Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.21%—Tp-link Vx800v Firmware29/1/202617/6/2026
Resolución de enlaces incorrecta en la ruta de acceso HTTP USB en VX800v v1.0 permite que un dispositivo USB manipulado exponga el contenido del sistema de archivos raíz, dando a un atacante con acceso físico acceso de solo lectura a los archivos del sistema.
AnalizadaMedia (6.3)0.29%—Tp-link Vx800v Firmware29/1/202617/6/2026
Manejo inadecuado de condiciones excepcionales en VX800v v1.0 en el procesamiento SIP permite a un atacante inundar el dispositivo con mensajes INVITE manipulados, bloqueando todas las líneas de voz y causando una denegación de servicio en las llamadas entrantes.
AnalizadaMedia (6.9)0.27%—Tp-link Vx800v Firmware29/1/202617/6/2026
Resolución incorrecta de enlaces en el servicio SFTP VX800v v1.0 permite a atacantes adyacentes autenticados utilizar enlaces simbólicos manipulados para acceder a archivos del sistema, lo que resulta en un alto impacto en la confidencialidad y un riesgo limitado para la integridad.
AnalizadaAlta (7.7)0.17%—Tp-link Vx800v Firmware29/1/202617/6/2026
Una debilidad en el cifrado de capa de aplicación de la interfaz web en VX800v v1.0 permite a un atacante adyacente forzar por fuerza bruta la clave AES débil y descifrar el tráfico interceptado. La explotación exitosa requiere proximidad de red pero no autenticación, y puede resultar en un alto impacto en la…
AnalizadaAlta (7.3)0.48%💥 PoCTp-link Archer Re605x Firmware29/1/202617/6/2026
La función de restauración de copias de seguridad no valida correctamente las etiquetas inesperadas o no reconocidas dentro del archivo de copia de seguridad. Cuando se restaura un archivo así manipulado, la etiqueta inyectada es interpretada por un shell, permitiendo la ejecución de comandos arbitrarios con…
AnalizadaBaja (2.1)2.1%—Dlink Dwr-m961 Firmware29/1/202617/6/2026
Se ha encontrado una falla en D-Link DWR-M961 1.1.47. Esta vulnerabilidad afecta la función sub_419920 del archivo /boafrm/formLtefotaUpgradeQuectel. Esta manipulación del argumento fota_url causa inyección de comandos. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (2.1)3.5%—Totolink A7000r Firmware28/1/202617/6/2026
Se ha encontrado una falla en Totolink A7000R 4.1cu.4154. Esto afecta a la función CloudACMunualUpdateUserdata del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento url provoca inyección de comandos. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (2.1)3.1%—Totolink A7000r Firmware28/1/202617/6/2026
Se detectó una vulnerabilidad en Totolink A7000R 4.1cu.4154. Esto afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ya es público y puede ser utilizado.
AnalizadaBaja (2.1)3.8%—Dlink Dir-823x Firmware28/1/202617/6/2026
Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. La función afectada es sub_41E2A0 del archivo /goform/set_mode. Al manipular el argumento lan_gateway se produce una inyección de comandos del sistema operativo. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaBaja (1.9)0.68%—Dlink Dcs-700l Firmware28/1/202617/6/2026
Una vulnerabilidad fue identificada en D-Link DCS-700L 1.03.09. El elemento afectado es la función uploadmusic del archivo /setUploadMusic del componente Music File Upload Service. La manipulación del argumento UploadMusic conduce a salto de ruta. El ataque solo puede ser iniciado dentro de la red local. El exploit…
AnalizadaAlta (7.7)0.30%—Netgear Rbr20 FirmwareNetgear R6230 FirmwareNetgear R6260 FirmwareNetgear R7000 Firmware+628/1/202617/6/2026
FunJSQ, un módulo de terceros integrado en algunos routers NETGEAR y sistemas WiFi Orbi, no valida correctamente los certificados TLS al descargar paquetes de actualización a través de su mecanismo de autoactualización. Un atacante (posicionado adecuadamente en la red) podría interceptar la solicitud de actualización…
AnalizadaAlta (7.7)2.5%—Netgear Rbr20 FirmwareNetgear R6230 FirmwareNetgear R6260 FirmwareNetgear R7000 Firmware+628/1/202617/6/2026
FunJSQ, un módulo de terceros integrado en algunos routers NETGEAR y sistemas WiFi Orbi, expone un servidor HTTP a través de la interfaz LAN de los dispositivos afectados. Esta interfaz es vulnerable a la inyección de comandos arbitrarios no autenticada a través del parámetro funjsq_access_token. Esto afecta a los…
AnalizadaAlta (7.3)5.6%—Dlink Dir-615 Firmware28/1/202617/6/2026
Una vulnerabilidad fue determinada en D-Link DIR-615 4.10. Afectada es una función desconocida del archivo /adv_mac_filter.PHP del componente Configuración de Filtro MAC. Esta manipulación del argumento mac causa inyección de comandos del sistema operativo. El ataque es posible de ser llevado a cabo remotamente. El…
