Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Sa9000p FirmwareQualcomm Sar2130p FirmwareQualcomm Snapdragon 8 Gen1 5G FirmwareQualcomm Sd662 Firmware+149 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al desasignar búferes de memoria de la unidad de procesamiento gráfico debido a un manejo inadecuado de los punteros de memoria. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Wsa8845h FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+143 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al iniciar el mapeo de memoria de GPU usando listas de dispersión y recopilación debido a errores de mapeo de IOMMU no verificados. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+155 | 2/2/2026 | 17/6/2026 | Problema criptográfico cuando una Zona de Confianza con código obsoleto es activada por un HLOS proporcionando una entrada incorrecta. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+31 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al calcular el desplazamiento desde el punto de inicio de la partición. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+31 | 2/2/2026 | 17/6/2026 | Corrupción de memoria al calcular tamaños de partición excesivos sin las comprobaciones adecuadas. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qcc2072 Firmware+33 | 2/2/2026 | 17/6/2026 | Corrupción de memoria cuando múltiples hilos acceden simultáneamente a una API de liberación de memoria. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+17 | 2/2/2026 | 17/6/2026 | Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente. | |
| Analizada | Baja (1.9) | 0.50% | — | Dlink Dsl-6641k Firmware | 2/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DSL-6641K N8.TR069.20131126. Afectada por este problema es la función doSubmitPPP del archivo sp_pppoe_user.js. La manipulación del argumento Username resulta en cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.… | |
| Analizada | Baja (2) | 0.39% | — | Iptime A8004t Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en EFM ipTIME A8004T 14.18.2. Afectada por esta vulnerabilidad es la función commit_vpncli_file_upload del archivo /cgi/timepro.cgi del componente Servicio VPN. Dicha manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit está… | |
| Analizada | Media (6.6) | 0.76% | — | Iptime A8004t Firmware | 2/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en EFM ipTIME A8004T 14.18.2. Se ve afectada la función httpcon_check_session_url del archivo /sess-bin/d.cgi del componente Debug Interface. Esta manipulación del argumento cmd provoca una puerta trasera. Es posible iniciar el ataque remotamente. La complejidad de un ataque es bastante… | |
| Analizada | Media (5.5) | 0.56% | — | Iptime A8004t Firmware | 2/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en EFM ipTIME A8004T 14.18.2. Esto afecta a la función httpcon_check_session_url del archivo /cgi/timepro.cgi del componente Hidden Hiddenloginsetup Interface. La manipulación resulta en una autenticación impropia. El ataque puede realizarse de forma remota. El exploit se ha hecho… | |
| Analizada | Baja (2) | 4.7% | — | Tenda Hg10 Firmware | 30/1/2026 | 17/6/2026 | Se ha encontrado una falla en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. Esto afecta la función del sistema del archivo /boaform/formSysCmd. Esta manipulación del argumento sysCmd provoca inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 3.1% | 💥 PoC | Tenda Hg10 Firmware | 30/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. El elemento afectado es la función checkUserFromLanOrWan del archivo /boaform/admin/formLogin del componente Interfaz de inicio de sesión. La manipulación del argumento Host resulta en inyección de comandos. El ataque puede lanzarse de… | |
| Analizada | Media (5.5) | 3.2% | — | Tenda Hg10 Firmware | 30/1/2026 | 17/6/2026 | Se ha identificado una debilidad en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. Está afectada una función desconocida del archivo /boaform/formSamba del componente Boa Webserver. La ejecución de una manipulación del argumento serverString puede llevar a inyección de comandos. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (7.4) | 0.76% | — | Totolink A3600r Firmware | 30/1/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Totolink A3600R 5.9c.4959. Este problema afecta a la función setAppEasyWizardConfig en la librería /lib/cste_modules/app.so. Realizar una manipulación del argumento apcliSsid resulta en desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido… | |
| Analizada | Baja (2.9) | 1.2% | — | Dlink Dir-823x Firmware | 30/1/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_40AC74 del componente Login. Dicha manipulación conduce a una restricción inadecuada de intentos excesivos de autenticación. El ataque puede ser realizado de forma remota. Este ataque se caracteriza por una alta… | |
| Analizada | Baja (2.1) | 2.2% | — | Tenda Ac21 Firmware | 30/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Tenda AC21 1.1.1.1/1.dmzip/16.03.08.16. El elemento afectado es la función mDMZSetCfg del archivo /goform/mDMZSetCfg. La manipulación del argumento dmzIp resulta en inyección de comandos. El ataque puede ser ejecutado remotamente. El exploit ha sido publicado y puede ser… | |
| Analizada | Alta (7.4) | 0.71% | — | Tenda Ac21 Firmware | 29/1/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en Tenda AC21 16.03.08.16. El elemento afectado es la función fromAdvSetMacMtuWan del archivo /goform/AdvSetMacMtuWan. La manipulación conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría… | |
| Analizada | Baja (2.1) | 3.0% | — | Dlink Dwr-m961 Firmware | 29/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DWR-M961 1.1.47. El elemento afectado es la función sub_4250E0 del archivo /boafrm/formSmsManage del componente SMS Message. Realizar una manipulación del argumento action_value resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ya es público… | |
| Analizada | Baja (2.1) | 3.0% | — | Dlink Dwr-m961 Firmware | 29/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en D-Link DWR-M961 1.1.47. El elemento afectado es una función desconocida del archivo /boafrm/formLtefotaUpgradeFibocom. Dicha manipulación del argumento fota_url conduce a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink A7000r Firmware | 29/1/2026 | 17/6/2026 | Se ha identificado una debilidad en Totolink A7000R 4.1cu.4154. La función afectada es setUpgradeFW del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento FileName causa inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del público y podría ser usado… | |
| Analizada | Alta (8.2) | 0.74% | — | Tenda Ax12 PRO Firmware | 29/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tenda AX12 Pro V2 16.03.49.24_cn. Afectada por este problema es alguna funcionalidad desconocida del componente Servicio Telnet. Realizar una manipulación resulta en credenciales codificadas de forma rígida. El ataque es posible de ser llevado a cabo remotamente. Un alto grado de… | |
| Analizada | Baja (2.1) | 2.2% | — | Totolink A7000r Firmware | 29/1/2026 | 17/6/2026 | Se ha identificado una debilidad en Totolink A7000R 4.1cu.4154. El elemento afectado es la función setUploadUserData del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento FileName puede llevar a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit se ha puesto a… | |
| Analizada | Alta (8.5) | 7.5% | 💥 PoC | Tp-link Vigi C385 Firmware | 29/1/2026 | 17/6/2026 | Una falla autenticada en el manejo de búfer en la API web de TP-Link VIGI C385 V1 que carece de saneamiento de entrada, puede permitir la corrupción de memoria lo que lleva a la ejecución remota de código. Atacantes autenticados pueden desencadenar un desbordamiento de búfer y potencialmente ejecutar código arbitrario… | |
| Analizada | Media (5.3) | 0.08% | — | Tp-link Vx800v Firmware | 29/1/2026 | 17/6/2026 | Algunos puntos finales de la interfaz web VX800v v1.0 transmiten información sensible a través de HTTP sin cifrar debido a la falta de cifrado en la capa de aplicación, lo que permite a un atacante adyacente a la red interceptar este tráfico y comprometer su confidencialidad. |