Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1195 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-bindif en el archivo pptp_server.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-olmode en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-authtype en el archivo pptp_server.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-enable en el archivo pptp_server.lua. | |
| Modificada | Alta (7.2) | 3.1% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-mppeencryption en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable olmode en el archivo interface_wan.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-zone en el archivo ipmac_import.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable pptphellointerval en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-enable en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable iface en el archivo interface_wan.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-interface en el archivo phddns.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable lcpechointerval en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.4% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-outif en el archivo pptp_client.lua. | |
| Modificada | Alta (7.2) | 4.2% | — | Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+34 | 11/1/2018 | 17/6/2026 | Los dispositivos TP-Link WVR, WAR y ER permiten que administradores autenticados remotos ejecuten comandos arbitrarios mediante inyección de comandos en la variable new-interface en el archivo cmxddns.lua. | |
| Modificada | Alta (7.5) | 1.1% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe, en versiones 13.0.0 y de la 12.1.0 a la 12.1.2, las condiciones de carrera en iControl REST pueden conducir a la ejecución de comandos con niveles de privilegios diferentes a los esperados. | |
| Modificada | Alta (8.1) | 3.9% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe en las versiones de software 13.0.0, de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.5.0 a la 11.5.5.4, en algunas circunstancias, Traffic Management Microkernel (TMM) no maneja… | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Edge Gateway, GTM, Link Controller, PEM, WebAccelerator y WebSafe, en su versión 13.0.0, las solicitudes no reveladas enviadas a los servidores virtuales BIG-IP que utilizan el perfil HTTP/2 pueden provocar una interrupción del servicio en el TMM. | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe, en versiones de software 13.0.0 y de la 12.1.0 a la 12.1.2, las peticiones maliciosas enviadas al servidor virtual con un perfil HTTP puede provocar que el TMM se reinicie. El problema está presente en perfiles BIG-IP APM,… | |
| Modificada | Media (5.9) | 1.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe, en versiones 13.0.0 y de la 12.0.0 a la 12.1.2, los patrones de tráfico no revelados que se envían a los servidores virtuales de BIG-IP con las opciones TCP Fast Open y Tail Loss Probe activadas en el perfil TCP asociado, pueden… | |
| Modificada | Alta (7.5) | 1.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe en su versión 13.0.0, una fuga de memoria lenta producida por paquetes IPv4 e IPv6 no revelados enviados al puerto de gestión de BIG-IP o a sus propias direcciones IP puede provocar condiciones de agotamiento de memoria. | |
| Modificada | Media (6.5) | 0.87% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y WebSafe, en versiones de software 13.0.0, de la 12.1.0 a la 12.1.2 y de la 11.5.1 a la 11.6.1, una secuencia de paquetes no revelada cuyo origen es una red adyacente podría hacer que TMM se cierre de manera inesperada. | |
| Modificada | Alta (7.5) | 2.4% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+6 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, Link Controller, PEM y WebSafe, en versiones 13.0.0 y de la 12.1.0 a la 12.1.2, las peticiones HTTP no reveladas podrían provocar una denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.5% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+7 | 21/12/2017 | 17/6/2026 | En F5 BIG-IP LTM, AAM, AFM, Analytics, APM, ASM, DNS, GTM, Link Controller, PEM y Websafe, en versiones de software 13.0.0, de la 12.0.0 a la 12.1.2, de la 11.6.0 a la 11.6.1 y de la 11.5.0 a la 11.5.4, una secuencia no revelada de paquetes enviada a los mirror listeners de estado de BIG-IP High Availability (IP… | |
| Modificada | Media (6.5) | 0.72% | — | Tp-link Tl-sg108e Firmware | 20/12/2017 | 17/6/2026 | Controles de acceso débiles en la funcionalidad de cierre de sesión del dispositivo en TP-Link TL-SG108E v1.0.0 permiten a los atacantes remotos llamar a la funcionalidad de cierre de sesión, desencadenando una condición de denegación de servicio. | |
| Modificada | Media (6.8) | 2.0% | — | Tp-link Tl-sg108e Firmware | 20/12/2017 | 17/6/2026 | Métodos de control de acceso deficientes en TP-Link TL-SG108E 1.0.0 permiten que cualquier usuario de una red NAT con un administrador autenticado acceda al dispositivo sin introducir credenciales de usuario. El registro de autenticación se almacena en el dispositivo; por lo tanto, si un administrador se autentica… |