Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

26.326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.36%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Una vulnerabilidad en el endpoint reset_pj.cgi de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados ejecutar comandos arbitrarios mediante el suministro de una solicitud GET manipulada.
AnalizadaMedia (6.5)0.31%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Control de acceso incorrecto en el componente VNC de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados acceder al sistema HMI.
AnalizadaCrítica (9.8)0.37%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Una vulnerabilidad de omisión de autenticación en el mecanismo de autorización de Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 permite a atacantes no autorizados realizar acciones administrativas utilizando cuentas de servicio.
AnalizadaMedia (5.3)0.18%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 se descubrió que contenía una clave de cifrado codificada de forma rígida que podría permitir a los atacantes acceder a información sensible.
AnalizadaAlta (8.8)1.3%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Se descubrió que Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 contenía una vulnerabilidad de inyección de comandos autenticada a través del parámetro HMI Name.
AnalizadaAlta (7.5)0.35%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Weintek cMT-3072XH2 easyweb v2.1.53, OS v20231011 se descubrió que contenía una contraseña codificada de forma rígida en el protocolo FTP.
AnalizadaCrítica (9.8)1.7%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Una vulnerabilidad de inyección de comandos en la función de activación DHCP de Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 permite a los atacantes ejecutar comandos arbitrarios con privilegios de root.
AnalizadaAlta (7.5)0.30%—Weintek EasywebWeintek Cmt-3072xh2 Firmware3/3/202617/6/2026
Control de acceso incorrecto en el componente download_wb.cgi de Weintek cMT-3072XH2 easyweb Web Version v2.1.53, OS v20231011 permite un ataque no autenticado para descargar archivos arbitrarios.
AnalizadaAlta (7.5)0.77%—Tenda AX3 Firmware3/3/202617/6/2026
El firmware v16.03.12.11 de Tenda AX3 contiene un desbordamiento de pila en la función formGetIptv y el parámetro list, lo que puede causar corrupción de memoria y permitir ejecución remota de código.
AnalizadaMedia (5.5)0.11%—Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+33/3/202617/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480, 2400, 1580 y 2500. La entrada VS4L_VERTEXIOC_BOOTUP no validada conduce a una denegación de servicio.
AnalizadaAlta (7.5)0.50%—Samsung Exynos 2200 Firmware3/3/202617/6/2026
Se descubrió un problema en LBS en el procesador móvil Samsung Exynos 2200. No había una verificación de inicialización de memoria dentro de los mensajes de transporte DL NAS.
AnalizadaMedia (5.5)0.15%—Samsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 FirmwareSamsung Exynos 2400 Firmware+13/3/202617/6/2026
Se descubrió un problema en el procesador móvil Samsung Exynos 1380, 1480, 2400, 1580 y 2500. Una desreferencia de puntero NULL de npu_proto_drv.ast.thread_ref en set_cpu_affinity() causa una denegación de servicio.
AnalizadaAlta (7.5)0.50%—Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 2200 Firmware+13/3/202617/6/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480 y 2400. Una desreferencia de puntero NULL de ft_handle en load_fw_utc_vector() provoca una denegación de servicio.
ModificadaAlta (7.5)0.30%—Samsung Exynos 1280 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+33/3/202621/9/2026
Se descubrió un problema en los procesadores móviles Samsung Exynos 1280, 2200, 1380, 1480, 2400, 1580 y 2500. Una desreferencia de puntero NULL de sesión->ncp_hdr_buf en __pilot_parsing_ncp() causa una denegación de servicio.
AnalizadaCrítica (9.8)0.43%—Tenda Ac15 Firmware3/3/202617/6/2026
Una vulnerabilidad de desbordamiento de búfer fue descubierta en goform/formSetMacFilterCfg en Tenda AC15V1.0 V15.03.05.18_multi.
AnalizadaAlta (8.7)0.43%—Mitsubishielectric Melsec Iq-f Fx5-enet/ip Firmware3/3/202617/6/2026
Vulnerabilidad de cierre o liberación inadecuados de recursos en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP todas las versiones permite a un atacante remoto causar una condición de denegación de servicio (DoS) en los productos al enviar continuamente paquetes UDP a los…
AnalizadaAlta (8.7)0.43%—Mitsubishielectric Melsec Iq-f Fx5-eip Firmware3/3/202617/6/2026
Vulnerabilidad de cierre o liberación inadecuados de recursos en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module FX5-EIP todas las versiones permite a un atacante remoto causar una condición de denegación de servicio (DoS) en los productos mediante el envío continuo de paquetes UDP a los…
AnalizadaAlta (8.7)0.43%—Mitsubishielectric Melsec Iq-f Fx5-eip FirmwareMitsubishielectric Melsec Iq-f Fx5-enet/ip Firmware3/3/202617/6/2026
Vulnerabilidad de implementación de flujo de control siempre incorrecto en Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP versiones 1.106 y anteriores y Mitsubishi Electric Corporation MELSEC iQ-F Series FX5-EIP EtherNet/IP Module FX5-EIP todas las versiones permite a un…
AnalizadaMedia (6.9)0.29%—Tp-link Deco Be25 Firmware2/3/202617/6/2026
Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en TP-Link Deco BE25 v1.0 (módulos web) permite a un atacante adyacente autenticado leer archivos arbitrarios o causar denegación de servicio. Este problema afecta a Deco BE25 v1.0: hasta la versión 1.1.1 Build…
AnalizadaAlta (8.5)0.31%—Tp-link Deco Be25 Firmware2/3/202617/6/2026
El manejo inadecuado de entradas en la interfaz web de administración de TP-Link Deco BE25 v1.0 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante adyacente autenticado puede ejecutar comandos arbitrarios a través de un archivo de configuración manipulado,…
AnalizadaCrítica (9.8)1.8%—Tenda Ac15 Firmware2/3/202617/6/2026
Se descubrió un problema en goform/formsetUsbUnload en Tenda AC15V1.0 V15.03.05.18_multi. El valor de 'v1' no se verificó, lo que podría llevar a una vulnerabilidad de inyección de comandos si se inyecta en doSystemCmd.
AnalizadaAlta (7.8)1.3%⚠ Explotación activa💥 PoCQualcomm Sm7675p FirmwareQualcomm Sm8475p FirmwareQualcomm Sm8550p FirmwareQualcomm Sm8635 Firmware+2332/3/202617/6/2026
Corrupción de memoria al utilizar alineaciones para la asignación de memoria.
AnalizadaAlta (7.5)0.46%—Tenda AC6 Firmware2/3/202617/6/2026
Se descubrió un problema en /goform/WifiWpsStart en Tenda AC6V2.0 V15.03.06.23_multi. El índice y el modo son controlables. Si se cumplen las condiciones para sprintf, se empalmarán en tmp. Cabe destacar que no hay una comprobación de tamaño, lo que lleva a una vulnerabilidad de desbordamiento de pila.
AnalizadaAlta (7.8)0.07%—Qualcomm Cologne FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Xg101039 FirmwareQualcomm Xg101032 Firmware+252/3/202617/6/2026
Corrupción de memoria al procesar dirección de usuario no válida con dirección de búfer no estándar.
AnalizadaAlta (7.8)0.07%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+1602/3/202617/6/2026
Corrupción de memoria al añadir datos proporcionados por el usuario sin comprobar el espacio de búfer disponible.