Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.76%—UTT 520w Firmware6/2/202617/6/2026
Se ha encontrado una vulnerabilidad en UTT ?? 520W 1.7.7-180627. El elemento afectado es la función strcpy del archivo /goform/formPolicyRouteConf. Dicha manipulación del argumento GroupName conduce a un desbordamiento de búfer. El ataque puede ser ejecutado de forma remota. El exploit ha sido divulgado al público y…
AnalizadaAlta (7.4)0.78%—UTT 520w Firmware6/2/202617/6/2026
Una vulnerabilidad fue detectada en UTT ?? 520W 1.7.7-180627. Este problema afecta la función strcpy del archivo /goform/formSyslogConf. La manipulación del argumento ServerIp resulta en desbordamiento de búfer. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. El proveedor fue…
AnalizadaAlta (7.4)0.97%—UTT 520w Firmware6/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en UTT ?? 520W 1.7.7-180627. Esta vulnerabilidad afecta la función strcpy del archivo /goform/formTimeGroupConfig. La manipulación del argumento year1 conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente…
AnalizadaAlta (7.4)0.76%—UTT 520w Firmware6/2/202617/6/2026
Se ha identificado una debilidad en UTT ?? 520W 1.7.7-180627. Esto afecta a la función strcpy del archivo /goform/formIpGroupConfig. La ejecución de una manipulación del argumento groupName puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha puesto a disposición del…
AnalizadaBaja (2.1)0.58%—Flycatcher Smart Pixelator Firmware6/2/202617/6/2026
Se ha descubierto una falla de seguridad en Flycatcher Toys smART Pixelator 2.0. Este problema afecta a alguna funcionalidad desconocida del componente Interfaz Bluetooth de Baja Energía. Al realizar una manipulación, se produce una falta de autenticación. El ataque solo puede realizarse desde la red local. El exploit…
AnalizadaBaja (2)5.3%—Dlink Dir-823x Firmware6/2/202617/6/2026
Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta código desconocido del archivo /goform/set_ac_server del componente Interfaz de Gestión Web. La manipulación del argumento ac_server resulta en inyección de comandos del sistema operativo. El ataque puede lanzarse…
AnalizadaBaja (2)5.1%—Dlink Dir-823x Firmware6/2/202617/6/2026
Se determinó una vulnerabilidad en D-Link DIR-823X 250416. La función sub_424D20 del archivo /goform/set_ipv6 se ve afectada por este problema. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del archivo /wan_connection_status.asp del componente DHCP Connection Status Handler. La manipulación conduce a revelación de información. La explotación remota del ataque es…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. El elemento afectado es una función desconocida del componente DHCP Client Information Handler. La ejecución de una manipulación puede llevar a la revelación de información. El ataque puede lanzarse de forma remota. El exploit se ha puesto…
AnalizadaMedia (5.5)1.1%—Dlink Dir-605l FirmwareDlink Dir-619l Firmware6/2/202617/6/2026
Se ha descubierto un fallo de seguridad en D-Link DIR-605L y DIR-619L 2.06B01/2.13B01. Afectada es una función desconocida del componente Wifi Setting Handler. Realizar una manipulación resulta en revelación de información. El ataque puede iniciarse remotamente. El exploit se ha hecho público y puede ser utilizado…
AnalizadaAlta (8.9)4.9%—Ip-com W30ap Firmware6/2/202617/6/2026
Una vulnerabilidad fue detectada en IP-COM W30AP hasta 1.0.0.11(1340). Afectada por este problema es la función R7WebsSecurityHandler del archivo /goform/wx3auth del componente POST Request Handler. La manipulación del argumento data resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado…
AnalizadaBaja (2)20%—Dcnetworks Dcme-320 Firmware6/2/202617/6/2026
Se encontró una vulnerabilidad en DCN DCME-320 hasta 20260121. La función apply_config del archivo /function/system/basic/bridge_cfg.php del componente Web Management Backend se ve afectada. Realizar una manipulación del argumento ip_list resulta en inyección de comandos. El ataque puede llevarse a cabo de forma…
AnalizadaMedia (5.5)0.67%—Edimax Br-6208ac Firmware6/2/202617/6/2026
Se encontró una vulnerabilidad en Edimax BR-6208AC 2_1.02. El elemento afectado es la función auth_check_userpass2. Realizar una manipulación del argumento Username/Password resulta en el uso de credenciales predeterminadas. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría usarse. El…
