Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.6) | 0.11% | — | Intel Converged Security AND Management Engine FirmwareAI | 10/2/2026 | 17/6/2026 | Lectura fuera de límites en el firmware para algunos Firmware (FW) Intel(R) Converged Security and Management Engine (CSME) dentro del Anillo 0: Kernel puede permitir una revelación de información. Adversario de software del sistema con un usuario privilegiado combinado con un ataque de baja complejidad puede… | |
| Aplazada | Alta (7.1) | 0.14% | — | Intel Server Firmware Update UtilityAI | 10/2/2026 | 17/6/2026 | La validación de entrada incorrecta para alguna Utilidad de Actualización de Firmware de Servidor (SysFwUpdt) antes de la versión 16.0.12 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque de… | |
| Aplazada | Alta (7.1) | 0.13% | — | Server Firmware Update Utility SysfwupdtAI | 10/2/2026 | 17/6/2026 | La validación de entrada incorrecta para alguna Utilidad de Actualización de Firmware de Servidor (SysFwUpdt) anterior a la versión 16.0.12 dentro del Anillo 3: Aplicaciones de Usuario puede permitir una escalada de privilegios. Un adversario de software del sistema con un usuario privilegiado combinado con un ataque… | |
| Analizada | Alta (7.3) | 5.8% | — | Dlink Dcs-931l Firmware | 10/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. Esto afecta una parte desconocida del archivo /goform/setSysAdmin. La manipulación del argumento AdminID resulta en inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría… | |
| Modificada | Media (4.8) | 0.18% | — | Hitrontech Hi3120 Firmware | 9/2/2026 | 17/6/2026 | Hitron HI3120 v7.2.4.5.2b1 permite XSS almacenado a través de la opción Control Parental al crear un nuevo filtro. El dispositivo no gestiona correctamente las entradas, permitiendo a un atacante inyectar y ejecutar JavaScript. | |
| Modificada | Baja (2) | 6.8% | — | Dlink Dcs-931l Firmware | 9/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. La función impactada es doSystem del archivo /setSystemAdmin. Realizar una manipulación del argumento AdminID resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría usarse. Esta… | |
| Analizada | Baja (2.1) | 4.4% | — | Dlink Dcs-933l Firmware | 9/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DCS-933L hasta la versión 1.14.11. Esto afecta una función desconocida del archivo /setSystemAdmin del componente alphapd. Esta manipulación del argumento AdminID provoca inyección de comandos. La explotación remota del ataque es posible. El exploit se ha divulgado… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 9/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta a la función sub_4211C8 del archivo /goform/set_filtering. Dicha manipulación conduce a la inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda AC8 Firmware | 9/2/2026 | 17/6/2026 | Se ha encontrado una falla en Tenda AC8 16.03.33.05. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/fast_setting_wifi_set del componente Embedded Httpd Service. Esta manipulación del argumento timeZone causa desbordamiento de búfer. La explotación remota del ataque es posible. El… | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda AC8 Firmware | 9/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda AC8 16.03.33.05. Afecta a la función fromSetWifiGusetBasic del archivo /goform/WifiGuestSet del componente httpd. La manipulación del argumento shareSpeed resulta en desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit es ahora público y puede usarse. | |
| Analizada | Baja (2.1) | 4.4% | — | Dlink Di-7100g C1 Firmware | 9/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DI-7100G C1 24.04.18D1. Esto afecta a la función start_proxy_client_email. La ejecución de una manipulación puede conducir a una inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.3) | 4.0% | — | Dlink Di-7100g C1 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DI-7100G C1 24.04.18D1. Afectada por este problema es la función set_jhttpd_info. Realizar una manipulación del argumento usb_username resulta en inyección de comandos. La explotación remota del ataque es posible. | |
| Analizada | Alta (7.3) | 0.77% | — | Tenda AC9 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en Tenda AC9 15.03.06.42_multi. Afectada por esta vulnerabilidad es la función formGetRebootTimer. Tal manipulación del argumento sys.schedulereboot.start_time/sys.schedulereboot.end_time conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado… | |
| Analizada | Alta (7.3) | 0.77% | — | Tenda AC9 Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en Tenda AC9 15.03.06.42_multi. La función formGetDdosDefenceList está afectada. Esta manipulación del argumento security.ddos.map causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit se ha puesto a disposición del público y podría usarse para… | |
| Analizada | Alta (7.3) | 7.2% | — | UTT 521g Firmware | 8/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en UTT ?? 521G 3.1.1-190816. El elemento afectado es la función sub_446B18 del archivo /goform/formPdbUpConfig. La ejecución de una manipulación del argumento policyNames puede conducir a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Alta (7.4) | 0.92% | — | Tenda RX3 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda RX3 16.03.13.11. El elemento afectado es la función set_qosMib_list del archivo /goform/formSetQosBand. Realizar una manipulación del argumento list resulta en un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit ha sido hecho… | |
| Analizada | Alta (7.4) | 0.92% | — | Tenda RX3 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda RX3 16.03.13.11. Afectada es la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación de la lista de argumentos conduce a un desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado al público… | |
| Analizada | Alta (7.4) | 0.76% | — | Tenda RX3 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado un fallo en Tenda RX3 16.03.13.11. Este problema afecta a la función set_device_name del archivo /goform/setBlackRule del componente MAC Filtering Configuration Endpoint. Esta manipulación del argumento devName/mac causa un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de… | |
| Analizada | Alta (7.3) | 9.7% | — | UTT 521g Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en UTT ?? 521G 3.1.1-190816. Afectada por este problema es la función doSystem del archivo /goform/setSysAdm. La ejecución de una manipulación del argumento passwd1 puede conducir a una inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a… | |
| Analizada | Alta (7.4) | 0.66% | — | Tenda RX3 Firmware | 8/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Tenda RX3 16.03.13.11. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/openSchedWifi. Realizar una manipulación del argumento schedStartTime/schedEndTime resulta en un desbordamiento de búfer basado en pila. El ataque puede ser… | |
| Analizada | Alta (7.4) | 0.64% | — | Tenda RX3 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en Tenda RX3 16.03.13.11. Afectada es una función desconocida del archivo /goform/fast_setting_wifi_set. Tal manipulación del argumento ssid_5g conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y… | |
| Analizada | Alta (7.3) | 4.5% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_420618 del archivo /goform/set_upnp. Esta manipulación del argumento upnp_enable provoca inyección de comandos del sistema operativo. Es posible la explotación remota del ataque. El exploit se ha puesto a… | |
| Analizada | Baja (2.1) | 3.4% | — | Dlink Dwr-m921 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DWR-M921 1.1.50. Esto afecta a una función desconocida del archivo /boafrm/formLtefotaUpgradeFibocom. Tal manipulación del argumento fota_url conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Baja (2.1) | 3.8% | — | Dlink Dwr-m921 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DWR-M921 1.1.50. Esto afecta a la función sub_419920 del archivo /boafrm/formLtefotaUpgradeQuectel. Esta manipulación del argumento fota_url provoca inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2.1) | 2.6% | — | Totolink Wa300 Firmware | 8/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Totolink WA300 5.2cu.7112_B20190227. El elemento afectado es la función setAPNetwork del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento Ipaddr resulta en inyección de comandos del sistema operativo. El ataque puede realizarse de forma remota. El exploit es ahora público y… |