Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
26.326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.36% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Una vulnerabilidad en el endpoint reset_pj.cgi de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados ejecutar comandos arbitrarios mediante el suministro de una solicitud GET manipulada. | |
| Analizada | Media (6.5) | 0.31% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Control de acceso incorrecto en el componente VNC de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados acceder al sistema HMI. | |
| Analizada | Crítica (9.8) | 0.37% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en el mecanismo de autorización de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados realizar acciones administrativas utilizando cuentas de servicio. | |
| Analizada | Media (5.3) | 0.18% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 se descubrió que contenía una clave de cifrado codificada de forma rígida que podría permitir a los atacantes acceder a información sensible. | |
| Analizada | Alta (8.8) | 1.3% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Se descubrió que Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 contenía una vulnerabilidad de inyección de comandos autenticada a través del parámetro HMI Name. | |
| Analizada | Alta (7.5) | 0.35% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 se descubrió que contenía una contraseña codificada de forma rígida en el protocolo FTP. | |
| Analizada | Crítica (9.8) | 1.7% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función de activación DHCP de Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 permite a los atacantes ejecutar comandos arbitrarios con privilegios de root. | |
| Analizada | Alta (7.5) | 0.30% | — | Weintek EasywebWeintek Cmt-3072xh2 Firmware | 3/3/2026 | 17/6/2026 | Control de acceso incorrecto en el componente download_wb.cgi de Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 permite un ataque no autenticado para descargar archivos arbitrarios. | |
| Analizada | Alta (7.5) | 0.77% | — | Tenda AX3 Firmware | 3/3/2026 | 17/6/2026 | El firmware v16.03.12.11 de Tenda AX3 contiene un desbordamiento de pila en la función formGetIptv y el parámetro list, lo que puede causar corrupción de memoria y permitir ejecución remota de código. | |
| Analizada | Media (5.5) | 0.11% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+3 | 3/3/2026 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480, 2400, 1580 y 2500. La entrada VS4L_VERTEXIOC_BOOTUP no validada conduce a una denegación de servicio. | |
| Analizada | Alta (7.5) | 0.50% | — | Samsung Exynos 2200 Firmware | 3/3/2026 | 17/6/2026 | Se descubrió un problema en LBS en el procesador móvil Samsung Exynos 2200. No había una verificación de inicialización de memoria dentro de los mensajes de transporte DL NAS. | |
| Analizada | Media (5.5) | 0.15% | — | Samsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 FirmwareSamsung Exynos 2400 Firmware+1 | 3/3/2026 | 17/6/2026 | Se descubrió un problema en el procesador móvil Samsung Exynos 1380, 1480, 2400, 1580 y 2500. Una desreferencia de puntero NULL de npu_proto_drv.ast.thread_ref en set_cpu_affinity() causa una denegación de servicio. | |
| Analizada | Alta (7.5) | 0.50% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2200 Firmware+1 | 3/3/2026 | 17/6/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480 y 2400. Una desreferencia de puntero NULL de ft_handle en load_fw_utc_vector() provoca una denegación de servicio. | |
| Modificada | Alta (7.5) | 0.30% | — | Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+3 | 3/3/2026 | 21/9/2026 | Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480, 2400, 1580 y 2500. Una desreferencia de puntero NULL de sesión->ncp_hdr_buf en __pilot_parsing_ncp() causa una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.43% | — | Tenda Ac15 Firmware | 3/3/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer fue descubierta en goform/formSetMacFilterCfg en Tenda AC15V1.0 V15.03.05.18_multi. | |
| Analizada | Alta (8.7) | 0.43% | — | Mitsubishielectric Melsec Iq-f Fx5-enet/ip Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de cierre o liberación inadecuados de recursos en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP todas las versiones permite a un atacante remoto causar una condición de denegación de servicio (DoS) en los productos al enviar continuamente paquetes UDP a los… | |
| Analizada | Alta (8.7) | 0.43% | — | Mitsubishielectric Melsec Iq-f Fx5-eip Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de cierre o liberación inadecuados de recursos en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module FX5-EIP todas las versiones permite a un atacante remoto causar una condición de denegación de servicio (DoS) en los productos mediante el envío continuo de paquetes UDP a los… | |
| Analizada | Alta (8.7) | 0.43% | — | Mitsubishielectric Melsec Iq-f Fx5-eip FirmwareMitsubishielectric Melsec Iq-f Fx5-enet/ip Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de implementación de flujo de control siempre incorrecto en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP versiones 1.106 y anteriores y Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module FX5-EIP todas las versiones permite a un… | |
| Analizada | Media (6.9) | 0.29% | — | Tp-link Deco Be25 Firmware | 2/3/2026 | 17/6/2026 | Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en TP-Link Deco BE25 v1.0 (módulos web) permite a un atacante adyacente autenticado leer archivos arbitrarios o causar denegación de servicio. Este problema afecta a Deco BE25 v1.0: hasta la versión 1.1.1 Build… | |
| Analizada | Alta (8.5) | 0.31% | — | Tp-link Deco Be25 Firmware | 2/3/2026 | 17/6/2026 | El manejo inadecuado de entradas en la interfaz web de administración de TP-Link Deco BE25 v1.0 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante adyacente autenticado puede ejecutar comandos arbitrarios a través de un archivo de configuración manipulado,… | |
| Analizada | Crítica (9.8) | 1.8% | — | Tenda Ac15 Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en goform/formsetUsbUnload en Tenda AC15V1.0 V15.03.05.18_multi. El valor de 'v1' no se verificó, lo que podría llevar a una vulnerabilidad de inyección de comandos si se inyecta en doSystemCmd. | |
| Analizada | Alta (7.8) | 1.3% | ⚠ Explotación activa💥 PoC | Qualcomm Sm7675p FirmwareQualcomm Sm8475p FirmwareQualcomm Sm8550p FirmwareQualcomm Sm8635 Firmware+233 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al utilizar alineaciones para la asignación de memoria. | |
| Analizada | Alta (7.5) | 0.46% | — | Tenda AC6 Firmware | 2/3/2026 | 17/6/2026 | Se descubrió un problema en /goform/WifiWpsStart en Tenda AC6V2.0 V15.03.06.23_multi. El índice y el modo son controlables. Si se cumplen las condiciones para sprintf, se empalmarán en tmp. Cabe destacar que no hay una comprobación de tamaño, lo que lleva a una vulnerabilidad de desbordamiento de pila. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+25 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar. | |
| Analizada | Alta (7.8) | 0.07% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+160 | 2/3/2026 | 17/6/2026 | Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible. |