Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)6.6%—Dlink Dir-600 Firmware8/2/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DIR-600 hasta 2.15WWb02. Esta vulnerabilidad afecta código desconocido del archivo ssdp.cgi. Dicha manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID conduce a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit está disponible…
AnalizadaAlta (7.3)4.7%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Esto afecta a la función sub_4175CC del archivo /goform/set_static_route_table. Dicha manipulación del argumento interface/destip/netmask/gateway/metric conduce a inyección de comandos del sistema operativo. El ataque puede realizarse de forma…
AnalizadaAlta (7.3)4.6%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. El elemento afectado es la función sub_4208A0 del archivo /goform/set_dmz del componente Configuration Handler. La manipulación del argumento dmz_host/dmz_enable resulta en inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha…
AnalizadaAlta (7.3)5.4%—Dlink Dir-615 Firmware8/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DIR-615 4.10. Esta vulnerabilidad afecta código desconocido del archivo adv_routing.php del componente Interfaz de Configuración Web. Realizar una manipulación del argumento dest_ip/ submask/ gw resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.3)5.3%—Dlink Dir-615 Firmware8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-615 4.10. Esto afecta una parte desconocida del archivo adv_firewall.php del componente DMZ Host Feature. Dicha manipulación del argumento dmz_ipaddr conduce a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.5)0.61%—Tenda Ac21 Firmware8/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Tenda AC21 16.03.08.16. Afecta a una función desconocida del archivo /cgi-bin/DownloadFlash del componente Interfaz de Gestión Web. La manipulación conduce a la revelación de información. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.59%—Tenda Ac21 Firmware8/2/202617/6/2026
Se ha identificado una debilidad en Tenda AC21 16.03.08.16. Esto afecta a una función desconocida del archivo /cgi-bin/DownloadLog del componente Interfaz de Gestión Web. La ejecución de una manipulación puede conducir a revelación de información. El ataque puede realizarse de forma remota. El exploit se ha puesto a…
AnalizadaAlta (7.3)5.0%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Este problema afecta a un procesamiento desconocido del archivo /goform/set_ddns del componente Servicio DDNS. La manipulación del argumento ddnsType/ddnsDomainName/ddnsUserName/ddnsPwd conduce a una inyección de comandos del sistema operativo.…
AnalizadaAlta (7.3)6.6%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta la función sub_420688 del archivo /goform/set_qos. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición…
AnalizadaAlta (7.4)0.83%—Tenda TX9 Firmware8/2/202617/6/2026
Una vulnerabilidad fue identificada en Tenda TX9 hasta 22.03.02.10_multi. Afectada por este problema es la función sub_4223E0 del archivo /goform/setMacFilterCfg. Dicha manipulación del argumento deviceList conduce a desbordamiento de búfer. El ataque puede ser lanzado de forma remota. El exploit está disponible…
AnalizadaAlta (7.4)0.72%—Tenda TX9 Firmware8/2/202617/6/2026
Se determinó una vulnerabilidad en Tenda TX9 hasta la versión 22.03.02.10_multi. Afectada por esta vulnerabilidad es la función sub_432580 del archivo /goform/fast_setting_wifi_set. Esta manipulación del argumento ssid causa desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaAlta (7.4)0.83%—Tenda TX9 Firmware8/2/202617/6/2026
Se encontró una vulnerabilidad en Tenda TX9 hasta 22.03.02.10_multi. Afectada es la función sub_42D03C del archivo /goform/SetStaticRouteCfg. La manipulación del argumento list resulta en desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser utilizado.
