Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.11%—Qualcomm Sa9000p FirmwareQualcomm Sar2130p FirmwareQualcomm Snapdragon 8 Gen1 5G FirmwareQualcomm Sd662 Firmware+1492/2/202617/6/2026
Corrupción de memoria al desasignar búferes de memoria de la unidad de procesamiento gráfico debido a un manejo inadecuado de los punteros de memoria.
AnalizadaAlta (7.8)0.11%—Qualcomm Wsa8845h FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Flight RB5 5G Firmware+1432/2/202617/6/2026
Corrupción de memoria al iniciar el mapeo de memoria de GPU usando listas de dispersión y recopilación debido a errores de mapeo de IOMMU no verificados.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+1552/2/202617/6/2026
Problema criptográfico cuando una Zona de Confianza con código obsoleto es activada por un HLOS proporcionando una entrada incorrecta.
AnalizadaAlta (7.8)0.10%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+312/2/202617/6/2026
Corrupción de memoria al calcular el desplazamiento desde el punto de inicio de la partición.
AnalizadaAlta (7.8)0.10%—Qualcomm Qam8255p FirmwareQualcomm Qam8295p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p Firmware+312/2/202617/6/2026
Corrupción de memoria al calcular tamaños de partición excesivos sin las comprobaciones adecuadas.
AnalizadaAlta (7.8)0.10%—Qualcomm Qca6391 FirmwareQualcomm Qca6420 FirmwareQualcomm Qca6430 FirmwareQualcomm Qcc2072 Firmware+332/2/202617/6/2026
Corrupción de memoria cuando múltiples hilos acceden simultáneamente a una API de liberación de memoria.
AnalizadaAlta (7.8)0.10%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qcc2072 FirmwareQualcomm Sc8380xp Firmware+172/2/202617/6/2026
Corrupción de memoria cuando la dirección del espacio de usuario es modificada y pasada a la API mem_free, causando que la memoria del kernel sea liberada inadvertidamente.
AnalizadaBaja (1.9)0.50%—Dlink Dsl-6641k Firmware2/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DSL-6641K N8.TR069.20131126. Afectada por este problema es la función doSubmitPPP del archivo sp_pppoe_user.js. La manipulación del argumento Username resulta en cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.…
AnalizadaBaja (2)0.39%—Iptime A8004t Firmware2/2/202617/6/2026
Una vulnerabilidad fue identificada en EFM ipTIME A8004T 14.18.2. Afectada por esta vulnerabilidad es la función commit_vpncli_file_upload del archivo /cgi/timepro.cgi del componente Servicio VPN. Dicha manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit está…
AnalizadaMedia (6.6)0.76%—Iptime A8004t Firmware2/2/202617/6/2026
Se determinó una vulnerabilidad en EFM ipTIME A8004T 14.18.2. Se ve afectada la función httpcon_check_session_url del archivo /sess-bin/d.cgi del componente Debug Interface. Esta manipulación del argumento cmd provoca una puerta trasera. Es posible iniciar el ataque remotamente. La complejidad de un ataque es bastante…
AnalizadaMedia (5.5)0.56%—Iptime A8004t Firmware2/2/202617/6/2026
Se encontró una vulnerabilidad en EFM ipTIME A8004T 14.18.2. Esto afecta a la función httpcon_check_session_url del archivo /cgi/timepro.cgi del componente Hidden Hiddenloginsetup Interface. La manipulación resulta en una autenticación impropia. El ataque puede realizarse de forma remota. El exploit se ha hecho…
AnalizadaBaja (2)4.7%—Tenda Hg10 Firmware30/1/202617/6/2026
Se ha encontrado una falla en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. Esto afecta la función del sistema del archivo /boaform/formSysCmd. Esta manipulación del argumento sysCmd provoca inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (5.5)3.1%💥 PoCTenda Hg10 Firmware30/1/202617/6/2026
Se detectó una vulnerabilidad en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. El elemento afectado es la función checkUserFromLanOrWan del archivo /boaform/admin/formLogin del componente Interfaz de inicio de sesión. La manipulación del argumento Host resulta en inyección de comandos. El ataque puede lanzarse de…
AnalizadaMedia (5.5)3.2%—Tenda Hg10 Firmware30/1/202617/6/2026