AnalizadaBaja (1.9)0.27%—Edimax Br-6288acl Firmware6/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Edimax BR-6288ACL hasta la versión 1.12. Afectada es la función wiz_WISP24gmanual del archivo wiz_WISP24gmanual.asp. Dicha manipulación del argumento manualssid conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público y puede…
AnalizadaBaja (2)0.29%—Edimax Br-6258n Firmware5/2/202617/6/2026
Se ha encontrado una falla en Edimax BR-6258n hasta la versión 1.18. Este problema afecta a la función formStaDrvSetup del archivo /goform/formStaDrvSetup. Esta manipulación del argumento submit-url causa una redirección abierta. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaAlta (7.5)0.20%—Tp-link Tapo H100 FirmwareTp-link Tapo P100 Firmware5/2/202617/6/2026
Una vulnerabilidad de validación de certificado incorrecta en TP-Link Tapo H100 v1 y Tapo P100 v1 permite a un atacante en la ruta en el mismo segmento de red interceptar y modificar las comunicaciones cifradas entre el dispositivo y la nube. Esto puede comprometer la confidencialidad y la integridad de la…
ModificadaMedia (5.9)0.45%—Tp-link Archer Mr200 FirmwareTp-link Archer C20 FirmwareTp-link Tl-wr850n FirmwareTp-link Tl-wr845n Firmware5/2/202617/6/2026
La respuesta proveniente de TP-Link Archer MR200 v5.2, C20 v6, TL-WR850N v3 y TL-WR845N v4 para cualquier solicitud está siendo ejecutada por la función JavaScript como eval directamente sin ninguna verificación. Los atacantes pueden explotar esta vulnerabilidad a través de un ataque Man-in-the-Middle (MitM) para…
AnalizadaAlta (7)0.25%—Moxa Uc-1222a FirmwareMoxa Uc-2222a-t-us FirmwareMoxa Uc-2222a-t FirmwareMoxa Uc-2222a-t-ap Firmware+315/2/202617/6/2026
Las computadoras industriales Moxa basadas en Arm que ejecutan Moxa Industrial Linux Secure utilizan una contraseña de bootloader única para el dispositivo, proporcionada en el mismo. Un atacante con acceso físico al dispositivo podría usar esta información para acceder al menú del bootloader a través de una interfaz…
AnalizadaAlta (7)0.14%—Moxa Uc-1222a FirmwareMoxa Uc-2222a-t-us FirmwareMoxa Uc-2222a-t FirmwareMoxa Uc-2222a-t-ap Firmware+315/2/202617/6/2026
Existe una vulnerabilidad de ataque físico en ciertas computadoras industriales Moxa que utilizan cifrado de disco completo LUKS respaldado por TPM en Moxa Industrial Linux 3, donde el TPM discreto está conectado a la CPU a través de un bus SPI. La explotación requiere acceso físico invasivo, incluyendo abrir el…
AnalizadaAlta (8.7)0.80%—Edimax Ew-7438rpn Mini Firmware5/2/202617/6/2026
Edimax EW-7438RPn-v3 Mini 1.27 permite a atacantes no autenticados acceder a la página /wizard_reboot.asp en modo de desconfiguración, lo que revela el SSID de Wi-Fi y la clave de seguridad. Los atacantes pueden recuperar la contraseña inalámbrica enviando una solicitud GET a este endpoint, exponiendo información…
AnalizadaMedia (5.1)0.34%—Edimax Ew-7438rpn Mini Firmware5/2/202617/6/2026
Edimax EW-7438RPn-v3 Mini 1.27 es vulnerable a falsificación de petición en sitios cruzados (CSRF) que puede conducir a la ejecución de comandos. Un atacante puede engañar a un usuario autenticado para que envíe un formulario manipulado al endpoint /goform/mp, lo que resulta en la ejecución arbitraria de comandos en…
AnalizadaCrítica (9.3)7.1%—Edimax Ew-7438rpn Mini Firmware5/2/202617/6/2026
Edimax EW-7438RPn-v3 Mini 1.27 contiene una vulnerabilidad de ejecución remota de código que permite a atacantes no autenticados ejecutar comandos arbitrarios a través del endpoint /goform/mp. Los atacantes pueden explotar la vulnerabilidad enviando solicitudes POST manipuladas con cargas útiles de inyección de…
ModificadaMedia (6.1)0.35%💥 PoCBelden PPC 2k05x Firmware4/2/20265/7/2026
Existe una vulnerabilidad de cross-site scripting (XSS) almacenada en la interfaz de gestión web del router PPC (Belden) ONT 2K05X que ejecuta el firmware v1.1.9_206L. El componente Common Gateway Interface (CGI) maneja incorrectamente la entrada proporcionada por el usuario, permitiendo a un atacante remoto no…
AnalizadaCrítica (9.8)0.56%—Zenitel Tcis-3 Firmware4/2/202617/6/2026
Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios en el sistema subyacente usando el nombre de archivo de un archivo subido.
AnalizadaAlta (8.7)0.45%—Edimax Ew-7438rpn Mini Firmware3/2/202617/6/2026
Edimax EW-7438RPn 1.13 contiene una vulnerabilidad de revelación de información que expone detalles de configuración de la red WiFi a través del archivo wlencrypt_wiz.asp. Los atacantes pueden acceder al script para recuperar información sensible, incluyendo el nombre de la red WiFi y la contraseña en texto plano,…