Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Tenda F453 1.0.0.3. Afectada por esta vulnerabilidad es la función formWrlExtraSet del archivo /goform/WrlExtraSet. La manipulación del argumento GO conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Tenda F453 1.0.0.3. Esto afecta la función strcpy del archivo /goform/exeCommand. La manipulación del argumento cmdinput conduce a desbordamiento de búfer basado en pila. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad fue identificada en Tenda F453 1.0.0.3/3.As. Afectada es la función fromPptpUserAdd del archivo /goform/PPTPDClient. Dicha manipulación del argumento username/opttype conduce a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El exploit está disponible…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad fue determinada en Tenda F453 1.0.0.3/1.If. Este problema afecta la función fromSetCfm del archivo /goform/setcfm. Esta manipulación del argumento funcname/funcpara1 causa desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad fue encontrada en Tenda F453 1.0.0.3. Esta vulnerabilidad afecta la función sub_3C6C0 del archivo /goform/QuickIndex. La manipulación del argumento mit_linktype/PPPOEPassword resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público…
AnalizadaAlta (7.4)1.0%—Tenda F453 Firmware8/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda F453 1.0.0.3. Esto afecta la función fromwebExcptypemanFilter del archivo /goform/webExcptypemanFilter. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
AnalizadaBaja (1.9)0.37%—Wavlink Wl-wn579x3-c Firmware8/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esta vulnerabilidad afecta la función sub_401AD4 del archivo /cgi-bin/adm.cgi. La ejecución de una manipulación del argumento Hostname puede llevar a cross site scripting. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente…
AnalizadaAlta (7.4)1.0%—Wavlink Wl-wn579x3-c Firmware8/3/202617/6/2026
Se encontró una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esto afecta la función sub_40139C del archivo /cgi-bin/firewall.cgi. Realizar una manipulación del argumento del_flag resulta en un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (8.9)1.3%—Wavlink Wl-nu516u1 Firmware8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink NU516U1 251208. Esto afecta a la función sub_401A10 del archivo /cgi-bin/login.cgi. La ejecución de una manipulación del argumento ipaddr puede conducir a una escritura fuera de límites. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaAlta (7.4)1.1%—H3C Magic B1 Firmware8/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en H3C Magic B1 hasta 100R004. Afectada por esta vulnerabilidad es la función Edit_BasicSSID_5G del archivo /goform/aspForm. Tal manipulación del argumento param conduce a desbordamiento de búfer. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado…
AnalizadaBaja (2)5.5%—Wavlink Wl-nu516u1 Firmware8/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Wavlink NU516U1 251208. Esta vulnerabilidad afecta la función sub_405B2C del archivo /cgi-bin/firewall.cgi del componente Incomplete Fix CVE-2025-10959. La manipulación conduce a inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware8/3/202617/6/2026
Se ha identificado una debilidad en UTT HiPER 810G hasta 1.7.7-171114. Afectada es la función strcpy del archivo /goform/formConfigDnsFilterGlobal. Esta manipulación causa desbordamiento de búfer. Es posible la explotación remota del ataque. El exploit ha sido puesto a disposición del público y podría ser usado para…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware8/3/202617/6/2026
Una falla de seguridad ha sido descubierta en UTT HiPER 810G hasta 1.7.7-171114. Esto afecta a la función strcpy del archivo /goform/formRemoteControl. La manipulación resulta en desbordamiento de búfer. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede utilizarse para ataques.
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware8/3/202617/6/2026
Una vulnerabilidad fue identificada en UTT HiPER 810G hasta 1.7.7-171114. Esto afecta la función strcpy del archivo /goform/NTP. La manipulación conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser usado.
AnalizadaMedia (5.5)3.0%—Totolink N300rh Firmware8/3/202617/6/2026
Una vulnerabilidad fue encontrada en Totolink N300RH 6..1c.1353_B20190305. El elemento afectado es la función setWiFiWpsConfig del archivo /cgi-bin/cstecgi.cgi del componente Gestor CGI. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado remotamente. El…
AnalizadaAlta (7.4)1.0%—Tenda F451 Firmware7/3/202617/6/2026
Una vulnerabilidad fue identificada en Tenda FH451 1.0.0.9. Afectada por esta vulnerabilidad es la función formQuickIndex del archivo /goform/QuickIndex. Tal manipulación del argumento mit_linktype/PPPOEPassword conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El…
AnalizadaAlta (7.4)1.0%—Tenda Fh451 Firmware7/3/202617/6/2026
Una vulnerabilidad se determinó en Tenda FH451 1.0.0.9. Afecta a la función sub_3C434 del archivo /goform/AdvSetWan. Esta manipulación del argumento wanmode/PPPOEPassword causa desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaAlta (7.4)1.0%—Tenda Fh451 Firmware7/3/202617/6/2026
Una vulnerabilidad fue encontrada en Tenda FH451 1.0.0.9. Esto afecta la función fromSetCfm del archivo /goform/setcfm. La manipulación del argumento funcname/funcpara1 resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha sido hecho público y podría ser usado.
AnalizadaBaja (2)11%—Wavlink Wl-nu516u1 Firmware7/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esta vulnerabilidad afecta a la función usb_p910 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento Pr_mode conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaBaja (2)11%—Wavlink Wl-nu516u1 Firmware7/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esto afecta a la función ota_new_upgrade del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento model causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado. Se contactó con…
AnalizadaMedia (5.1)0.19%—Seekswan Zikestor Sks8310-8x Firmware7/3/202617/6/2026
Las versiones de firmware 1.04.B07 y anteriores del switch de red XikeStor SKS8310-8X contienen una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar contenido de script arbitrario a través del campo Nombre del Sistema. Los atacantes pueden inyectar scripts maliciosos que…
AnalizadaAlta (8.6)0.50%—Seekswan Zikestor Sks8310-8x Firmware7/3/202617/6/2026
Las versiones de firmware 1.04.B07 y anteriores del switch de red XikeStor SKS8310-8X contienen una vulnerabilidad de identificador de sesión predecible en el endpoint /goform/SetLogin que permite a atacantes remotos secuestrar sesiones autenticadas. Los atacantes pueden predecir identificadores de sesión utilizando…
AnalizadaAlta (8.7)0.53%—Seekswan Zikestor Sks8310-8x Firmware7/3/202617/6/2026
Las versiones de firmware 1.04.B07 y anteriores del switch de red XikeStor SKS8310-8X contienen una vulnerabilidad de autenticación faltante en el endpoint /switch_config.src que permite a atacantes remotos no autenticados descargar archivos de configuración del dispositivo. Los atacantes pueden acceder a este…
AnalizadaCrítica (9.3)3.1%—Seekswan Zikestor Sks8310-8x Firmware7/3/202617/6/2026
Las versiones de firmware 1.04.B07 y anteriores del switch de red XikeStor SKS8310-8X contienen una vulnerabilidad de inyección de comandos del sistema operativo en el endpoint /goform/PingTestSet que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema operativo. Los atacantes pueden…
AnalizadaAlta (7.5)0.67%—Navtor Navbox Firmware6/3/202617/6/2026
Navtor NavBox expone datos de configuración y operativos sensibles debido a la falta de autenticación en los puntos finales de la API HTTP. Un atacante remoto no autenticado con acceso de red al dispositivo puede ejecutar solicitudes GET HTTP al puerto TCP 8080 para recuperar parámetros de red internos, incluyendo…