Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 14% | — | Comfast Cf-n1 Firmware | 16/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Comfast CF-N1 V2 2.6.0.2. El elemento afectado es la función sub_44AB9C del archivo /cgi-bin/mbox-config?method=SET&section=ptest_channel. La manipulación del argumento channel resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit se ha hecho… | |
| Analizada | Baja (2.1) | 14% | — | Comfast Cf-n1 Firmware | 16/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Comfast CF-N1 V2 2.6.0.2. El elemento afectado es la función sub_44AC4C del archivo /cgi-bin/mbox-config?method=SET&section=ptest_bandwidth. La manipulación del argumento bandwidth conduce a inyección de comandos. El ataque puede iniciarse remotamente. El exploit ha sido… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se ha identificado una debilidad en Wavlink WL-WN579A3 hasta 20210219. Esta afecta la función AddMac del archivo /cgi-bin/wireless.cgi. Esta manipulación del argumento macAddr causa inyección de comandos. El ataque puede llevarse a cabo de forma remota. El exploit se ha puesto a disposición del público y podría usarse… | |
| Analizada | Media (5.3) | 8.7% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Wavlink WL-WN579A3 hasta 20210219. Afectada por este problema es la función DeleteMac del archivo /cgi-bin/wireless.cgi. La manipulación del argumento delete_list resulta en inyección de comandos. El ataque puede ser ejecutado de forma remota. El proveedor fue contactado… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. La función Delete_Mac_list del archivo /cgi-bin/wireless.cgi está afectada por esta vulnerabilidad. La manipulación del argumento delete_list conduce a una inyección de comandos. Es posible la explotación remota del ataque. El exploit está… | |
| Analizada | Baja (2.1) | 8.7% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. Se ve afectada una función desconocida del archivo /cgi-bin/login.cgi. La ejecución de una manipulación del argumento key puede llevar a una inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. Esto afecta a la función multi_ssid del archivo /cgi-bin/wireless.cgi. Realizar una manipulación del argumento SSID2G2 resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit se ha hecho público y podría ser utilizado.… | |
| Aplazada | Media (6.3) | 0.14% | — | AMD Video Decoder Engine FirmwareAI | 12/2/2026 | 17/6/2026 | Código de depuración dejado activo en el firmware del motor de decodificación de video de AMD (VCN FW) podría permitir a un atacante enviar un comando diseñado maliciosamente, causando que el VCN FW realice lecturas/escrituras en registros de hardware, impactando potencialmente la confidencialidad, integridad y… | |
| Aplazada | Alta (7.2) | 0.10% | — | AMD Power Management FirmwareAI | 12/2/2026 | 17/6/2026 | Un proxy o intermediario no intencionado en el firmware de gestión de energía (PMFW) de AMD podría permitir a un atacante privilegiado enviar mensajes malformados a la unidad de gestión del sistema (SMU), lo que podría resultar en ejecución de código arbitrario. | |
| Analizada | Alta (8.7) | 2.0% | 💥 Exploit | Jung-group Smart Visu Server Firmware | 12/2/2026 | 17/6/2026 | JUNG Smart Visu Server 1.1.1050 contiene una vulnerabilidad de denegación de servicio que permite a atacantes no autenticados apagar o reiniciar el servidor de forma remota. Los atacantes pueden enviar una única solicitud POST para activar el reinicio del servidor sin requerir ninguna autenticación. | |
| Analizada | Alta (8.7) | 0.55% | — | Jung-group Smart Visu Server Firmware | 12/2/2026 | 17/6/2026 | JUNG Smart Visu Server 1.1.1050 contiene una vulnerabilidad de manipulación de encabezado de solicitud que permite a atacantes no autenticados anular URL de solicitud inyectando valores arbitrarios en el encabezado X-Forwarded-Host. Los atacantes pueden manipular solicitudes proxy para generar respuestas contaminadas,… | |
| Analizada | Alta (7.1) | 0.11% | — | AMD RocmAMD Radeon SoftwareAMD Radeon PRO VII FirmwareAMD Radeon VII Firmware | 11/2/2026 | 17/6/2026 | Una condición de carrera de tiempo de verificación y tiempo de uso (TOCTOU) en el AMD Secure Processor (ASP) podría permitir a un atacante modificar comandos del Agente de Confianza de Interconexión de Memoria Global Externa (XGMI TA) mientras se procesan, lo que podría resultar en la pérdida de confidencialidad,… | |
| Analizada | Alta (7.1) | 0.11% | — | AMD RocmAMD Radeon SoftwareAMD Radeon VII FirmwareAMD Radeon PRO VII Firmware | 11/2/2026 | 17/6/2026 | Una condición de carrera de tiempo de verificación y tiempo de uso (TOCTOU) en el Procesador Seguro de AMD (ASP) podría permitir a un atacante corromper la memoria, resultando en pérdida de integridad, confidencialidad o disponibilidad. | |
