Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

26.337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)2.7%💥 ExploitTattile Smart+ FirmwareTattile Tolling+ FirmwareTattile Smart+ Speed FirmwareTattile Smart+ Traffic Light Firmware+624/2/202617/6/2026
Las versiones de firmware 1.181.5 y anteriores de las familias de dispositivos Tattile Smart+, Vega y Basic se envían con credenciales predeterminadas que no se exige cambiar durante la instalación o la puesta en marcha. Un atacante que pueda acceder a la interfaz de gestión puede autenticarse usando las credenciales…
AnalizadaAlta (8.7)1.0%—Tattile Smart+ FirmwareTattile Tolling+ FirmwareTattile Smart+ Speed FirmwareTattile Smart+ Traffic Light Firmware+624/2/202617/6/2026
Las versiones de firmware 1.181.5 y anteriores de las familias de dispositivos Tattile Smart+, Vega y Basic exponen flujos RTSP sin requerir autenticación. Un atacante remoto puede conectarse al servicio RTSP y acceder a flujos de video/audio en vivo sin credenciales válidas, lo que resulta en la divulgación no…
AnalizadaMedia (6.6)0.30%—Linksys Mr9600 FirmwareLinksys Mx4200 Firmware24/2/202617/6/2026
Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en Linksys MR9600, Linksys MX4200 permite que el contenido de una partición de unidad USB pueda montarse en una ubicación arbitraria del sistema de archivos. Esto puede resultar en la ejecución de scripts de…
ModificadaMedia (6.9)0.43%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
La versión de firmware V300SP10260209 y anteriores del switch de red Binardat 10G08-0800GSM no implementa limitación de tasa o bloqueo de cuenta en intentos de inicio de sesión fallidos, permitiendo ataques de fuerza bruta contra las credenciales de usuario.
AnalizadaAlta (8.7)0.28%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
Las versiones de firmware del switch de red Binardat 10G08-0800GSM anteriores a V300SP10260209 almacenan una contraseña de usuario en una cookie del lado del cliente como un valor codificado en Base64 accesible a través de la interfaz web. Debido a que Base64 es reversible y no proporciona confidencialidad, un…
AnalizadaAlta (8.7)0.27%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
Las versiones V300SP10260209 y anteriores del firmware del switch de red Binardat 10G08-0800GSM utilizan RC4 con una clave fija incrustada en JavaScript del lado del cliente. Debido a que la clave es estática y está expuesta, un atacante puede descifrar valores protegidos y eludir las protecciones de confidencialidad.
AnalizadaMedia (5.1)0.15%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
La versión V300SP10260209 y anteriores del firmware del switch de red Binardat 10G08-0800GSM carecen de protecciones CSRF para acciones de cambio de estado en la interfaz de administración. Un atacante puede engañar a un administrador autenticado para que realice cambios de configuración no autorizados.
ModificadaMedia (5.1)0.25%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
Las versiones de firmware V300SP10260209 y anteriores del switch de red Binardat 10G08-0800GSM reflejan entrada de usuario no saneada en la interfaz web, permitiendo a un atacante inyectar y ejecutar JavaScript arbitrario en el contexto de un usuario autenticado.
ModificadaAlta (8.6)0.26%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
La versión de firmware V300SP10260209 y anteriores del switch de red Binardat 10G08-0800GSM exponen las contraseñas de usuario en texto plano dentro de la interfaz de admnistración y las respuestas HTTP, lo que permite recuperar credenciales válidas.
AnalizadaCrítica (9.3)0.47%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
Las versiones de firmware del switch de red Binardat 10G08-0800GSM anteriores a V300SP10260209 generan identificadores de sesión numéricos predecibles en la interfaz de gestión web. Un atacante puede adivinar IDs de sesión válidos y secuestrar sesiones autenticadas.
AnalizadaCrítica (9.3)0.54%💥 PoCBinardat 10g08-0800gsm Firmware24/2/202617/6/2026
El firmware del switch de red Binardat 10G08-0800GSM, en versiones V300SP10260209 y anteriores, tienen almacenadas en el código credenciales de administración que no pueden ser cambiadas por los usuarios. Si se conocen estas credenciales se puede tener un acceso completo al dispositivo, como adminitrador.
AnalizadaAlta (8.7)1.2%—Binardat 10g08-0800gsm Firmware24/2/202617/6/2026
El firmware del switch de red Binardat 10G08-0800GSM versión V300SP10260209 y anteriores contiene una vulnerabilidad de inyección de comandos en la función de diagnóstico traceroute de la interfaz de gestión web del dispositivo afectado. Al inyectar el carácter %1a en el parámetro hostname, un atacante autenticado con…
ModificadaAlta (8.8)0.29%—Gcomtw Gcom Epon 1GE Firmware24/2/20265/7/2026
Escalada de privilegios y control de acceso inadecuado en GCOM EPON 1GE C00R371V00B01, permite a usuarios autenticados en remoto modificar ajustes exclusivos de administrador y extraer credenciales de administrador.
ModificadaMedia (5.7)0.10%—Microchip Timeprovider 4100 Firmware24/2/202617/6/2026
Vulnerabilidad de descarga de código sin verificación de integridad en Microchip Time Provider 4100 permite una actualización manual de software malicioso. Este problema afecta a Time Provider 4100: anterior a 2.5.
