Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.6)0.11%—Intel Converged Security AND Management Engine FirmwareAI10/2/202617/6/2026
Lectura fuera de límites en el firmware para algunos Firmware (FW) Intel(R) Converged Security and Management Engine (CSME) dentro del Anillo 0: Kernel puede permitir una revelación de información. Adversario de software del sistema con un usuario privilegiado combinado con un ataque de baja complejidad puede…
AplazadaAlta (7.1)0.14%—Intel Server Firmware Update UtilityAI10/2/202617/6/2026
La validación de entrada incorrecta para alguna Utilidad de Actualización de Firmware de Servidor (SysFwUpdt) antes de la versión 16.0.12 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque de…
AplazadaAlta (7.1)0.13%—Server Firmware Update Utility SysfwupdtAI10/2/202617/6/2026
La validación de entrada incorrecta para alguna Utilidad de Actualización de Firmware de Servidor (SysFwUpdt) anterior a la versión 16.0.12 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque…
AnalizadaAlta (7.3)5.8%—Dlink Dcs-931l Firmware10/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. Esto afecta una parte desconocida del archivo /goform/setSysAdmin. La manipulación del argumento AdminID resulta en inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría…
ModificadaMedia (4.8)0.18%—Hitrontech Hi3120 Firmware9/2/202617/6/2026
Hitron HI3120 v7.2.4.5.2b1 permite XSS almacenado a través de la opción Control Parental al crear un nuevo filtro. El dispositivo no gestiona correctamente las entradas, permitiendo a un atacante inyectar y ejecutar JavaScript.
ModificadaBaja (2)6.8%—Dlink Dcs-931l Firmware9/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. La función impactada es doSystem del archivo /setSystemAdmin. Realizar una manipulación del argumento AdminID resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría usarse. Esta…
AnalizadaBaja (2.1)4.4%—Dlink Dcs-933l Firmware9/2/202617/6/2026
Se determinó una vulnerabilidad en D-Link DCS-933L hasta la versión 1.14.11. Esto afecta una función desconocida del archivo /setSystemAdmin del componente alphapd. Esta manipulación del argumento AdminID provoca inyección de comandos. La explotación remota del ataque es posible. El exploit se ha divulgado…
AnalizadaAlta (7.3)4.6%—Dlink Dir-823x Firmware9/2/202617/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta a la función sub_4211C8 del archivo /goform/set_filtering. Dicha manipulación conduce a la inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede ser utilizado.
AnalizadaAlta (7.4)0.83%—Tenda AC8 Firmware9/2/202617/6/2026
Se ha encontrado una falla en Tenda AC8 16.03.33.05. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/fast_setting_wifi_set del componente Embedded Httpd Service. Esta manipulación del argumento timeZone causa desbordamiento de búfer. La explotación remota del ataque es posible. El…
AnalizadaAlta (7.4)0.83%—Tenda AC8 Firmware9/2/202617/6/2026
Se detectó una vulnerabilidad en Tenda AC8 16.03.33.05. Afecta a la función fromSetWifiGusetBasic del archivo /goform/WifiGuestSet del componente httpd. La manipulación del argumento shareSpeed resulta en desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit es ahora público y puede usarse.
AnalizadaBaja (2.1)4.4%—Dlink Di-7100g C1 Firmware9/2/202617/6/2026
Se ha encontrado una falla en D-Link DI-7100G C1 24.04.18D1. Esto afecta a la función start_proxy_client_email. La ejecución de una manipulación puede conducir a una inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (5.3)4.0%—Dlink Di-7100g C1 Firmware8/2/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DI-7100G C1 24.04.18D1. Afectada por este problema es la función set_jhttpd_info. Realizar una manipulación del argumento usb_username resulta en inyección de comandos. La explotación remota del ataque es posible.
