Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 6.6% | — | Dlink Dir-600 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-600 hasta 2.15WWb02. Esta vulnerabilidad afecta código desconocido del archivo ssdp.cgi. Dicha manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID conduce a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit está disponible… | |
| Analizada | Alta (7.3) | 4.7% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Esto afecta a la función sub_4175CC del archivo /goform/set_static_route_table. Dicha manipulación del argumento interface/destip/netmask/gateway/metric conduce a inyección de comandos del sistema operativo. El ataque puede realizarse de forma… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. El elemento afectado es la función sub_4208A0 del archivo /goform/set_dmz del componente Configuration Handler. La manipulación del argumento dmz_host/dmz_enable resulta en inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha… | |
| Analizada | Alta (7.3) | 5.4% | — | Dlink Dir-615 Firmware | 8/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-615 4.10. Esta vulnerabilidad afecta código desconocido del archivo adv_routing.php del componente Interfaz de Configuración Web. Realizar una manipulación del argumento dest_ip/ submask/ gw resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (7.3) | 5.3% | — | Dlink Dir-615 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-615 4.10. Esto afecta una parte desconocida del archivo adv_firewall.php del componente DMZ Host Feature. Dicha manipulación del argumento dmz_ipaddr conduce a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y… | |
| Analizada | Media (5.5) | 0.61% | — | Tenda Ac21 Firmware | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en Tenda AC21 16.03.08.16. Afecta a una función desconocida del archivo /cgi-bin/DownloadFlash del componente Interfaz de Gestión Web. La manipulación conduce a la revelación de información. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.59% | — | Tenda Ac21 Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en Tenda AC21 16.03.08.16. Esto afecta a una función desconocida del archivo /cgi-bin/DownloadLog del componente Interfaz de Gestión Web. La ejecución de una manipulación puede conducir a revelación de información. El ataque puede realizarse de forma remota. El exploit se ha puesto a… | |
| Analizada | Alta (7.3) | 5.0% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Este problema afecta a un procesamiento desconocido del archivo /goform/set_ddns del componente Servicio DDNS. La manipulación del argumento ddnsType/ddnsDomainName/ddnsUserName/ddnsPwd conduce a una inyección de comandos del sistema operativo.… | |
| Analizada | Alta (7.3) | 6.6% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta la función sub_420688 del archivo /goform/set_qos. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición… | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda TX9 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en Tenda TX9 hasta 22.03.02.10_multi. Afectada por este problema es la función sub_4223E0 del archivo /goform/setMacFilterCfg. Dicha manipulación del argumento deviceList conduce a desbordamiento de búfer. El ataque puede ser lanzado de forma remota. El exploit está disponible… | |
| Analizada | Alta (7.4) | 0.72% | — | Tenda TX9 Firmware | 8/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda TX9 hasta la versión 22.03.02.10_multi. Afectada por esta vulnerabilidad es la función sub_432580 del archivo /goform/fast_setting_wifi_set. Esta manipulación del argumento ssid causa desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda TX9 Firmware | 8/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda TX9 hasta 22.03.02.10_multi. Afectada es la función sub_42D03C del archivo /goform/SetStaticRouteCfg. La manipulación del argumento list resulta en desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser utilizado. | |
| Analizada | Alta (7.4) | 0.83% | — | Tenda TX3 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tenda TX3 hasta la versión 16.03.13.11_multi. Esto afecta a una función desconocida del archivo /goform/SetIpMacBind. La manipulación de la lista de argumentos conduce a un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público… | |
| Analizada | Baja (2.1) | 4.9% | — | UTT 810 Firmware | 8/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en UTT HiPER 810 1.7.4-141218. El elemento afectado es la función sub_43F020 del archivo /goform/formPdbUpConfig. Realizar una manipulación del argumento policyNames resulta en inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ahora es público y puede ser… | |
| Analizada | Alta (7.3) | 5.0% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DIR-823X 250416. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/set_ac_status. Realizar una manipulación del argumento ac_ipaddr/ac_ipstatus/ap_randtime resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado… | |
| Analizada | Alta (7.3) | 4.7% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta una función desconocida del archivo /goform/set_server_settings del componente Configuration Parameter Handler. La manipulación del argumento terminal_addr/server_ip/server_port conduce a una inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Alta (7.3) | 4.9% | — | UTT 810 Firmware | 8/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en UTT HiPER 810 1.7.4-141218. El elemento afectado es la función sub_4407D4 del archivo /goform/formReleaseConnect del componente rehttpd. La ejecución de una manipulación del argumento Isp_Name puede conducir a una inyección de comandos. El ataque puede lanzarse remotamente. El… | |
| Analizada | Alta (8.6) | 3.2% | 💥 PoC | Tenda G300-f Firmware | 7/2/2026 | 17/6/2026 | El firmware del router Tenda G300-F, versión 16.01.14.2 y anteriores, contiene una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de diagnóstico WAN (formSetWanDiag). La implementación construye un comando de shell que invoca curl e incorpora entrada controlada por el atacante en la… | |
| Analizada | Alta (7.4) | 0.70% | — | UTT 810g Firmware | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en UTT HiPER 810G hasta 1.7.7-171114. Afectada por esta vulnerabilidad es la función strcpy del archivo /goform/formFireWall del componente Interfaz de Gestión. La manipulación del argumento GroupName resulta en desbordamiento de búfer. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Alta (7.3) | 5.2% | — | Dlink Dwr-m921 Firmware | 7/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DWR-M921 1.1.50. La función sub_419F20 del archivo /boafrm/formUSSDSetup del componente USSD Configuration Endpoint está afectada. La manipulación del argumento ussdValue conduce a una inyección de comandos. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esto afecta a una función desconocida del archivo /goform/set_language. La ejecución de una manipulación del argumento langSelection puede llevar a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Baja (2) | 5.9% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_mac_clone. Dicha manipulación del argumento mac conduce a inyección de comandos. El ataque puede ser realizado de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Baja (2) | 6.4% | — | Dlink Dir-823x Firmware | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_password. Esta manipulación del argumento http_passwd causa inyección de comandos del sistema operativo. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.3) | 11% | — | UTT 810 Firmware | 7/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en UTT HiPER 810 1.7.4-141218. Este problema afecta a la función setSysAdm del archivo /goform/formUser. La manipulación del argumento passwd1 conduce a inyección de comandos. La explotación remota del ataque es posible. El exploit ha sido divulgado al público y puede ser utilizado.… | |
| Analizada | Alta (7.4) | 0.76% | — | UTT 520w Firmware | 7/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en UTT ?? 520W 1.7.7-180627. El elemento afectado es la función strcpy del archivo /goform/formP2PLimitConfig. Realizar una manipulación del argumento except resulta en desbordamiento de búfer. El ataque puede llevarse a cabo de forma remota. El exploit se ha hecho público y podría ser… |