AnalizadaBaja (2.1)6.6%—Intelbras TIP 635g Firmware24/2/202617/6/2026
Se encontró una vulnerabilidad en Intelbras TIP 635G 1.12.3.5. Esta vulnerabilidad afecta código desconocido del componente Gestor de Ping. Si se manipula se puede provocar una inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. El exploit se ha hecho público y podría utilizarse. Con…
ModificadaAlta (7.5)0.35%💥 PoCTotolink X5000r Firmware24/2/20265/7/2026
TOTOLINK X5000R V9.1.0cu.2415_B20250515 contiene una vulnerabilidad de denegación de servicio en /cgi-bin/cstecgi.cgi. El CGI lee la variable de entorno CONTENT_LENGTH y asigna memoria usando malloc (CONTENT_LENGTH + 1) sin una comprobación de límites suficiente. Cuando no se aplica el límite de tamaño de solicitud de…
AnalizadaAlta (7.6)0.29%—Hitachienergy Reb500 Firmware24/2/202617/6/2026
Existe una vulnerabilidad en REB500 para un usuario autenticado con privilegios de bajo nivel para acceder y alterar el contenido de directorios mediante el uso del protocolo DAC, para lo cual el usuario no está autorizado.
AnalizadaAlta (7.4)0.34%—Hitachienergy Reb500 Firmware24/2/202617/6/2026
Existe una vulnerabilidad en REB500 que hace que un usuario autenticado con rol de Instalador acceda y altere el contenido de directorios para los que el rol no está autorizado a hacerlo.
ModificadaAlta (8.7)0.42%—Hitachienergy Rtu540 FirmwareHitachienergy Rtu560 FirmwareHitachienergy Rtu520 FirmwareHitachienergy Rtu530 Firmware24/2/202617/6/2026
IEC 60870-5-104: Hay un potencial impacto de denegación de servicio en la recepción de una trama de formato U inválida. El producto solo se ve afectado si está configurada la funcionalidad bidireccional IEC 60870-5-104. Si se habilita la comunicación segura siguiendo la IEC 62351-3 no se remedia la vulnerabilidad,…
AnalizadaMedia (5.3)0.27%—Hitachienergy Rtu520 FirmwareHitachienergy Rtu530 FirmwareHitachienergy Rtu540 FirmwareHitachienergy Rtu560 Firmware24/2/202617/6/2026
Interfaz web de RTU500: Un usuario sin privilegios puede leer información de gestión de usuarios. No se puede acceder a la información a través de la interfaz de usuario web de RTU500, pero requiere herramientas adicionales como utilidades de desarrollo del navegador para acceder a ella sin los privilegios requeridos.
AnalizadaCrítica (9.3)0.40%—Slican NCP FirmwareSlican Ipl-256 FirmwareSlican Ipm-032 FirmwareSlican Ipu-14 Firmware24/2/202617/6/2026
Los dispositivos Slican NCP/IPL/IPM/IPU son vulnerables a la Inyección de funciones PHP. Un atacante remoto no autenticado puede ejecutar comandos PHP arbitrarios enviando solicitudes especialmente diseñadas al endpoint /webcti/session_ajax.php. Este problema se solucionó en la versión 1.24.0190 (Slican NCP) y…
AnalizadaAlta (7.2)0.92%💥 PoCZyxel Vmg3625-t50c FirmwareZyxel Vmg3625-t50b FirmwareZyxel Emg5523-t50b FirmwareZyxel Emg3525-t50b Firmware+224/2/202617/6/2026
Una vulnerabilidad de inyección de comandos post-autenticación en el programa CGI de descarga de certificados TR-369 de las versiones de firmware Zyxel VMG3625-T50B hasta la 5.50(ABPM.9.7)C0 podría permitir a un atacante autenticado con privilegios de administrador ejecutar comandos del sistema operativo (SO) en un…
AnalizadaAlta (8.8)1.4%—Zyxel Ex5601-t1 FirmwareZyxel Ex7501-b0 FirmwareZyxel Ex7710-b0 FirmwareZyxel Gm4100-b0 Firmware+4824/2/202617/6/2026
Una vulnerabilidad de inyección de comandos post-autenticación en la función de descarga de archivos de registro de las versiones de firmware Zyxel EX3301-T0 hasta 5.50(ABVY.7)C0 podría permitir a un atacante autenticado ejecutar comandos del sistema operativo (SO) en un dispositivo afectado.
AnalizadaCrítica (9.8)1.1%—Zyxel Wx5610-b0 FirmwareZyxel Lte3301-plus FirmwareZyxel Nebula Lte3301-plus FirmwareZyxel Nr7101 Firmware+1424/2/202617/6/2026
Una vulnerabilidad de inyección de comandos en la función UPnP del firmware Zyxel EX3510-B0 versiones hasta la 5.17(ABUP.15.1)C0 podría permitir a un atacante en remoto ejecutar comandos del sistema operativo (SO) en un dispositivo afectado mediante el envío de solicitudes SOAP UPnP especialmente diseñadas.
AnalizadaMedia (4.9)1.9%—Zyxel Ex5601-t1 FirmwareZyxel Ex7501-b0 FirmwareZyxel Ex7710-b0 FirmwareZyxel Gm4100-b0 Firmware+4424/2/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de Wake-on-LAN de la versión de firmware Zyxel VMG3625-T50B hasta la 5.50(ABPM.9.6)C0 y las versiones de firmware Zyxel WX3100-T0 hasta la 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador desencadenar una…