Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
26.324 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.6) | 0.48% | — | Pebblepower Pebble Prism Ultra Firmware | 4/3/2026 | 17/6/2026 | Una falta de mecanismos de autenticación y autorización en el protocolo de comunicación Bluetooth Low Energy (BLE) de SRK Powertech Pvt Ltd Pebble Prism Ultra v2.9.2 permite a los atacantes realizar ingeniería inversa del protocolo y ejecutar comandos arbitrarios en el dispositivo sin establecer una conexión. Esto es… | |
| Analizada | Alta (7.5) | 0.60% | — | DJI Mavic Mini FirmwareDJI Spark FirmwareDJI Mini SE Firmware | 4/3/2026 | 17/6/2026 | Un problema en DJI Mavic Mini, Spark, Mavic Air, Mini, Mini SE 0.1.00.0500 y versiones anteriores permite a un atacante remoto causar una denegación de servicio a través del subsistema de transmisión DJI Enhanced-WiFi. | |
| Analizada | Crítica (9.8) | 3.0% | — | Mobvoi Tichome Mini Firmware | 4/3/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de shell en el altavoz inteligente Mobvoi Tichome Mini 012-18853 y 027-58389 permite a atacantes remotos enviar un datagrama UDP especialmente diseñado y ejecutar código de shell arbitrario como la cuenta root. | |
| Analizada | Crítica (9.2) | 0.16% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El archivo de configuración de instalación /root/anaconda-ks.cfg en el Receptor de Satélite SuperFlex Serie SFX (SFX2100) de International Datacasting Corporation (IDC) almacena de forma insegura el hash de la contraseña de root codificada de forma rígida. La contraseña en sí es altamente insegura y susceptible a… | |
| Analizada | Alta (8.8) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor satelital International Datacasting Corporation (IDC) SFX Series SuperFlex(SFX2100) contiene credenciales codificadas de forma rígida e inseguras para la cuenta 'admin'. Un atacante remoto no autenticado puede usar estas credenciales no documentadas para acceder directamente al sistema satelital a través… | |
| Analizada | Alta (7.9) | 0.83% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) contiene credenciales no documentadas, codificadas/inseguras para la cuenta de usuario 'xd'. Un atacante remoto no autenticado puede iniciar sesión a través de FTP utilizando estas credenciales. Debido a que el usuario… | |
| Analizada | Crítica (9.2) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | International Datacasting Corporation (IDC) Receptor de satélite SFX2100, contraseña trivial para la cuenta 'user' (usr). Un atacante remoto no autenticado puede explotar esto para obtener acceso SSH no autorizado al sistema; aunque inicialmente se le coloque en un shell restringido, un atacante puede generar… | |
| Analizada | Alta (7.8) | 0.65% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | El receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) contiene credenciales codificadas de forma rígida para la cuenta 'monitor'. Un atacante remoto no autenticado puede usar estas credenciales triviales y no documentadas para acceder al sistema a través de SSH. Aunque… | |
| Analizada | Crítica (10) | 1.1% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código (RCE) no autenticada en el servicio SNMP de International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver. La implementación aprovisiona de forma insegura la cadena de comunidad SNMP 'private' con acceso de lectura/escritura por defecto.… | |
| Analizada | Crítica (9.3) | 3.0% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en la utilidad de diagnóstico Traceroute basada en web de la interfaz de gestión web del receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) versión 101. Un atacante autenticado puede inyectar… | |
| Analizada | Crítica (9.3) | 2.6% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | La utilidad de diagnóstico Ping basada en web (/IDC_Ping/main.cgi) en la interfaz de gestión web del receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) versión 101 es vulnerable a la inyección de comandos del sistema operativo. La aplicación analiza de forma insegura el… | |
| Analizada | Media (5.1) | 0.32% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejada en el endpoint /IDC_Logging/index.cgi de la interfaz de gestión web del receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) versión 101 permite a un atacante remoto ejecutar scripts web o HTML arbitrarios. La… | |
| Analizada | Media (5.1) | 0.32% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado existe en el endpoint /index.cgi de la interfaz de gestión web del receptor de satélite SuperFlex serie SFX de International Datacasting Corporation (IDC) versión 101. La aplicación no logra sanear adecuadamente la entrada proporcionada por el usuario a través… | |
| Analizada | Media (5.3) | 0.57% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Neutralización incorrecta de elementos especiales en el script /IDC_Logging/checkifdone.cgi en la interfaz de gestión web del receptor de satélite SFX Series SuperFlex de International Datacasting Corporation (IDC) versión 101 permite la inyección XML. La aplicación refleja la entrada de usuario no saneada del… | |
| Analizada | Media (5.3) | 0.82% | — | Datacast Sfx2100 Firmware | 4/3/2026 | 17/6/2026 | Una vulnerabilidad de salto de ruta existe en el script /IDC_Logging/checkifdone.cgi en el portal de gestión web del receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) versión 101. Un atacante autenticado puede manipular el parámetro 'file' para recorrer directorios y… | |
| Analizada | Alta (8.9) | 6.7% | — | Dlink Dir-868l Firmware | 3/3/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DIR-868L 110b03. Esto afecta a la función sub_1BF84 del componente Servicio SSDP. Esta manipulación del argumento ST causa inyección de comandos del sistema operativo. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard51. | |
| Modificada | Crítica (9.8) | 0.63% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard55. | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetQoS. | |
| Modificada | Crítica (9.8) | 0.60% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWANType_Wizard5. | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetPortTr. | |
| Modificada | Crítica (9.8) | 0.60% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDomainFilter. | |
| Analizada | Alta (7.5) | 0.22% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Se descubrió que Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 almacena credenciales en texto plano en el componente uac_temp.db. | |
| Analizada | Crítica (9.8) | 0.36% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Una vulnerabilidad en el endpoint reset_pj.cgi de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados ejecutar comandos arbitrarios mediante el suministro de una solicitud GET manipulada. | |
| Analizada | Media (6.5) | 0.31% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Control de acceso incorrecto en el componente VNC de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados acceder al sistema HMI. |