Se ha identificado una debilidad en Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. Está afectada una función desconocida del archivo /boaform/formSamba del componente Boa Webserver. La ejecución de una manipulación del argumento serverString puede llevar a inyección de comandos. Es posible lanzar el ataque de forma…
AnalizadaAlta (7.4)0.76%—Totolink A3600r Firmware30/1/202617/6/2026
Una falla de seguridad ha sido descubierta en Totolink A3600R 5.9c.4959. Este problema afecta a la función setAppEasyWizardConfig en la librería /lib/cste_modules/app.so. Realizar una manipulación del argumento apcliSsid resulta en desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido…
AnalizadaBaja (2.9)1.2%—Dlink Dir-823x Firmware30/1/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_40AC74 del componente Login. Dicha manipulación conduce a una restricción inadecuada de intentos excesivos de autenticación. El ataque puede ser realizado de forma remota. Este ataque se caracteriza por una alta…
AnalizadaBaja (2.1)2.2%—Tenda Ac21 Firmware30/1/202617/6/2026
Se ha descubierto una falla de seguridad en Tenda AC21 1.1.1.1/1.dmzip/16.03.08.16. El elemento afectado es la función mDMZSetCfg del archivo /goform/mDMZSetCfg. La manipulación del argumento dmzIp resulta en inyección de comandos. El ataque puede ser ejecutado remotamente. El exploit ha sido publicado y puede ser…
AnalizadaAlta (7.4)0.71%—Tenda Ac21 Firmware29/1/202617/6/2026
Una vulnerabilidad fue identificada en Tenda AC21 16.03.08.16. El elemento afectado es la función fromAdvSetMacMtuWan del archivo /goform/AdvSetMacMtuWan. La manipulación conduce a un desbordamiento de búfer basado en pila. La explotación remota del ataque es posible. El exploit está disponible públicamente y podría…
AnalizadaBaja (2.1)3.0%—Dlink Dwr-m961 Firmware29/1/202617/6/2026
Se detectó una vulnerabilidad en D-Link DWR-M961 1.1.47. El elemento afectado es la función sub_4250E0 del archivo /boafrm/formSmsManage del componente SMS Message. Realizar una manipulación del argumento action_value resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ya es público…
AnalizadaBaja (2.1)3.0%—Dlink Dwr-m961 Firmware29/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DWR-M961 1.1.47. El elemento afectado es una función desconocida del archivo /boafrm/formLtefotaUpgradeFibocom. Dicha manipulación del argumento fota_url conduce a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AnalizadaBaja (2.1)2.4%—Totolink A7000r Firmware29/1/202617/6/2026
Se ha identificado una debilidad en Totolink A7000R 4.1cu.4154. La función afectada es setUpgradeFW del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento FileName causa inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del público y podría ser usado…
AnalizadaAlta (8.2)0.74%—Tenda Ax12 PRO Firmware29/1/202617/6/2026
Una vulnerabilidad fue encontrada en Tenda AX12 Pro V2 16.03.49.24_cn. Afectada por este problema es alguna funcionalidad desconocida del componente Servicio Telnet. Realizar una manipulación resulta en credenciales codificadas de forma rígida. El ataque es posible de ser llevado a cabo remotamente. Un alto grado de…
AnalizadaBaja (2.1)2.2%—Totolink A7000r Firmware29/1/202617/6/2026
Se ha identificado una debilidad en Totolink A7000R 4.1cu.4154. El elemento afectado es la función setUploadUserData del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento FileName puede llevar a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit se ha puesto a…
AnalizadaAlta (8.5)7.5%💥 PoCTp-link Vigi C385 Firmware29/1/202617/6/2026
Una falla autenticada en el manejo de búfer en la API web de TP-Link VIGI C385 V1 que carece de saneamiento de entrada, puede permitir la corrupción de memoria lo que lleva a la ejecución remota de código. Atacantes autenticados pueden desencadenar un desbordamiento de búfer y potencialmente ejecutar código arbitrario…
AnalizadaMedia (5.3)0.08%—Tp-link Vx800v Firmware29/1/202617/6/2026
Algunos puntos finales de la interfaz web VX800v v1.0 transmiten información sensible a través de HTTP sin cifrar debido a la falta de cifrado en la capa de aplicación, lo que permite a un atacante adyacente a la red interceptar este tráfico y comprometer su confidencialidad.