Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

26.302 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.71%—Navtor Navbox Firmware6/3/202617/6/2026
Existe una vulnerabilidad de salto de ruta absoluto en Navtor NavBox. La aplicación expone un servicio HTTP que no logra sanear correctamente la entrada de ruta proporcionada por el usuario. Atacantes remotos no autenticados pueden explotar este problema al enviar solicitudes que contienen rutas absolutas del sistema…
AnalizadaMedia (5.3)0.46%—Navtor Navbox Firmware6/3/202617/6/2026
Navtor NavBox permite la revelación de información a través del endpoint /api/ais-data. Un atacante remoto y no autenticado puede enviar solicitudes manipuladas para desencadenar una excepción no controlada, lo que provoca que el servidor devuelva trazas de pila .NET detalladas. Estos mensajes de error exponen nombres…
AnalizadaAlta (7.3)1.2%—Wavlink Wl-nu516u1 Firmware6/3/202617/6/2026
Se identificó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esta vulnerabilidad afecta a la función sub_401A0C del archivo /cgi-bin/login.cgi. Dicha manipulación del argumento ipaddr conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible…
AnalizadaAlta (7.3)10%—Wavlink Wl-nu516u1 Firmware6/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esto afecta a la función sub_405AF4 del archivo /cgi-bin/adm.cgi del componente OTA Online Upgrade. Esta manipulación del argumento firmware_url causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaCrítica (9.8)0.66%—Dlink Dir-1253 Firmware5/3/202617/6/2026
Un problema en D-Link DIR-1253 MESH V1.6.1684 permite a un atacante escalar privilegios a través del componente etc/shadow.sample
AnalizadaMedia (6.9)0.23%—Tp-link Omada Eap610 Firmware5/3/202617/6/2026
Se identificó una vulnerabilidad de denegación de servicio (DoS) en Omada EAP610 v3. Un atacante con acceso a la red adyacente puede enviar solicitudes manipuladas para provocar que el servicio HTTP del dispositivo falle. Esto provoca una indisponibilidad temporal del servicio hasta que el dispositivo se reinicia.…
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetEnableWizard.
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetMACFilter.
AnalizadaCrítica (9.8)0.69%—Dlink Dir-513 Firmware5/3/202617/6/2026
D-Link DIR-513 versión 1.10 contiene una vulnerabilidad de nivel crítico. Al procesar solicitudes POST relacionadas con códigos de verificación en /goform/formLogin, entra en /goform/getAuthCode pero no filtra el valor del parámetro FILECODE, lo que resulta en una vulnerabilidad de salto de ruta.
AnalizadaCrítica (9.8)0.81%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDDNS.
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSchedule.
AnalizadaAlta (8.6)0.30%—Datacast Sfx2100 Firmware5/3/202617/6/2026
El firmware del receptor de satélite IDC SFX2100 se envía con múltiples archivos de configuración de demonios para componentes de enrutamiento (por ejemplo, zebra, bgpd, ospfd y ripd) que son propiedad de root pero legibles por todos. Los archivos de configuración (por ejemplo, zebra.conf, bgpd.conf, ospfd.conf,…
AnalizadaCrítica (9.8)0.46%—Epson Sb-h50 FirmwareEpson Tm-h6000v FirmwareEpson Tm-l100 FirmwareEpson Tm-m10 Firmware+205/3/202617/6/2026
ESC/POS, un lenguaje de control de impresora diseñado por Seiko Epson Corporation, carece de mecanismos para la autenticación de usuarios y la autorización de comandos, no proporciona controles para restringir las fuentes o destinos de la comunicación de red, y transmite comandos sin cifrado o protección de integridad.
AnalizadaCrítica (9.2)0.15%—Datacast Sfx2100 Firmware5/3/202617/6/2026
El receptor de satélite IDC SFX2100 establece permisos de sistema de archivos excesivamente permisivos en el directorio de inicio del usuario monitor. El directorio está configurado con permisos 0777, otorgando acceso de lectura, escritura y ejecución a todos los usuarios locales en el sistema, lo que puede causar…
AnalizadaAlta (8.5)0.17%—Datacast Sfx2100 Firmware5/3/202617/6/2026
Asignación incorrecta de permisos (archivo escribible por todos) en /etc/udhcpc/default.script en el receptor de satélite SFX2100 de International Data Casting (IDC) permite a un atacante local sin privilegios ejecutar potencialmente comandos arbitrarios con privilegios de root (escalada de privilegios local y…
AnalizadaAlta (7.1)0.11%—Datacast Sfx2100 Firmware5/3/202617/6/2026
Los receptores de satélite IDC SFX2100 configuran el archivo '/etc/resolv.conf' para que sea escribible por cualquier usuario local, permitiendo la manipulación del resolvedor DNS que puede redirigir las comunicaciones de red, facilitar ataques man-in-the-middle y causar denegación de servicio.
AnalizadaAlta (8.6)0.14%—Datacast Sfx2100 Firmware5/3/202617/6/2026
Múltiples binarios SUID propiedad de root se encuentran en /home/monitor/terminal, /home/monitor/kore-terminal, /home/monitor/IDE-DPack/terminal-dpack, y /home/monitor/IDE-DPack/terminal-dpack2 en el Receptor de satélite SFX2100 de International Data Casting (IDC), lo que puede llevar a una escalada de privilegios…
AnalizadaAlta (8.6)0.14%—Datacast Sfx2100 Firmware5/3/202617/6/2026
Un binario SUID propiedad de root en /home/xd/terminal/XDTerminal en International Data Casting (IDC) SFX2100 en Linux permite a un actor local realizar potencialmente una escalada de privilegios local dependiendo de las condiciones del sistema mediante la ejecución del binario SUID afectado. Esto puede ser mediante…
AnalizadaAlta (8.3)0.15%—Datacast Sfx2100 Firmware5/3/202617/6/2026
El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/bin/date` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de…
AnalizadaAlta (8.3)0.15%—Datacast Sfx2100 Firmware5/3/202617/6/2026
El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/sbin/ip` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de…
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin,goform/getAuthCode.
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curtime al componente goform/formEasySetupWWConfig
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin.
AnalizadaCrítica (9.8)0.63%—Dlink Dir-513 Firmware4/3/202617/6/2026
D-link Dir-513 A1FW110 es vulnerable a desbordamiento de búfer en la función formTcpipSetup.
AnalizadaCrítica (9.8)3.4%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de goform/formDeviceReboot.