AnalizadaAlta (7.4)0.83%—Tenda TX3 Firmware8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Tenda TX3 hasta la versión 16.03.13.11_multi. Esto afecta a una función desconocida del archivo /goform/SetIpMacBind. La manipulación de la lista de argumentos conduce a un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público…
AnalizadaBaja (2.1)4.9%—UTT 810 Firmware8/2/202617/6/2026
Se detectó una vulnerabilidad en UTT HiPER 810 1.7.4-141218. El elemento afectado es la función sub_43F020 del archivo /goform/formPdbUpConfig. Realizar una manipulación del argumento policyNames resulta en inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ahora es público y puede ser…
AnalizadaAlta (7.3)5.0%—Dlink Dir-823x Firmware8/2/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DIR-823X 250416. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/set_ac_status. Realizar una manipulación del argumento ac_ipaddr/ac_ipstatus/ap_randtime resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado…
AnalizadaAlta (7.3)4.7%—Dlink Dir-823x Firmware8/2/202617/6/2026
Se identificó una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta una función desconocida del archivo /goform/set_server_settings del componente Configuration Parameter Handler. La manipulación del argumento terminal_addr/server_ip/server_port conduce a una inyección de comandos del sistema operativo. El ataque…
AnalizadaAlta (7.3)4.9%—UTT 810 Firmware8/2/202617/6/2026
Se determinó una vulnerabilidad en UTT HiPER 810 1.7.4-141218. El elemento afectado es la función sub_4407D4 del archivo /goform/formReleaseConnect del componente rehttpd. La ejecución de una manipulación del argumento Isp_Name puede conducir a una inyección de comandos. El ataque puede lanzarse remotamente. El…
AnalizadaAlta (8.6)3.2%💥 PoCTenda G300-f Firmware7/2/202617/6/2026
El firmware del router Tenda G300-F, versión 16.01.14.2 y anteriores, contiene una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad de diagnóstico WAN (formSetWanDiag). La implementación construye un comando de shell que invoca curl e incorpora entrada controlada por el atacante en la…
AnalizadaAlta (7.4)0.70%—UTT 810g Firmware7/2/202617/6/2026
Una vulnerabilidad fue detectada en UTT HiPER 810G hasta 1.7.7-171114. Afectada por esta vulnerabilidad es la función strcpy del archivo /goform/formFireWall del componente Interfaz de Gestión. La manipulación del argumento GroupName resulta en desbordamiento de búfer. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.3)5.2%—Dlink Dwr-m921 Firmware7/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en D-Link DWR-M921 1.1.50. La función sub_419F20 del archivo /boafrm/formUSSDSetup del componente USSD Configuration Endpoint está afectada. La manipulación del argumento ussdValue conduce a una inyección de comandos. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaAlta (7.3)4.6%—Dlink Dir-823x Firmware7/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Esto afecta a una función desconocida del archivo /goform/set_language. La ejecución de una manipulación del argumento langSelection puede llevar a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit se ha…
AnalizadaBaja (2)5.9%—Dlink Dir-823x Firmware7/2/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_mac_clone. Dicha manipulación del argumento mac conduce a inyección de comandos. El ataque puede ser realizado de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaBaja (2)6.4%—Dlink Dir-823x Firmware7/2/202617/6/2026
Una vulnerabilidad fue determinada en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_password. Esta manipulación del argumento http_passwd causa inyección de comandos del sistema operativo. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido…
AnalizadaAlta (7.3)11%—UTT 810 Firmware7/2/202617/6/2026
Se ha encontrado una vulnerabilidad en UTT HiPER 810 1.7.4-141218. Este problema afecta a la función setSysAdm del archivo /goform/formUser. La manipulación del argumento passwd1 conduce a inyección de comandos. La explotación remota del ataque es posible. El exploit ha sido divulgado al público y puede ser utilizado.…
AnalizadaAlta (7.4)0.76%—UTT 520w Firmware7/2/202617/6/2026
Se encontró una vulnerabilidad en UTT ?? 520W 1.7.7-180627. El elemento afectado es la función strcpy del archivo /goform/formP2PLimitConfig. Realizar una manipulación del argumento except resulta en desbordamiento de búfer. El ataque puede llevarse a cabo de forma remota. El exploit se ha hecho público y podría ser…