-in-the-Middle (MitM) para…
AnalizadaBaja (2.3)0.18%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+174/2/202617/6/2026
Existe una vulnerabilidad en una página no revelada de la utilidad de configuración de BIG-IP que podría permitir a un atacante suplantar mensajes de error. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no son evaluadas.
AplazadaMedia (6)0.27%—Tp-link Archer Axe75AI3/2/202617/6/2026
Cuando se configura como servidor VPN L2TP/IPSec, el Archer AXE75 V1 puede aceptar conexiones usando L2TP sin protección IPSec, incluso cuando IPSec está habilitado. Esto permite sesiones VPN sin cifrado, exponiendo datos en tránsito y comprometiendo la confidencialidad.
ModificadaAlta (7)0.50%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de mala configuración de la clave de host SSH en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a los atacantes obtener credenciales del dispositivo a través de un ataque de intermediario (MitM) especialmente diseñado. Esto podría permitir el acceso no autorizado si las credenciales capturadas se…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo…
ModificadaAlta (7.3)0.51%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario mediante un paquete de red especialmente diseñado que contiene un número excesivo de…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un número excesivo de…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario. La vulnerabilidad surge de la validación incorrecta de un campo de paquete cuyo…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo…
ModificadaAlta (7.3)0.45%—Tp-link Archer Ax53 Firmware3/2/202617/6/2026
Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un conjunto de paquetes de red especialmente diseñado que contiene un número…