Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

26.337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)1.8%—Zyxel Ex3510-b1 FirmwareZyxel Ex3600-t0 FirmwareZyxel Ex5401-b1 FirmwareZyxel Ex5510-b0 Firmware+5024/2/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de configuración IP de las versiones de firmware Zyxel VMG3625-T50B hasta 5.50(ABPM.9.6)C0 y las versiones de firmware Zyxel WX3100-T0 hasta 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador desencadenar…
AnalizadaMedia (4.9)1.2%—Zyxel Lte3301-plus FirmwareZyxel Nebula Fwa505 FirmwareZyxel Nebula Fwa510 FirmwareZyxel Nebula Fwa515 Firmware+5024/2/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de configuración de cuenta del firmware Zyxel VMG3625-T50B versiones hasta 5.50(ABPM.9.6)C0 y del firmware Zyxel WX3100-T0 versiones hasta 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador activar una…
AnalizadaMedia (4.9)0.81%—Zyxel Lte3301-plus FirmwareZyxel Nebula Fwa505 FirmwareZyxel Nebula Fwa510 FirmwareZyxel Nebula Fwa515 Firmware+5024/2/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo en el programa CGI de descarga de certificados de las versiones de firmware Zyxel VMG3625-T50B hasta la 5.50(ABPM.9.6)C0 y las versiones de firmware Zyxel WX3100-T0 hasta la 5.50(ABVL.4.8)C0 podría permitir a un atacante autenticado con privilegios de administrador…
AnalizadaAlta (7.4)0.96%—Tenda AC8 Firmware24/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda AC8 16.03.34.06, la cual afecta a la función webCgiGetUploadFile del archivo /cgi-bin/UploadCfg del componente Servicio Httpd. Si se manipula el argumento boundary se provoca un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaBaja (2)7.2%—Draytek Vigor300b Firmware23/2/202617/6/2026
Se identificó una vulnerabilidad en DrayTek Vigor 300B hasta la versión 1.5.1.6. Esta afecta a la función cgiGetFile del archivo /cgi-bin/mainfunction.cgi/uploadlangs del componente Interfaz de Gestión Web. Manipular el argumento File conduce a una inyección de comandos del sistema operativo. El ataque puede ser…
AnalizadaAlta (8.8)1.8%—Totolink X6000r Firmware23/2/202617/6/2026
TOTOLINK X6000R v9.4.0cu.1498_B20250826 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el gestor NTPSyncWithHost del ejecutable /usr/sbin/shttpd. El parámetro host_time se recupera a través de sub_40C404 y se pasa a un comando de shell date -s a través de CsteSystem. Aunque los dos…
AnalizadaCrítica (9.8)0.72%—Totolink X5000r Firmware23/2/202617/6/2026
TOTOLINK X5000R v9.1.0cu_2415_B20250515 contiene una vulnerabilidad de inyección de argumentos en el gestor setDiagnosisCfg del ejecutable /usr/sbin/lighttpd. El parámetro ip se recupera a través de websGetVar y se pasa a un comando ping a través de CsteSystem sin validar si la entrada comienza con un guion (-). Esto…
AnalizadaAlta (8)3.3%—Totolink X5000r Firmware23/2/202617/6/2026
TOTOLink X5000R v9.1.0cu_2415_B20250515 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el gestor setIptvCfg del ejecutable /usr/sbin/lighttpd. Los parámetros vlanVidLan1 (y otros vlanVidLanX) se recuperan a través de Uci_Get_Str y se pasan a la función CsteSystem sin validación o…
AnalizadaAlta (7.1)0.39%—Tenda F3 Firmware23/2/202617/6/2026
El firmware V12.01.01.55_multi del Router inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de exposición de información sensible en la funcionalidad de descarga de configuración. La respuesta de descarga de configuración incluye la contraseña del router y la contraseña de administración en texto plano. El…
AnalizadaMedia (5.1)0.15%—Tenda F3 Firmware23/2/202617/6/2026
El firmware V12.01.01.55_multi del Router Inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la interfaz de administración basada en web. La interfaz no implementa protecciones anti-CSRF, permitiendo a un atacante provocar que un administrador…
AnalizadaMedia (5.1)0.33%—Tenda F3 Firmware23/2/202617/6/2026
El firmware V12.01.01.55_multi del Router inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de confusión de tipo de contenido en la interfaz de administración. Las respuestas omiten el encabezado X-Content-Type-Options: nosniff e incluyen contenido influenciado por el atacante que puede ser reflejado en el…
AnalizadaMedia (5.1)0.33%—Tenda F3 Firmware23/2/202617/6/2026
El firmware V12.01.01.55_multi del router inalámbrico Shenzhen Tenda F3 contiene una vulnerabilidad de clickjacking en la interfaz de administración basada en web. La interfaz no establece el encabezado X-Frame-Options, lo que permite que sitios controlados por el atacante incrusten páginas de administración en un…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware23/2/202617/6/2026
Se identificó una vulnerabilidad en UTT HiPER 810G hasta 1.7.7-171114 que afecta a la función strcpy del archivo /goform/formP2PLimitConfig. Si se manipula el argumento except se puede producir un desbordamiento del búfer. Es posible explotar en ataque en remoto. El exploit está disponible públicamente y podría ser…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware23/2/202617/6/2026
Se detectó una vulnerabilidad en UTT HiPER 810G hasta 1.7.7-171114 que afecta a la función strcpy del archivo /goform/formPolicyRouteConf. Manipular el argumento GroupName puede conducir a un desbordamiento de búfer. El ataque puede lanzarse en remoto. El exploit ha sido divulgado públicamente y puede utilizarse.
