Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.89% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | ALGO 8180 IP Audio Alerter SIP INVITE Replaces Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en pila. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. La autenticación no es requerida para… | |
| Analizada | Alta (7.5) | 0.74% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de revelación de información por solicitud directa en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos revelar información sensible en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. La autenticación no es requerida para… | |
| Analizada | Alta (7.5) | 0.71% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de revelación de información por inclusión de cookie de autenticación en el cuerpo de la respuesta en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos revelar información sensible en instalaciones afectadas de dispositivos ALGO 8180 IP Audio… | |
| Analizada | Media (6.1) | 0.43% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting Persistente en la UI web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar solicitudes web con los privilegios de un usuario objetivo en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 1.4% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en el módulo SAC de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. No se requiere autenticación para explotar esta… | |
| Analizada | Alta (8.8) | 1.3% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos SCI y ejecución remota de código en ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.8) | 1.4% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en la API de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar esta vulnerabilidad. La… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de in inyección de comandos y ejecución remota de código en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos y ejecución remota de código en la interfaz de usuario web de ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar… | |
| Analizada | Alta (8.8) | 1.7% | — | Algosolutions 8180 IP Audio Alerter Firmware | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inyección de comandos Ping con ejecución remota de código en ALGO 8180 IP Audio Alerter. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de dispositivos ALGO 8180 IP Audio Alerter. Se requiere autenticación para explotar esta vulnerabilidad. La… | |
| Analizada | Media (6) | 0.22% | — | Tp-link Omada ControllerTp-link Oc200 FirmwareTp-link Oc220 FirmwareTp-link Oc300 Firmware+52 | 22/1/2026 | 6/10/2026 | Una debilidad de autenticación fue identificada en los controladores Omada, gateways y puntos de acceso, en la adopción controlador-dispositivo debido a un manejo inadecuado de valores aleatorios. La explotación requiere un posicionamiento de red avanzado y permite a un atacante interceptar el tráfico de adopción y… | |
| Analizada | Media (5.7) | 0.20% | — | Tp-link Omada ControllerTp-link Oc200 FirmwareTp-link Oc220 FirmwareTp-link Oc300 Firmware+1 | 22/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) fue identificada en un parámetro en los Controladores Omada debido a una sanitización de entrada inadecuada. La explotación requiere condiciones avanzadas, como el posicionamiento en la red o la emulación de una entidad de confianza, y la interacción del usuario por… | |
| Analizada | Alta (7.4) | 0.36% | 💥 PoC | Atomberg Erica Smart FAN Firmware | 22/1/2026 | 17/6/2026 | Un problema en Atomberg Atomberg Erica Smart Fan Versión de firmware: V1.0.36 permite a un atacante obtener información sensible y escalar privilegios a través de un marco de desautenticación manipulado. | |
| Analizada | Alta (7.4) | 0.44% | 💥 PoC | Beatxp Vega Smartwatch Firmware | 22/1/2026 | 17/6/2026 | Un problema en el Beat XP VEGA Smartwatch (Versión de firmware - RB303ATV006229) permite a un atacante causar una denegación de servicio a través de la conexión BLE | |
| Analizada | Crítica (9.8) | 1.1% | — | Tenda AX3 Firmware | 22/1/2026 | 17/6/2026 | El firmware Tenda AX3 v16.03.12.11 contiene un desbordamiento de búfer basado en pila en la función formGetIptv debido a un manejo inadecuado del búfer de pila stbpvid, lo que puede resultar en corrupción de memoria y ejecución remota de código. | |
| Analizada | Alta (7.4) | 1.2% | — | Tenda Ax1803 Firmware | 22/1/2026 | 17/6/2026 | Se ha encontrado un fallo en Tenda AX1803 1.0.0.1. El elemento afectado es la función fromGetWifiGuestBasic del archivo /goform/WifiGuestSet. La ejecución de una manipulación del argumento guestWrlPwd/guestEn/guestSsid/hideSsid/guestSecurity puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser… | |
| Analizada | Alta (7.4) | 0.85% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Afectada es la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ya… | |
| Analizada | Baja (2.1) | 2.9% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en Totolink NR1800X 9.1.0u.6279_B20210910. Este problema afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Dicha manipulación del argumento command conduce a una inyección de comandos. El ataque puede ser lanzado… | |
| Analizada | Baja (2.1) | 3.5% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se ha identificado una debilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Esta vulnerabilidad afecta a la función setWanCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Esta manipulación del argumento Hostname causa inyección de comandos. El ataque puede iniciarse de forma remota. El exploit… | |
| Modificada | Alta (7.2) | 0.43% | 💥 PoC | Tp-link Archer Ax53 FirmwareTp-link Archer C20 Firmware | 21/1/2026 | 17/6/2026 | Vulnerabilidad lógica en TP-Link Archer C20 v6.0 y Archer AX53 v1.0 (módulo TDDP) permite a atacantes adyacentes no autenticados ejecutar comandos administrativos incluyendo restablecimiento de fábrica y reinicio del dispositivo sin credenciales. Atacantes en la red adyacente pueden activar de forma remota… | |
| Analizada | Crítica (9.8) | 0.79% | — | Tenda AX3 Firmware | 21/1/2026 | 17/6/2026 | El firmware v16.03.12.11 de Tenda AX3 contiene un desbordamiento de búfer basado en pila en la función formGetIptv debido a un manejo inadecuado del búfer de pila citytag, lo que puede resultar en corrupción de memoria y ejecución remota de código. | |
| Analizada | Crítica (9.8) | 0.91% | — | Tenda AX3 Firmware | 21/1/2026 | 17/6/2026 | El firmware Tenda AX3 v16.03.12.11 contiene un desbordamiento de pila en formSetIptv a través del parámetro vlanId, lo que puede causar corrupción de memoria y permitir la ejecución remota de código. |