AnalizadaAlta (7.3)5.1%—Dlink Dir-615 Firmware28/1/202617/6/2026
Se encontró una vulnerabilidad en D-Link DIR-615 4.10. Este problema afecta un procesamiento desconocido del archivo /set_temp_nodes.php del componente Filtro de URL. La manipulación resulta en inyección de comandos del sistema operativo. El ataque puede ser ejecutado remotamente. El exploit se ha hecho público y…
AnalizadaAlta (8.2)0.15%—Meshtastic Firmware28/1/202617/6/2026
Meshtastic es una solución de red mallada de código abierto. En la arquitectura actual de Meshtastic, un Nodo se identifica por su NodeID, generado a partir de la dirección MAC, en lugar de su clave pública. Este aspecto degrada la seguridad, específicamente al abusar del modo HAM que no utiliza cifrado. Un atacante…
AnalizadaCrítica (9.8)86%⚠ Explotación activa💥 PoCFortinet FortianalyzerFortinet FortimanagerFortinet Fortinac-fFortinet Fortiproxy+327/1/202617/6/2026
Una vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo [CWE-288] en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.5, FortiAnalyzer 7.4.0 hasta 7.4.9, FortiAnalyzer 7.2.0 hasta 7.2.11, FortiAnalyzer 7.0.0 hasta 7.0.15, FortiManager 7.6.0 hasta 7.6.5, FortiManager 7.4.0 hasta 7.4.9, FortiManager…
AnalizadaAlta (7.1)0.64%—Tp-link Tapo C220 FirmwareTp-link Tapo C520ws Firmware27/1/202617/6/2026
Al enviar archivos manipulados al punto final de actualización de firmware de Tapo C220 v1 y C520WS v2, el dispositivo termina los servicios centrales del sistema antes de verificar la autenticación o la integridad del firmware. Un atacante no autenticado puede desencadenar una denegación de servicio persistente, que…
ModificadaAlta (7.1)0.59%—Tp-link Tapo C220 FirmwareTp-link Tapo C520ws Firmware27/1/202617/6/2026
El analizador HTTP de las cámaras Tapo C220 v1 y C520WS v2 maneja incorrectamente las solicitudes que contienen una ruta URL excesivamente larga. Una ruta de error de URL no válida continúa hacia el código de limpieza que asume la existencia de búferes asignados, lo que provoca un fallo y un reinicio del servicio. Un…
ModificadaAlta (7.1)0.73%—Tp-link Tapo C220 FirmwareTp-link Tapo C520ws Firmware27/1/202617/6/2026
El servicio HTTP de las cámaras Tapo C220 v1 y C520WS v2 no maneja de forma segura las solicitudes POST que contienen una cabecera Content-Length excesivamente grande. La asignación de memoria fallida resultante desencadena una desreferenciación de puntero NULL, provocando la caída del proceso del servicio principal.…
AnalizadaAlta (7.4)0.17%—Nimbletech Ezcast PRO Dongle II Firmware27/1/202617/6/2026
Múltiples vulnerabilidades de cross-site scripting en la Admin UI de EZCast Pro II versión 1.17478.146 permiten a los atacantes ejecutar código JavaScript arbitrario en el navegador de otros usuarios de la Admin UI.
AnalizadaMedia (5.7)0.20%—Nimbletech Ezcast PRO Dongle II Firmware27/1/202617/6/2026
Validación de entrada incorrecta en la interfaz de usuario de administración de EZCast Pro II versión 1.17478.146 permite a los atacantes manipular archivos en el directorio /tmp
AnalizadaAlta (7.6)0.25%—Nimbletech Ezcast PRO Dongle II Firmware27/1/202617/6/2026
Uso de credenciales predeterminadas bien conocidas en la interfaz de administración (UI) de EZCast Pro II versión 1.17478.146 permite a los atacantes acceder a áreas protegidas en la aplicación web.
AnalizadaMedia (6.8)0.16%—Nimbletech Ezcast PRO Dongle II Firmware27/1/202617/6/2026
Falsificación de petición en sitios cruzados en la interfaz de usuario de administración de EZCast Pro II versión 1.17478.146 permite a los atacantes eludir las comprobaciones de autorización y obtener acceso total a la interfaz de usuario de administración.
AnalizadaAlta (7.3)5.8%—Dlink Dir-615 Firmware27/1/202617/6/2026
Se detectó una vulnerabilidad en D-Link DIR-615 hasta la versión 4.10. Esto afecta a una función desconocida del archivo /wiz_policy_3_machine.PHP del componente Interfaz de Gestión Web. Realizar una manipulación del argumento ipaddr resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (8.5)2.8%—Tp-link Archer Mr600 Firmware26/1/202617/6/2026
Vulnerabilidad de inyección de comandos fue encontrada en el componente de la interfaz de administración del firmware TP-Link Archer MR600 v5, permitiendo a atacantes autenticados ejecutar comandos del sistema con una longitud de caracteres limitada mediante entrada manipulada en la consola de desarrollador del…