Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
26.302 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.71% | — | Navtor Navbox Firmware | 6/3/2026 | 17/6/2026 | Existe una vulnerabilidad de salto de ruta absoluto en Navtor NavBox. La aplicación expone un servicio HTTP que no logra sanear correctamente la entrada de ruta proporcionada por el usuario. Atacantes remotos no autenticados pueden explotar este problema al enviar solicitudes que contienen rutas absolutas del sistema… | |
| Analizada | Media (5.3) | 0.46% | — | Navtor Navbox Firmware | 6/3/2026 | 17/6/2026 | Navtor NavBox permite la revelación de información a través del endpoint /api/ais-data. Un atacante remoto y no autenticado puede enviar solicitudes manipuladas para desencadenar una excepción no controlada, lo que provoca que el servidor devuelva trazas de pila .NET detalladas. Estos mensajes de error exponen nombres… | |
| Analizada | Alta (7.3) | 1.2% | — | Wavlink Wl-nu516u1 Firmware | 6/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esta vulnerabilidad afecta a la función sub_401A0C del archivo /cgi-bin/login.cgi. Dicha manipulación del argumento ipaddr conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible… | |
| Analizada | Alta (7.3) | 10% | — | Wavlink Wl-nu516u1 Firmware | 6/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esto afecta a la función sub_405AF4 del archivo /cgi-bin/adm.cgi del componente OTA Online Upgrade. Esta manipulación del argumento firmware_url causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-1253 Firmware | 5/3/2026 | 17/6/2026 | Un problema en D-Link DIR-1253 MESH V1.6.1684 permite a un atacante escalar privilegios a través del componente etc/shadow.sample | |
| Analizada | Media (6.9) | 0.23% | — | Tp-link Omada Eap610 Firmware | 5/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad de denegación de servicio (DoS) en Omada EAP610 v3. Un atacante con acceso a la red adyacente puede enviar solicitudes manipuladas para provocar que el servicio HTTP del dispositivo falle. Esto provoca una indisponibilidad temporal del servicio hasta que el dispositivo se reinicia.… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetEnableWizard. | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetMACFilter. | |
| Analizada | Crítica (9.8) | 0.69% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | D-Link DIR-513 versión 1.10 contiene una vulnerabilidad de nivel crítico. Al procesar solicitudes POST relacionadas con códigos de verificación en /goform/formLogin, entra en /goform/getAuthCode pero no filtra el valor del parámetro FILECODE, lo que resulta en una vulnerabilidad de salto de ruta. | |
| Analizada | Crítica (9.8) | 0.81% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDDNS. | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSchedule. | |
| Analizada | Alta (8.6) | 0.30% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El firmware del receptor de satélite IDC SFX2100 se envía con múltiples archivos de configuración de demonios para componentes de enrutamiento (por ejemplo, zebra, bgpd, ospfd y ripd) que son propiedad de root pero legibles por todos. Los archivos de configuración (por ejemplo, zebra.conf, bgpd.conf, ospfd.conf,… | |
| Analizada | Crítica (9.8) | 0.46% | — | Epson Sb-h50 FirmwareEpson Tm-h6000v FirmwareEpson Tm-l100 FirmwareEpson Tm-m10 Firmware+20 | 5/3/2026 | 17/6/2026 | ESC/POS, un lenguaje de control de impresora diseñado por Seiko Epson Corporation, carece de mecanismos para la autenticación de usuarios y la autorización de comandos, no proporciona controles para restringir las fuentes o destinos de la comunicación de red, y transmite comandos sin cifrado o protección de integridad. | |
| Analizada | Crítica (9.2) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite IDC SFX2100 establece permisos de sistema de archivos excesivamente permisivos en el directorio de inicio del usuario monitor. El directorio está configurado con permisos 0777, otorgando acceso de lectura, escritura y ejecución a todos los usuarios locales en el sistema, lo que puede causar… | |
| Analizada | Alta (8.5) | 0.17% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Asignación incorrecta de permisos (archivo escribible por todos) en /etc/udhcpc/default.script en el receptor de satélite SFX2100 de International Data Casting (IDC) permite a un atacante local sin privilegios ejecutar potencialmente comandos arbitrarios con privilegios de root (escalada de privilegios local y… | |
| Analizada | Alta (7.1) | 0.11% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Los receptores de satélite IDC SFX2100 configuran el archivo '/etc/resolv.conf' para que sea escribible por cualquier usuario local, permitiendo la manipulación del resolvedor DNS que puede redirigir las comunicaciones de red, facilitar ataques man-in-the-middle y causar denegación de servicio. | |
| Analizada | Alta (8.6) | 0.14% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Múltiples binarios SUID propiedad de root se encuentran en /home/monitor/terminal, /home/monitor/kore-terminal, /home/monitor/IDE-DPack/terminal-dpack, y /home/monitor/IDE-DPack/terminal-dpack2 en el Receptor de satélite SFX2100 de International Data Casting (IDC), lo que puede llevar a una escalada de privilegios… | |
| Analizada | Alta (8.6) | 0.14% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | Un binario SUID propiedad de root en /home/xd/terminal/XDTerminal en International Data Casting (IDC) SFX2100 en Linux permite a un actor local realizar potencialmente una escalada de privilegios local dependiendo de las condiciones del sistema mediante la ejecución del binario SUID afectado. Esto puede ser mediante… | |
| Analizada | Alta (8.3) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/bin/date` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de… | |
| Analizada | Alta (8.3) | 0.15% | — | Datacast Sfx2100 Firmware | 5/3/2026 | 17/6/2026 | El receptor de satélite International Data Casting (IDC) SFX2100 viene con la utilidad `/sbin/ip` instalada con el bit setuid establecido. Esta configuración otorga privilegios elevados a cualquier usuario local que pueda ejecutar el binario. Un actor local puede usar el recurso GTFObins para realizar lecturas de… | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin,goform/getAuthCode. | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curtime al componente goform/formEasySetupWWConfig | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin. | |
| Analizada | Crítica (9.8) | 0.63% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | D-link Dir-513 A1FW110 es vulnerable a desbordamiento de búfer en la función formTcpipSetup. | |
| Analizada | Crítica (9.8) | 3.4% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de goform/formDeviceReboot. |