Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.0%—Tenda A21 Firmware21/2/202617/6/2026
Se ha descubierto un fallo de seguridad en Tenda A21 1.0.0.0 que afecta a la función set_qosMib_list del archivo /goform/formSetQosBand. Al manipular el argumento list se provoca un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado en remoto. El exploit ha sido publicado y puede ser usado para…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue determinada en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_423E00 del archivo /boafrm/formPortFw del componente Port Forwarding Configuration Endpoint. Esta manipulación del argumento submit-url causa desbordamiento de búfer basado en pila. La explotación remota del…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DWR-M960 1.01.07. Afectada por esta vulnerabilidad es la función sub_424AFC del archivo /boafrm/formFilter del componente Filter Configuration Endpoint. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en D-Link DWR-M960 1.01.07. Afectada es la función sub_4648F0 del archivo /boafrm/formDdns del componente Gestor de Configuración DDNS. La manipulación del argumento submit-url conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Se ha encontrado una falla en D-Link DWR-M960 1.01.07. Esto afecta a la función sub_4611CC del archivo /boafrm/formNtp del componente Punto final de configuración NTP. La ejecución de una manipulación del argumento submit-url puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DWR-M960 1.01.07. Esto afecta la función sub_462E14 del archivo /boafrm/formSysLog del componente System Log Configuration Endpoint. Realizar una manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente.…
AnalizadaAlta (7.3)7.7%—UTT 520 Firmware20/2/202617/6/2026
Se detectó una vulnerabilidad en UTT HiPER 520 1.7.7-160105 que afecta a la función sub_44EFB4 del archivo /goform/formReleaseConnect del componente Interfaz de Gestión Web. Si se manipula el argumento Isp_Name se puede provocar una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota.…
AnalizadaAlta (7.3)7.7%—UTT 520 Firmware20/2/202617/6/2026
Se detectó una vulnerabilidad de seguridad en UTT HiPER 520 1.7.7-160105 que afecta a la función sub_44D264 del archivo /goform/formPdbUpConfig del componente Interfaz de Gestión Web. Al manipular el argumento policyNames se produce una inyección de comandos del sistema operativo. El ataque puede ser iniciado de forma…
AnalizadaBaja (2.1)12%—Comfast Cf-e7 Firmware20/2/202617/6/2026
Se ha encontrado un fallo en Comfast CF-E7 2.6.0.9. Esto afecta a la función sub_441CF4 del archivo /cgi-bin/mbox-config?method=SET&section=ping_config del componente webmggnt. Si se ejecuta el argumento 'destination' manipulado puede provocarse una inyección de comandos. El ataque puede realizarse de forma…
AnalizadaBaja (2.1)12%—Comfast Cf-e7 Firmware20/2/202617/6/2026
Se detectó una vulnerabilidad en Comfast CF-E7 2.6.0.9. El elemento afectado es la función sub_41ACCC del archivo /cgi-bin/mbox-config?method=SET&section=ntp_timezone del componente webmggnt. Si se manipula el argumento 'timestr' se puede provocar una inyección de comandos. Es posible llevar a cabo el ataque de…
AnalizadaCrítica (9.8)0.45%—UTT 810 Firmware18/2/202617/6/2026
Se descubrió que el firmware v1.5.0-140603 del router UTT HiPER 810 / nv810v4 contenía credenciales predeterminadas inseguras para el servicio telnet, lo que posiblemente permitía a un atacante remoto obtener acceso de root mediante un script manipulado.
AnalizadaCrítica (9.3)41%💥 ExploitGrandstream Gxp1610 FirmwareGrandstream Gxp1615 FirmwareGrandstream Gxp1620 FirmwareGrandstream Gxp1625 Firmware+218/2/202617/6/2026
Existe una vulnerabilidad de desbordamiento de búfer basado en pila no autenticada en el endpoint de la API HTTP /cgi-bin/api.values.get. Un atacante remoto puede aprovechar esta vulnerabilidad para lograr ejecución remota de código (RCE) no autenticada con privilegios de root en un dispositivo objetivo. La…
ModificadaAlta (8.8)1.3%—Totolink A3002ru Firmware17/2/202617/6/2026
TOTOLINK A3002RU_V3 V3.0.0-B20220304.1804 se descubrió que contenía un desbordamiento de búfer basado en pila a través del parámetro static_ipv6 en la función formIpv6Setup.
