Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.91% | — | Tenda AX3 Firmware | 21/1/2026 | 17/6/2026 | El firmware Tenda AX3 v16.03.12.11 contiene un desbordamiento de pila en formSetIptv a través del parámetro list, lo que puede causar corrupción de memoria y permitir la ejecución remota de código. | |
| Analizada | Alta (8.7) | 0.71% | — | Tenda D301 FirmwareTenda D151 Firmware | 21/1/2026 | 17/6/2026 | Los routers Tenda D151 y D301 contienen una vulnerabilidad de descarga de configuración no autenticada que permite a atacantes remotos recuperar archivos de configuración del router. Los atacantes pueden enviar una solicitud al endpoint /goform/getimage para descargar datos de configuración, incluyendo credenciales de… | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1803 Firmware | 21/1/2026 | 17/6/2026 | Tenda AX1803 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro security_5g de la función sub_727F4. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1803 Firmware | 21/1/2026 | 17/6/2026 | Tenda AX1803 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro de seguridad de la función sub_72290. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 21/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro time de la función sub_60CFC. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1803 Firmware | 21/1/2026 | 17/6/2026 | Tenda AX-1803 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro ssid de la función form_fast_setting_wifi_set. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 21/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro deviceList de la función formSetMacFilterCfg. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 21/1/2026 | 17/6/2026 | Se descubrió que Tenda AX-1806 v1.0.0.1 contenía un desbordamiento de pila en el parámetro deviceList de la función formSetWifiMacFilterCfg. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Crítica (9.8) | 3.8% | 💥 PoC | Iptime N104s-r1 FirmwareIptime N104v FirmwareIptime N1E FirmwareIptime N1plus Firmware+159 | 20/1/2026 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en la función upnp_relay() en múltiples modelos de router ipTIME porque el valor controlURL, utilizado para pasar información de reenvío de puertos a un router superior, se pasa a system() sin la validación o sanitización adecuadas, permitiendo la inyección de… | |
| Analizada | Alta (8.7) | 0.64% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas de gramática Achilles EtherNet/IP y CIP, el dispositivo se reinicia inesperadamente, lo que provoca que el Monitor de Estado del Enlace se caiga durante varios segundos. | |
| Analizada | Alta (8.7) | 0.48% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas de gramática exhaustivas de Achilles, el dispositivo se reinicia inesperadamente, causando que el Monitor de Estado de Enlace se caiga durante varios segundos. | |
| Analizada | Alta (8.7) | 0.39% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Esta vulnerabilidad se activa durante el fuzzing de múltiples clases CIP, lo que provoca que el puerto CIP deje de responder. | |
| Analizada | Alta (8.7) | 0.60% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas Achilles EtherNet/IP Step Limits Storms, el dispositivo se reinicia inesperadamente, lo que provoca que el Monitor de Estado del Enlace se caiga durante varios segundos. | |
| Analizada | Alta (8.7) | 0.60% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta limitadas de Achilles Comprehensive, el dispositivo se reinicia inesperadamente, causando que el Monitor de Estado de Enlace se caiga por varios segundos. | |
| Analizada | Alta (8.7) | 0.60% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límite de pasos exhaustivas de Achilles, el dispositivo se reinicia. | |
| Analizada | Alta (8.7) | 0.48% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. El fuzzing realizado utilizando Defensics hace que el dispositivo deje de responder, requiriendo un reinicio. | |
| Analizada | Alta (8.7) | 0.60% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede provocar una condición de denegación de servicio. Durante la ejecución de las pruebas de tormenta de límite de paso (Step Limit Storm) de Achilles EtherNet/IP, el dispositivo se reinicia inesperadamente, lo que provoca que el Monitor de Estado del Enlace… | |
| Analizada | Alta (8.7) | 0.48% | — | Rockwellautomation Armorstart LT Firmware | 20/1/2026 | 17/6/2026 | Existe un problema de seguridad en ArmorStart® LT que puede resultar en una condición de denegación de servicio. Después de ejecutar un escaneo activo de Burp Suite, el dispositivo pierde conectividad ICMP, causando que la aplicación web se vuelva inaccesible. | |
| Analizada | Alta (8.9) | 0.79% | — | UTT 810 Firmware | 19/1/2026 | 17/6/2026 | Se ha encontrado un fallo en UTT HiPER 810 1.7.4-141218. El elemento afectado es la función strcpy del archivo /goform/setSysAdm. Esta manipulación del argumento passwd1 causa desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Alta (7.4) | 0.72% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Esta vulnerabilidad afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede iniciarse de… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Esto afecta a la función setWiFiEasyCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento ssid conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría… | |
| Analizada | Alta (7.4) | 0.72% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por este problema está la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento ssid causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (7.4) | 0.92% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por esta vulnerabilidad es la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede realizarse desde remoto. El exploit se ha hecho público y… | |
| Analizada | Baja (2.1) | 2.7% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento command resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Analizada | Baja (2.1) | 3.1% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Este problema afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento ip conduce a inyección de comandos. El ataque puede iniciarse remotamente. El exploit está… |