AnalizadaAlta (7.3)0.77%—Tenda AC9 Firmware8/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Tenda AC9 15.03.06.42_multi. Afectada por esta vulnerabilidad es la función formGetRebootTimer. Tal manipulación del argumento sys.schedulereboot.start_time/sys.schedulereboot.end_time conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.3)0.77%—Tenda AC9 Firmware8/2/202617/6/2026
Se ha identificado una debilidad en Tenda AC9 15.03.06.42_multi. La función formGetDdosDefenceList está afectada. Esta manipulación del argumento security.ddos.map causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del público y podría usarse para…
AnalizadaAlta (7.3)7.2%—UTT 521g Firmware8/2/202617/6/2026
Se determinó una vulnerabilidad en UTT ?? 521G 3.1.1-190816. El elemento afectado es la función sub_446B18 del archivo /goform/formPdbUpConfig. La ejecución de una manipulación del argumento policyNames puede conducir a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El…
AnalizadaAlta (7.4)0.92%—Tenda RX3 Firmware8/2/202617/6/2026
Una vulnerabilidad fue encontrada en Tenda RX3 16.03.13.11. El elemento afectado es la función set_qosMib_list del archivo /goform/formSetQosBand. Realizar una manipulación del argumento list resulta en un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit ha sido hecho…
AnalizadaAlta (7.4)0.92%—Tenda RX3 Firmware8/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en Tenda RX3 16.03.13.11. Afectada es la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación de la lista de argumentos conduce a un desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado al público…
AnalizadaAlta (7.4)0.76%—Tenda RX3 Firmware8/2/202617/6/2026
Se ha encontrado un fallo en Tenda RX3 16.03.13.11. Este problema afecta a la función set_device_name del archivo /goform/setBlackRule del componente MAC Filtering Configuration Endpoint. Esta manipulación del argumento devName/mac causa un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de…
AnalizadaAlta (7.3)9.7%—UTT 521g Firmware8/2/202617/6/2026
Se ha identificado una debilidad en UTT ?? 521G 3.1.1-190816. Afectada por este problema es la función doSystem del archivo /goform/setSysAdm. La ejecución de una manipulación del argumento passwd1 puede conducir a una inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a…
AnalizadaAlta (7.4)0.66%—Tenda RX3 Firmware8/2/202617/6/2026
Una falla de seguridad ha sido descubierta en Tenda RX3 16.03.13.11. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/openSchedWifi. Realizar una manipulación del argumento schedStartTime/schedEndTime resulta en un desbordamiento de búfer basado en pila. El ataque puede ser…
AnalizadaAlta (7.4)0.64%—Tenda RX3 Firmware8/2/202617/6/2026
Una vulnerabilidad fue identificada en Tenda RX3 16.03.13.11. Afectada es una función desconocida del archivo /goform/fast_setting_wifi_set. Tal manipulación del argumento ssid_5g conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y…
AnalizadaAlta (7.3)4.5%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_420618 del archivo /goform/set_upnp. Esta manipulación del argumento upnp_enable provoca inyección de comandos del sistema operativo. Es posible la explotación remota del ataque. El exploit se ha puesto a…
AnalizadaBaja (2.1)3.4%—Dlink Dwr-m921 Firmware8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en D-Link DWR-M921 1.1.50. Esto afecta a una función desconocida del archivo /boafrm/formLtefotaUpgradeFibocom. Tal manipulación del argumento fota_url conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
AnalizadaBaja (2.1)3.8%—Dlink Dwr-m921 Firmware8/2/202617/6/2026
Se ha encontrado una falla en D-Link DWR-M921 1.1.50. Esto afecta a la función sub_419920 del archivo /boafrm/formLtefotaUpgradeQuectel. Esta manipulación del argumento fota_url provoca inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (2.1)2.6%—Totolink Wa300 Firmware8/2/202617/6/2026
Se detectó una vulnerabilidad en Totolink WA300 5.2cu.7112_B20190227. El elemento afectado es la función setAPNetwork del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento Ipaddr resulta en inyección de comandos del sistema operativo. El ataque puede realizarse de forma remota. El exploit es ahora público y…