Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.0% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contiene una vulnerabilidad de inyección de comandos a través de la función pingSet. | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de ancho de banda en la función wifiRadioSetIndoor. | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función sysTimeInfoSet. | |
| Modificada | Crítica (9.8) | 0.77% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función sysLogin. | |
| Modificada | Crítica (9.8) | 0.76% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro lanGw en la función lanCfgSet. | |
| Modificada | Crítica (9.8) | 0.76% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro ip en la función spdtstConfigAndStart. | |
| Modificada | Crítica (9.8) | 2.0% | — | Tenda I29 Firmware | 20/12/2023 | 9/7/2026 | Se descubrió que Tenda i29 v1.0 V1.0.0.5 contiene una vulnerabilidad de inyección de comandos a través de la función sysScheduleRebootSet. | |
| Modificada | Media (6.5) | 0.71% | — | Kaifa Webitr Attendance System | 15/12/2023 | 17/6/2026 | Kaifa Technology WebITR es un sistema de asistencia en línea, no tiene validación suficiente para la entrada del usuario dentro de una función especial. Un atacante remoto con privilegios de usuario normal puede aprovechar esta vulnerabilidad para inyectar comandos SQL arbitrarios para leer la base de datos. | |
| Modificada | Alta (8.8) | 0.89% | — | Kaifa Webitr Attendance System | 15/12/2023 | 17/6/2026 | Kaifa Technology WebITR es un sistema de asistencia en línea, su función de carga de archivos no restringe la carga de archivos con tipos peligrosos. Un atacante remoto con privilegios de usuario normal puede aprovechar esta vulnerabilidad para cargar archivos arbitrarios y ejecutar comandos arbitrarios o interrumpir… | |
| Modificada | Media (4.3) | 0.57% | — | Kaifa Webitr Attendance System | 15/12/2023 | 17/6/2026 | Kaifa Technology WebITR es un sistema de asistencia en línea. Un atacante remoto con privilegios de usuario normal puede obtener información confidencial parcial del sistema a partir de un mensaje de error. | |
| Modificada | Crítica (9.8) | 0.57% | — | Kaifa Webitr Attendance System | 15/12/2023 | 17/6/2026 | Kaifa Technology WebITR es un sistema de asistencia en línea, tiene una vulnerabilidad al usar una clave de cifrado codificada. Un atacante remoto no autenticado puede generar un parámetro de token válido y aprovechar esta vulnerabilidad para acceder al sistema con una cuenta de usuario arbitraria, incluida la cuenta… | |
| Modificada | Crítica (9.8) | 0.79% | — | Camsbiometrics Zkteco, Essl, Cams Biometrics Integration ModuleOdoo Biometric Attendance | 15/12/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Cams Biometrics Zkteco, eSSL, Cams Biometrics Integration Module with HR Attendance (también conocido como odoo-biometric-attendance) v. 13.0 a 16.0.1 permite a un atacante remoto ejecutar código arbitrario y obtener privilegios a través del parámetro db en el componente… | |
| Modificada | Crítica (9.8) | 0.60% | — | Oretnom23 Simple Student Attendance System | 13/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Este problema afecta a la función save_attendance del archivo action.class.php. La manipulación del argumento sid conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Crítica (9.8) | 0.80% | — | Oretnom23 Simple Student Attendance System | 10/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo ajax-api.php?action=save_attendance. La manipulación del argumento class_id conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Crítica (9.8) | 0.88% | — | Oretnom23 Simple Student Attendance System | 10/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /modals/student_form.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Crítica (9.8) | 0.80% | — | Oretnom23 Simple Student Attendance System | 8/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /modals/class_form.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público… | |
| Modificada | Alta (8.8) | 0.86% | — | Oretnom23 Simple Student Attendance System | 8/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido declarada problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a la inclusión del archivo. El exploit ha sido divulgado al… | |
| Modificada | Crítica (9.8) | 0.80% | — | Oretnom23 Simple Student Attendance System | 8/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Student Attendance System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo Assistance.php es afectada por esta vulnerabilidad. La manipulación del argumento class_id conduce a la inyección de SQL. El exploit ha sido divulgado al público… | |
| Modificada | Media (6.1) | 0.61% | — | Oretnom23 Simple Student Attendance System | 8/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Student Attendance System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación de la página de argumentos conduce a cross site scripting. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.92% | — | Tenda W30e Firmware | 7/12/2023 | 17/6/2026 | Tenda W30E V16.01.0.12(4843) contiene una vulnerabilidad de desbordamiento de pila a través de la función formDeleteMeshNode. | |
| Modificada | Crítica (9.8) | 1.5% | — | Tenda AX3 Firmware | 7/12/2023 | 17/6/2026 | Se descubrió que Tenda AX3 V16.03.12.11 contiene una vulnerabilidad de ejecución de comandos a través de la función /goform/telnet. | |
| Modificada | Crítica (9.8) | 0.92% | — | Tenda AX3 Firmware | 7/12/2023 | 17/6/2026 | Se descubrió que Tenda AX3 V16.03.12.11 contenía un desbordamiento de pila a través de la función set_device_name. | |
| Modificada | Crítica (9.8) | 1.5% | — | Tenda W30e Firmware | 7/12/2023 | 17/6/2026 | Se descubrió que Tenda W30E V16.01.0.12(4843) contiene una vulnerabilidad de ejecución de comandos a través de la función /goform/telnet. | |
| Modificada | Crítica (9.8) | 0.92% | — | Tenda W30e Firmware | 7/12/2023 | 17/6/2026 | Se descubrió que Tenda W30E V16.01.0.12(4843) contenía un desbordamiento de pila a través de la función UploadCfg. | |
| Modificada | Crítica (9.8) | 0.92% | — | Tenda W30e Firmware | 7/12/2023 | 17/6/2026 | Se descubrió que Tenda W30E V16.01.0.12(4843) contenía un desbordamiento de pila a través de la función formAdvancedSetListSet. |