AnalizadaAlta (7.5)3.6%—Tenda Fh1203 Firmware23/2/202617/6/2026
Tenda FH1203 V2.0.1.6 contiene una vulnerabilidad de desbordamiento de búfer basado en pila en la función modify_add_client_prio, a la que se puede acceder a través del gestor CGI formSetClientPrio.
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware23/2/202617/6/2026
Se encontró una vulnerabilidad en UTT HiPER 810G hasta 1.7.7-1711 que afecta a la función strcpy del archivo /goform/formTaskEdit_ap. Al manipular el argumento txtMin2 se produce un desbordamiento de búfer. El ataque puede ser lanzado en remoto. El exploit ha sido hecho público y podría ser usado.
AnalizadaAlta (7.3)1.1%—UTT 810g Firmware23/2/202617/6/2026
Se ha encontrado una vulnerabilidad en UTT HiPER 810G hasta 1.7.7-1711 que afecta a la función strcpy del archivo /goform/setSysAdm. Al manipular el argumento 'passwd1' se produce un desbordamiento de búfer. El ataque puede ser iniciado en remoto. El exploit ha sido divulgado al público y puede ser usado.
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware23/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta la función sub_460F30 del archivo /boafrm/formDateReboot del componente Scheduled Reboot Configuration Endpoint. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede realizarse…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware23/2/202617/6/2026
Ha sido encontrada una vulnerabilidad en D-Link DWR-M960 1.01.07 que afecta a la función sub_4196C4 del archivo /boafrm/formVpnConfigSetup del componente VPN Configuration Endpoint. Manipular el argumento submit-url provoca un desbordamiento de búfer basado en pila. Es posible lanzar el ataque en remoto. El exploit ha…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware23/2/202617/6/2026
Se ha encontrado un fallo en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_468D64 del archivo /boafrm/formDhcpv6s. La ejecución de una manipulación del argumento submit-url puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit ha sido…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware23/2/202617/6/2026
Se detectó una vulnerabilidad en D-Link DWR-M960 1.01.07. Afectada por esta vulnerabilidad está la función sub_44E0F8 del archivo /boafrm/formNewSchedule. Realizar una manipulación del argumento url resulta en desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit es ahora…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware23/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DWR-M960 1.01.07. Afectada es la función sub_457C5C del archivo /boafrm/formWsc. Tal manipulación del argumento save_apply conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado públicamente…
AnalizadaAlta (7.3)1.1%—UTT 810g Firmware22/2/202617/6/2026
Se ha identificado una debilidad en UTT HiPER 810G hasta la versión 1.7.7-171114. Este problema afecta a la función strcpy del archivo /goform/ConfigExceptMSN. La ejecución de una manipulación del argumento remark puede conducir a un desbordamiento de búfer. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaBaja (2.1)0.59%—Tenda A18 Firmware22/2/202617/6/2026
Una vulnerabilidad fue identificada en Tenda A18 15.13.07.13. El elemento afectado es la función webCgiGetUploadFile del archivo /cgi-bin/UploadCfg del componente Httpd Service. Dicha manipulación del argumento boundary conduce a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware22/2/202617/6/2026
Se determinó una vulnerabilidad en D-Link DWR-M960 1.01.07. Se ve afectada la función sub_453140 del archivo /boafrm/formWlAc del componente Wireless Access Control Endpoint. Esta manipulación del argumento submit-url causa un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El…