Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.17% | — | Edimax Ew-7438rpn Mini Firmware | 3/2/2026 | 17/6/2026 | Edimax EW-7438RPn 1.13 contiene una vulnerabilidad de falsificación de petición en sitios cruzados en la interfaz de configuración de filtrado MAC. Los atacantes pueden crear páginas web maliciosas para engañar a los usuarios para que añadan direcciones MAC no autorizadas a las reglas de filtrado del dispositivo sin… | |
| Analizada | Alta (8.2) | 0.23% | — | Tenda AC7 Firmware | 3/2/2026 | 17/6/2026 | Las versiones V03.03.03.01_cn y anteriores del firmware de Shenzhen Tenda AC7 exponen las credenciales de cuenta en texto plano dentro de las respuestas HTTP, permitiendo a un atacante en la ruta obtener material de autenticación sensible. | |
| Analizada | Media (5.1) | 0.17% | — | Tenda AC7 Firmware | 3/2/2026 | 17/6/2026 | La versión de firmware V03.03.03.01_cn y anteriores de Shenzhen Tenda AC7 no implementa protecciones CSRF para funciones administrativas en la interfaz de gestión web. La interfaz no aplica tokens anti-CSRF ni una validación de origen robusta, lo que puede permitir a un atacante inducir a un administrador con sesión… | |
| Analizada | Media (6.8) | 0.14% | — | Tenda AC7 Firmware | 3/2/2026 | 17/6/2026 | La versión V03.03.03.01_cn y anteriores del firmware de Shenzhen Tenda AC7 exponen información sensible en las respuestas de la gestión web. Las credenciales administrativas, incluyendo la contraseña del router y/o del panel de administración, se incluyen en texto plano dentro de los cuerpos de respuesta de… | |
| Analizada | Media (5.1) | 0.22% | — | Tenda AC7 Firmware | 3/2/2026 | 17/6/2026 | El firmware Shenzhen Tenda AC7 versión V03.03.03.01_cn y anteriores contienen una vulnerabilidad de codificación de salida inadecuada en la interfaz de gestión web. La entrada proporcionada por el usuario se refleja en las respuestas HTTP sin un escape adecuado, permitiendo la inyección de HTML o JavaScript arbitrario… | |
| Modificada | Alta (7) | 0.50% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de mala configuración de la clave de host SSH en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a los atacantes obtener credenciales del dispositivo a través de un ataque de intermediario (MitM) especialmente diseñado. Esto podría permitir el acceso no autorizado si las credenciales capturadas se… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo… | |
| Modificada | Alta (7.3) | 0.51% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario mediante un paquete de red especialmente diseñado que contiene un número excesivo de… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un número excesivo de… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario. La vulnerabilidad surge de la validación incorrecta de un campo de paquete cuyo… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo cuya longitud… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado cuya longitud excede el valor máximo… | |
| Modificada | Alta (7.3) | 0.45% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tmpserver) permite a atacantes adyacentes autenticados causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un conjunto de paquetes de red especialmente diseñado que contiene un número… | |
| Analizada | Media (6.8) | 0.38% | — | Tp-link Archer Be230 Firmware | 3/2/2026 | 17/6/2026 | Un usuario autenticado con privilegios elevados puede desencadenar una condición de denegación de servicio en el TP-Link Archer BE230 v1.2 al restaurar un archivo de configuración manipulado que contiene un parámetro excesivamente largo. La restauración de dicho archivo puede hacer que el dispositivo deje de… | |
