Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.74% | — | Totolink A3700r Firmware | 19/1/2026 | 17/6/2026 | Se ha identificado una debilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Esta afecta a la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento ssid puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha puesto a… | |
| Analizada | Alta (7.4) | 0.76% | — | UTT 520w Firmware | 19/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en UTT ?? 520W 1.7.7-180627. Este problema afecta la función strcpy del archivo /goform/ConfigExceptAli. La manipulación resulta en un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado… | |
| Analizada | Alta (7.4) | 0.98% | — | UTT 520w Firmware | 19/1/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en UTT ?? 520W 1.7.7-180627. Esta vulnerabilidad afecta la función strcpy del archivo /goform/ConfigExceptMSN. La manipulación conduce a desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser utilizado. El proveedor… | |
| Analizada | Alta (7.4) | 0.97% | — | UTT 520w Firmware | 19/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en UTT ?? 520W 1.7.7-180627. Esto afecta a la función strcpy del archivo /goform/ConfigExceptQQ. La ejecución de una manipulación puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser utilizado. Se contactó… | |
| Analizada | Alta (7.4) | 0.97% | — | UTT 520w Firmware | 19/1/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en UTT ?? 520W 1.7.7-180627. Afectada por este problema es la función strcpy del archivo /goform/formWebAuthGlobalConfig. Realizar una manipulación resulta en desbordamiento de búfer. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y puede ser usado.… | |
| Modificada | Media (5.5) | 16% | — | Dlink Dir-823x Firmware | 18/1/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Este problema afecta a la función sub_412E7C del archivo /goform/set_wifidog_settings. La manipulación del argumento wd_enable puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría usarse… | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 16/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro de seguridad de la función sub_4C408. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.45% | — | Tenda Ax1806 Firmware | 16/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro timeZone de la función fromSetSysTime. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Crítica (9.3) | 0.99% | — | Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento de análisis de fuentes XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*) que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de… | |
| Analizada | Crítica (9.3) | 0.92% | — | Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento de etiquetas de atributos de la Libreta de Direcciones en Impresoras Multifunción para Pequeñas Oficinas(*) lo que puede permitir a un atacante en el segmento de red activar que el producto afectado no responda o ejecutar código arbitrario. *: firmware v06.02 y anteriores de… | |
| Analizada | Crítica (9.3) | 0.92% | — | Canon Mf656cdw FirmwareCanon Mf653cdw FirmwareCanon Mf652cw FirmwareCanon Mf1238 II Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento de datos fpgm de fuente XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y… | |
| Analizada | Crítica (9.3) | 0.92% | — | Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento de listas CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: Firmware v06.02 y anteriores de las… | |
| Analizada | Crítica (9.3) | 0.84% | — | Canon Lbp1238 II FirmwareCanon Lbp632cdw FirmwareCanon Lbp633cdw FirmwareCanon Lbp236dw Firmware+12 | 16/1/2026 | 17/6/2026 | Liberación de memoria no válida en el procesamiento de eliminación de archivos CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y… | |
| Analizada | Crítica (9.3) | 0.92% | — | Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento XML de archivos XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red provocar que el producto afectado deje de responder o ejecutar código arbitrario. *: Satera LBP670C Series/Satera MF750C… | |
| Analizada | Crítica (9.3) | 0.92% | — | Canon Lbp1238 II FirmwareCanon Lbp632cdw FirmwareCanon Lbp633cdw FirmwareCanon Lbp236dw Firmware+12 | 16/1/2026 | 17/6/2026 | Desbordamiento de búfer en el procesamiento de trabajos de impresión por WSD en impresoras multifunción para pequeñas oficinas e impresoras láser (*), lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y… | |
| Analizada | Media (6.8) | 0.47% | — | Yenkee YMS 3029 Firmware | 16/1/2026 | 17/6/2026 | El controlador GM312Fltr.sys del ratón para juegos Yenkee Hornet contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes bloquear el sistema enviando una entrada de tamaño excesivo. Los atacantes pueden explotar el controlador enviando un búfer de 2000 bytes a través de DeviceIoControl para… | |
| Analizada | Media (6.8) | 0.49% | — | Redragon M725-lit FirmwareRedragon M617-lit FirmwareRedragon M910-ks FirmwareRedragon M801p-rgb Firmware+10 | 16/1/2026 | 17/6/2026 | El controlador del ratón para juegos Redragon contiene una vulnerabilidad a nivel de kernel que permite a los atacantes desencadenar una denegación de servicio enviando solicitudes IOCTL malformadas. Los atacantes pueden enviar un búfer manipulado de 2000 bytes con patrones de bytes específicos al dispositivo… | |
| Analizada | Media (5.4) | 0.27% | — | Eachitaly Wireless Mini Router Wireless-n 300m Firmware | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting almacenado (XSS) en la interfaz de gestión web en el Each Italy Wireless Mini Router WIRELESS-N 300M v28K.MiniRouter.20190211 permite a los atacantes ejecutar scripts arbitrarios a través de una carga útil manipulada debido a un valor SSID de AP repetidor no saneado cuando se… | |
| Analizada | Media (6.3) | 0.50% | — | Tp-link Tl-wr841n Firmware | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero nulo existe en la verificación del encabezado referer del portal web de TP-Link TL-WR841N v14, causada por una validación de entrada incorrecta. Un atacante remoto no autenticado puede explotar esta falla y causar denegación de servicio en el servicio del portal web. Este… | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 15/1/2026 | 17/6/2026 | Se descubrió que Tenda AX-1806 v1.0.0.1 contenía un desbordamiento de pila en el parámetro mac de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 15/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro wanSpeed de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.36% | — | Tenda Ax1806 Firmware | 15/1/2026 | 17/6/2026 | Se descubrió que Tenda AX-1806 v1.0.0.1 contenía un desbordamiento de pila en el parámetro cloneType de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada. | |
| Analizada | Media (4.8) | 0.30% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante con acceso administrativo puede inyectar contenido malicioso en la página de inicio de sesión, lo que podría permitir ataques de cross-site scripting (XSS), llevando a la extracción de datos sensibles. | |
| Analizada | Alta (8.2) | 0.32% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante puede explotar la falta de protección contra el clickjacking engañando a los usuarios para que realicen acciones no deseadas a través de páginas web creadas con fines maliciosos, lo que lleva a la extracción de datos sensibles. | |
| Analizada | Alta (7.5) | 0.56% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Manejo inadecuado de entradas en un punto final del sistema puede permitir a los atacantes sobrecargar recursos, causando una denegación de servicio. |