Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

26.337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.88%—Dlink Dwr-m960 Firmware22/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Este problema afecta la función sub_452CCC del archivo /boafrm/formWlEncrypt del componente Endpoint de Configuración de Cifrado WLAN. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede lanzarse…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware22/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta la función sub_462590 del archivo /boafrm/formOpMode del componente Operation Mode Configuration Endpoint. La manipulación del argumento submit-url conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware22/2/202617/6/2026
Se ha encontrado una falla en D-Link DWR-M960 1.01.07 que afecta a la función sub_4237AC del archivo /boafrm/formLteSetup del componente LTE Configuration Endpoint. Si se manipula y ejecuta el argumento submit-url puede provocarse un desbordamiento de búfer basado en pila. El ataque puede ser lanzado en remoto. El…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware22/2/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_42B5A0 del archivo /boafrm/formBridgeVlan del componente Bridge VLAN Configuration Endpoint. Realizar una manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede…
AnalizadaAlta (7.4)1.0%—Tenda Fh451 Firmware22/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda FH451 hasta 1.0.0.9. Este problema afecta a algún procesamiento desconocido del archivo /goform/GstDhcpSetSer. La manipulación conduce a desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser utilizado.
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se ha encontrado una falla en Tenda HG9 300001138. Esta vulnerabilidad afecta a código desconocido del archivo /boaform/formPing6. Si se ejecuta el argumento pingAddr manipulado se puede provocar un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede…
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se detectó una vulnerabilidad en Tenda HG9 300001138. La cual afecta a una parte desconocida del archivo /boaform/formPing del componente Diagnostic Ping Endpoint. Si se manipula el argumento pingAddr se puede provocar un desbordamiento de búfer basado en pila. Es posible lanzar el ataque en remoto. El exploit es…
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Tenda HG9 300001138 que afecta a alguna funcionalidad desconocida del archivo /boaform/formLoopBack del componente Loopback Detection Configuration Endpoint. Si se manipula el argumento Ethtype se puede provocar un desbordamiento de búfer basado en pila. El ataque…
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda HG9 300001138 que afecta a una funcionalidad desconocida del archivo /boaform/formgponConf del componente GPON Configuration Endpoint. Si se manipula el argumento fmgpon_loid/fmgpon_loid_password se puede provocar un desbordamiento del búfer basado en pila. Es posible…
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se ha descubierto un fallo de seguridad en Tenda HG9 300001138 que afecta a una función desconocida del archivo /boaform/formSamba del componente Samba Configuration Endpoint. Manipularel argumento sambaCap provoca un desbordamiento de búfer basado en pila. El ataque puede ser lanzado en remoto. El exploit ha sido…
AnalizadaAlta (7.4)1.0%—Tenda HG9 Firmware22/2/202617/6/2026
Se identificó una vulnerabilidad en Tenda HG9 300001138 que afecta a una función desconocida del archivo /boaform/formWlanSetup del componente Wireless Configuration Endpoint. Si se manipula el argumento ssid se puede provocar un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.4)1.0%—UTT 810g Firmware22/2/202617/6/2026
Se encontró una vulnerabilidad en UTT HiPER 810G 1.7.7-171114 que afecta a la función strcpy del archivo /goform/ConfigExceptAli. Su ejecución si ha sido manipulado puede provocar un desbordamiento de búfer. El ataque puede ser lanzado en remoto. El exploit ha sido divulgado públicamente y puede ser utilizado.
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha identificado una debilidad en Tenda A21 1.0.0.0. Esta afecta a la función set_device_name del archivo /goform/SetOnlineDevName. Manipular el argumento devName causa un desbordamiento de búfer basado en pila. Es posible iniciar el ataque en remoto. El exploit ha sido puesto a disposición del público y podría ser…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se ha descubierto una falla de seguridad en D-Link DWR-M960 1.01.07. La cual afectada a la función sub_469104 del archivo /boafrm/formIpv6Setup. Al manipular el argumento submit-url se provoca un desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha sido liberado al público…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se ha identificado una vulnerabilidad en D-Link DWR-M960 1.01.07. El elemento afectado es la función sub_41914C del archivo /boafrm/formWanConfigSetup del componente Gestor de Configuración de Interfaz WAN. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque es posible de…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07 que afectada a la función sub_427D74 del archivo /boafrm/formIpQoS. Si se manipula el argumento submit-url se puede provocar un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado en remoto. El exploit ha sido divulgado públicamente y puede…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Este problema afecta a la función sub_46385C del archivo /boafrm/formDosCfg. Manipular el argumento submit-url puede provocar un desbordamiento de búfer basado en pila. Es posible explotar el ataque en remoto. El exploit ha sido hecho público y podría ser…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se ha encontrado una vulnerabilidad en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta a la función sub_425FF8 del archivo /boafrm/formFirewallAdv del componente Advanced Firewall Configuration Endpoint. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque puede lanzarse…
AnalizadaAlta (7.4)0.96%—Tenda A18 Firmware21/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda A18 15.13.07.13. Esta afecta a la función strcpy del archivo /goform/WifiExtraSet del componente Servicio Httpd. Manipular el argumento wpapsk_crypto5g provoca un desbordamiento de búfer basado en pila. Es posible iniciar el ataque en remoto. El exploit ha sido divulgado al…
AnalizadaAlta (7.4)0.96%—Tenda A18 Firmware21/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda A18 15.13.07.13. Esta afecta a la función parse_macfilter_rule del archivo /goform/setBlackRule. Manipular el argumento deviceList causa un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede…
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda A21 1.0.0.0. La función afectada es form_fast_setting_wifi_set del archivo /goform/fast_setting_wifi_set. Si se manipula el argumento ssid se puede provocar un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado…
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se detectó una vulnerabilidad en Tenda A21 1.0.0.0 que afecta a la función setSchedWifi del archivo /goform/openSchedWifi. Al manipular el argumento schedStartTime/schedEndTime se provoca un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit es ahora público y puede ser…
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Tenda A21 1.0.0.0. Esta vulnerabilidad afecta a la función set_device_name del archivo /goform/setBlackRule del componente MAC Filtering Configuration Endpoint. Al manipular el argumento devName/mac se provoca un desbordamiento de búfer basado en pila. El ataque puede…
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha identificado una debilidad en Tenda A21 1.0.0.0. Esta afecta a la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Al manipular la lista de argumentos se causa un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de forma remota. El exploit ha sido puesto a disposición del público…
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha descubierto un fallo de seguridad en Tenda A21 1.0.0.0 que afecta a la función set_qosMib_list del archivo /goform/formSetQosBand. Al manipular el argumento list se provoca un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado en remoto. El exploit ha sido publicado y puede ser usado para…