ModificadaAlta (8.8)1.0%—Totolink A3002ru Firmware17/2/202617/6/2026
Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través de los parámetros vpnUser o vpnPassword' en la función formFilter.
ModificadaAlta (8.8)1.3%—Totolink A3002ru Firmware17/2/202621/9/2026
Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través del parámetro 'routernamer'parameter en la función formDnsv6.
AnalizadaBaja (2.9)0.44%—Beetel 777vr1 Firmware17/2/202617/6/2026
Una vulnerabilidad fue determinada en Beetel 777VR1 hasta 01.00.09. Esto impacta una función desconocida del componente Servicio SSH. Esta manipulación causa algoritmo criptográfico riesgoso. El ataque es posible de ser llevado a cabo remotamente. El ataque es considerado tener alta complejidad. La explotabilidad se…
AnalizadaBaja (2.1)0.62%—Beetel 777vr1 Firmware17/2/202617/6/2026
Se encontró una vulnerabilidad en Beetel 777VR1 hasta 01.00.09. Esto afecta una función desconocida del componente Servicio Telnet/Servicio SSH. La manipulación resulta en una inicialización predeterminada insegura de recurso. El ataque solo puede realizarse desde la red local. El exploit ha sido hecho público y…
AnalizadaAlta (7.4)1.5%—Beetel 777vr1 Firmware17/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Beetel 777VR1 hasta la versión 01.00.09. El elemento afectado es una función desconocida del componente Interfaz de Gestión Web. La manipulación conduce a credenciales codificadas de forma rígida. El ataque necesita ser iniciado dentro de la red local. El exploit ha sido…
AnalizadaAlta (7.3)8.0%—Wavlink Wl-nu516u1 Firmware17/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 hasta 20251208. El elemento afectado es la función singlePortForwardDelete del archivo /cgi-bin/cortafuegos.cgi. La ejecución de una manipulación del argumento del_flag puede conducir a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaAlta (7.3)1.1%—Wavlink Wl-nu516u1 Firmware16/2/202617/6/2026
Una vulnerabilidad fue detectada en Wavlink WL-NU516U1 20251208. Esta vulnerabilidad afecta la función sub_401218 del archivo /cgi-bin/nas.cgi. Realizar una manipulación del argumento User1Passwd resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público…
AnalizadaMedia (6.6)1.0%—Wavlink Wl-nu516u1 Firmware16/2/202617/6/2026
Se ha identificado una debilidad en Wavlink WL-NU516U1 20251208. Afectada por este problema es la función sub_40785C del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento time_zone causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El ataque se considera que tiene alta…
ModificadaBaja (2.1)0.62%—Jdcloud Ax6600 Firmware16/2/202617/6/2026
Una vulnerabilidad fue identificada en JingDong JD Cloud Box AX6600 hasta 4.5.1.r4533. Afectada es la función set_stcreenen_deabled_status/get_status del archivo /f/service/controlDevice del componente jdcapp_rpc. La manipulación conduce a una Escalada de Privilegios Remota. Es posible iniciar el ataque de forma…
ModificadaBaja (2.1)0.65%—Jdcloud Ax6600 Firmware16/2/202617/6/2026
Se determinó una vulnerabilidad en JingDong JD Cloud Box AX6600 hasta la versión 4.5.1.r4533. Esto afecta a la función cast_streen del archivo /jdcapi del componente jdcweb_rpc. La ejecución de una manipulación del argumento File puede conducir a una Escalada de Privilegios Remota. El ataque puede realizarse de forma…
ModificadaBaja (2.1)0.65%—Jdcloud Ax6600 Firmware16/2/202617/6/2026
Se encontró una vulnerabilidad en JingDong JD Cloud Box AX6600 hasta la versión 4.5.1.r4533. Esto afecta a la función web_get_ddns_uptime del archivo /jdcapi del componente jdcweb_rpc. Realizar una manipulación resulta en una escalada de privilegios remota. El ataque es posible de ser llevado a cabo de forma remota.…
AnalizadaBaja (2)26%—Comfast Cf-e4 Firmware16/2/202617/6/2026
Se identificó una vulnerabilidad en Comfast CF-E4 2.6.0.1. Esto afecta a una función desconocida del archivo /cgi-bin/mbox-config?method=SET&section=ntp_timezone del componente Manejador de Solicitudes POST HTTP. Dicha manipulación del argumento timestr conduce a una inyección de comandos. El ataque puede lanzarse…