| Analizada | Media (6.8) | 0.24% | — | Tp-link Archer Be230 Firmware | 3/2/2026 | 17/6/2026 | Una falta de validación de entrada adecuada en la ruta de procesamiento HTTP en TP-Link Archer BE230 v1.2 (módulos web) puede permitir que una solicitud manipulada cause que el servicio web del dispositivo deje de responder, lo que resulta en una condición de denegación de servicio. Un atacante adyacente a la red con… | |
| Analizada | Media (6.1) | 0.32% | — | Zspace Q2C Firmware | 3/2/2026 | 17/6/2026 | El NAS ZSPACE Q2C contiene una vulnerabilidad relacionada con el seguimiento incorrecto de enlaces simbólicos. Los atacantes pueden formatear una unidad USB a ext4, crear un enlace simbólico a su directorio raíz, insertar la unidad en la ranura del dispositivo NAS y luego acceder al directorio de la unidad USB montado… | |
| Analizada | Media (6.1) | 0.32% | — | Yottamaster DM2 FirmwareYottamaster DM3 FirmwareYottamaster Dm200 Firmware | 3/2/2026 | 17/6/2026 | Una vulnerabilidad de seguimiento de enlace simbólico incorrecto existe en múltiples dispositivos NAS de Yottamaster, incluyendo DM2 (versión igual o anterior a V1.9.12), DM3 (versión igual o anterior a V1.9.12), y DM200 (versión igual o anterior a V1.2.23) que podría ser explotada por atacantes para filtrar o… | |
| Analizada | Media (6.1) | 0.32% | — | Orico Cd3510 Firmware | 3/2/2026 | 17/6/2026 | El ORICO NAS CD3510 (versión V1.9.12 e inferiores) contiene una vulnerabilidad de seguimiento de enlace simbólico incorrecto que podría ser explotada por atacantes para filtrar o manipular el sistema de archivos interno. Los atacantes pueden formatear una unidad USB a ext4, crear un enlace simbólico a su directorio… | |
| Analizada | Media (6.5) | 0.46% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la interfaz setParentalRules de TOTOLINK A950RG V4.1.2cu.5204_B20210112. El parámetro urlKeyword no se valida correctamente, y la función concatena múltiples campos controlados por el usuario en un búfer de pila de tamaño fijo sin realizar comprobaciones de… | |
| Analizada | Crítica (9.8) | 0.69% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer existe en TOTOLINK A950RG V4.1.2cu.5204_B20210112. El problema reside en la interfaz setRadvdCfg del módulo /lib/cste_modules/ipv6.so. La función no valida correctamente la longitud del parámetro radvdinterfacename controlado por el usuario, permitiendo a atacantes remotos… | |
| Analizada | Crítica (9.8) | 0.51% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila fue identificada en TOTOLINK A950RG V4.1.2cu.5204_B20210112. La falla reside en la interfaz setIpQosRules de /lib/cste_modules/firewall.so donde el parámetro comment no se valida correctamente en cuanto a su longitud. | |
| Analizada | Crítica (9.8) | 0.81% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de desbordamiento de búfer en la interfaz setUrlFilterRules de /lib/cste_modules/firewall.so. La vulnerabilidad ocurre porque el parámetro 'url' no se valida correctamente en cuanto a su longitud, lo que permite a atacantes remotos desencadenar un… | |
| Analizada | Crítica (9.8) | 0.72% | — | Sdkede IOT Smart Water Meter Firmware | 3/2/2026 | 17/6/2026 | Vulnerabilidad de inyección SQL en la plataforma de monitoreo de medidores de agua inteligentes IoT v.1.0 de Shandong Kede Electronics Co., Ltd permite a un atacante remoto ejecutar código arbitrario a través del archivo imei_list.aspx. | |
| Analizada | Alta (7.5) | 0.47% | — | Samsung Exynos 990 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 9110 FirmwareSamsung Exynos 1080 Firmware+5 | 3/2/2026 | 17/6/2026 | Se descubrió un problema en los procesadores móviles, procesadores para wearables y módems Exynos de Samsung 980, 990, 850, 1080, 9110, W920, W930, W1000 y el módem 5123. Un manejo incorrecto de los mensajes de registro NAS conduce a una denegación de servicio debido a un manejo inadecuado de condiciones excepcionales. |