| Analizada | Media (5.3) | 0.33% | — | Tp-link Archer C60 Firmware | 11/2/2026 | 17/6/2026 | La entrada controlada por el usuario se refleja en la salida HTML sin la codificación adecuada en TP-Link Archer C60 v3, permitiendo la ejecución arbitraria de JavaScript a través de una URL manipulada. Un atacante podría ejecutar scripts en el contexto de la interfaz de usuario web del dispositivo, lo que podría… | |
| Aplazada | Media (6.7) | 0.16% | — | AMD SEV FirmwareAI | 10/2/2026 | 17/6/2026 | Prevención inadecuada de la modificación del bit de bloqueo en el firmware SEV podría permitir a un atacante privilegiado degradar el firmware, lo que podría resultar en una pérdida de integridad. | |
| Aplazada | Media (4.6) | 0.16% | — | AMD SEV FirmwareAIAMD Sev-esAIAMD Sev-snpAI | 10/2/2026 | 17/6/2026 | Granularidad insuficiente de control de acceso en el firmware SEV podría permitir a un usuario privilegiado con un hipervisor malicioso crear un invitado SEV-ES con un ASID en el rango destinado a invitados SEV-SNP, lo que podría resultar en una pérdida parcial de confidencialidad. | |
| Aplazada | Media (4) | 0.16% | — | AMD SEV FirmwareAI | 10/2/2026 | 17/6/2026 | Granularidad Insuficiente del Control de Acceso en el firmware de SEV puede permitir a un atacante privilegiado crear un invitado SEV-ES para atacar a un invitado SNP, lo que podría resultar en una pérdida de confidencialidad. | |
| Aplazada | Media (4.5) | 0.16% | — | AMD SEV FirmwareAI | 10/2/2026 | 17/6/2026 | Eliminación de datos insuficiente o incompleta en el componente de hardware en el firmware SEV no vacía completamente la IOMMU. Esto puede llevar potencialmente a una pérdida de confidencialidad e integridad en la memoria invitada. | |
| Aplazada | Media (4.6) | 0.13% | — | AMD SEV FirmwareAI | 10/2/2026 | 17/6/2026 | Un uso después de liberar en el firmware SEV podría permitir a un hipervisor malicioso activar un invitado migrado con la política SINGLE_SOCKET en un socket diferente al del agente de migración, resultando potencialmente en pérdida de integridad. | |
| Analizada | Media (6.9) | 0.22% | — | HP M9l65a FirmwareHP D9l20a FirmwareHP K7s32a FirmwareHP D9l21a Firmware+37 | 10/2/2026 | 17/6/2026 | Ciertas impresoras HP OfficeJet Pro pueden exponer información si el Intercambio de Recursos de Origen Cruzado (CORS) está mal configurado, lo que podría permitir que orígenes web no autorizados accedan a los recursos del dispositivo. CORS está deshabilitado por defecto en dispositivos de clase Pro y solo puede ser… | |
| Analizada | Media (6.9) | 0.31% | — | HP D9l18a FirmwareHP M9l66a FirmwareHP M9l67a FirmwareHP T0g46a Firmware+13 | 10/2/2026 | 17/6/2026 | Ciertas impresoras HP OfficeJet Pro pueden ser vulnerables a una posible denegación de servicio cuando las solicitudes IPP se gestionan incorrectamente, al no lograr establecer una conexión TCP. | |
| Modificada | Alta (7.2) | 0.43% | — | Tp-link Tapo C260 Firmware | 10/2/2026 | 17/6/2026 | En TP-Link Tapo C260 v1, un usuario autenticado con nivel de invitado puede eludir las restricciones de acceso previstas enviando solicitudes manipuladas a un endpoint de sincronización. Esto permite la modificación de la configuración protegida del dispositivo a pesar de los privilegios limitados. Un atacante puede… | |
| Analizada | Alta (8.7) | 23% | — | Tp-link Tapo C260 Firmware | 10/2/2026 | 17/6/2026 | En TP-Link Tapo C260 v1, existe una vulnerabilidad de inyección de comandos debido a una sanitización inadecuada en ciertos parámetros POST durante la sincronización de la configuración. Un atacante autenticado puede ejecutar comandos de sistema arbitrarios con alto impacto en la confidencialidad, integridad y… | |
| Modificada | Media (6.9) | 0.32% | 💥 PoC | Tp-link Tapo C260 Firmware | 10/2/2026 | 4/8/2026 | En TP-Link Tapo C260 v1, es posible un salto de ruta debido a un manejo inadecuado de rutas de solicitud GET específicas a través de HTTPS, lo que permite la exploración local no autenticada de rutas del sistema de archivos. Un atacante en la red local puede determinar si ciertos archivos existen en el dispositivo,… | |
| Aplazada | Media (5.4) | 0.17% | — | Intel System Firmware Update UtilityAI | 10/2/2026 | 17/6/2026 | Asignación incorrecta de permisos para un recurso crítico para alguna utilidad de actualización de firmware del sistema (SysFwUpdt) para placas de servidor Intel(R) y sistemas de servidor Intel(R) basados antes de la versión 16.0.12. dentro del Anillo 3: Las aplicaciones de usuario pueden permitir una escalada de… |