Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.74%—Totolink A3700r Firmware19/1/202617/6/2026
Se ha identificado una debilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Esta afecta a la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento ssid puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha puesto a…
AnalizadaAlta (7.4)0.76%—UTT 520w Firmware19/1/202617/6/2026
Una vulnerabilidad fue encontrada en UTT ?? 520W 1.7.7-180627. Este problema afecta la función strcpy del archivo /goform/ConfigExceptAli. La manipulación resulta en un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado…
AnalizadaAlta (7.4)0.98%—UTT 520w Firmware19/1/202617/6/2026
Una vulnerabilidad ha sido encontrada en UTT ?? 520W 1.7.7-180627. Esta vulnerabilidad afecta la función strcpy del archivo /goform/ConfigExceptMSN. La manipulación conduce a desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser utilizado. El proveedor…
AnalizadaAlta (7.4)0.97%—UTT 520w Firmware19/1/202617/6/2026
Se ha encontrado una vulnerabilidad en UTT ?? 520W 1.7.7-180627. Esto afecta a la función strcpy del archivo /goform/ConfigExceptQQ. La ejecución de una manipulación puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser utilizado. Se contactó…
AnalizadaAlta (7.4)0.97%—UTT 520w Firmware19/1/202617/6/2026
Una vulnerabilidad fue detectada en UTT ?? 520W 1.7.7-180627. Afectada por este problema es la función strcpy del archivo /goform/formWebAuthGlobalConfig. Realizar una manipulación resulta en desbordamiento de búfer. El ataque es posible de ser llevado a cabo remotamente. El exploit es ahora público y puede ser usado.…
ModificadaMedia (5.5)16%—Dlink Dir-823x Firmware18/1/202617/6/2026
Se ha identificado una debilidad en D-Link DIR-823X 250416. Este problema afecta a la función sub_412E7C del archivo /goform/set_wifidog_settings. La manipulación del argumento wd_enable puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría usarse…
AnalizadaAlta (7.5)0.36%—Tenda Ax1806 Firmware16/1/202617/6/2026
Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro de seguridad de la función sub_4C408. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada.
AnalizadaAlta (7.5)0.45%—Tenda Ax1806 Firmware16/1/202617/6/2026
Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro timeZone de la función fromSetSysTime. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaCrítica (9.3)0.99%—Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento de análisis de fuentes XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*) que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y anteriores de…
AnalizadaCrítica (9.3)0.92%—Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento de etiquetas de atributos de la Libreta de Direcciones en Impresoras Multifunción para Pequeñas Oficinas(*) lo que puede permitir a un atacante en el segmento de red activar que el producto afectado no responda o ejecutar código arbitrario. *: firmware v06.02 y anteriores de…
AnalizadaCrítica (9.3)0.92%—Canon Mf656cdw FirmwareCanon Mf653cdw FirmwareCanon Mf652cw FirmwareCanon Mf1238 II Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento de datos fpgm de fuente XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y…
AnalizadaCrítica (9.3)0.92%—Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento de listas CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que puede permitir a un atacante en el segmento de red desencadenar que el producto afectado deje de responder o ejecutar código arbitrario. *: Firmware v06.02 y anteriores de las…
AnalizadaCrítica (9.3)0.84%—Canon Lbp1238 II FirmwareCanon Lbp632cdw FirmwareCanon Lbp633cdw FirmwareCanon Lbp236dw Firmware+1216/1/202617/6/2026
Liberación de memoria no válida en el procesamiento de eliminación de archivos CPCA en impresoras multifunción para pequeñas oficinas e impresoras láser(*) lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y…
AnalizadaCrítica (9.3)0.92%—Canon Mf455dw FirmwareCanon Mf453dw FirmwareCanon Mf452dw FirmwareCanon Mf451dw Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento XML de archivos XPS en impresoras multifunción para pequeñas oficinas e impresoras láser(*), lo que puede permitir a un atacante en el segmento de red provocar que el producto afectado deje de responder o ejecutar código arbitrario. *: Satera LBP670C Series/Satera MF750C…
AnalizadaCrítica (9.3)0.92%—Canon Lbp1238 II FirmwareCanon Lbp632cdw FirmwareCanon Lbp633cdw FirmwareCanon Lbp236dw Firmware+1216/1/202617/6/2026
Desbordamiento de búfer en el procesamiento de trabajos de impresión por WSD en impresoras multifunción para pequeñas oficinas e impresoras láser (*), lo que podría permitir a un atacante en el segmento de red activar que el producto afectado deje de responder o ejecutar código arbitrario. *: firmware v06.02 y…
AnalizadaMedia (6.8)0.47%—Yenkee YMS 3029 Firmware16/1/202617/6/2026
El controlador GM312Fltr.sys del ratón para juegos Yenkee Hornet contiene una vulnerabilidad de desbordamiento de búfer que permite a los atacantes bloquear el sistema enviando una entrada de tamaño excesivo. Los atacantes pueden explotar el controlador enviando un búfer de 2000 bytes a través de DeviceIoControl para…
AnalizadaMedia (6.8)0.49%—Redragon M725-lit FirmwareRedragon M617-lit FirmwareRedragon M910-ks FirmwareRedragon M801p-rgb Firmware+1016/1/202617/6/2026
El controlador del ratón para juegos Redragon contiene una vulnerabilidad a nivel de kernel que permite a los atacantes desencadenar una denegación de servicio enviando solicitudes IOCTL malformadas. Los atacantes pueden enviar un búfer manipulado de 2000 bytes con patrones de bytes específicos al dispositivo…
AnalizadaMedia (5.4)0.27%—Eachitaly Wireless Mini Router Wireless-n 300m Firmware15/1/202617/6/2026
Una vulnerabilidad de cross-site scripting almacenado (XSS) en la interfaz de gestión web en el Each Italy Wireless Mini Router WIRELESS-N 300M v28K.MiniRouter.20190211 permite a los atacantes ejecutar scripts arbitrarios a través de una carga útil manipulada debido a un valor SSID de AP repetidor no saneado cuando se…
AnalizadaMedia (6.3)0.50%—Tp-link Tl-wr841n Firmware15/1/202617/6/2026
Una vulnerabilidad de desreferencia de puntero nulo existe en la verificación del encabezado referer del portal web de TP-Link TL-WR841N v14, causada por una validación de entrada incorrecta. Un atacante remoto no autenticado puede explotar esta falla y causar denegación de servicio en el servicio del portal web. Este…
AnalizadaAlta (7.5)0.36%—Tenda Ax1806 Firmware15/1/202617/6/2026
Se descubrió que Tenda AX-1806 v1.0.0.1 contenía un desbordamiento de pila en el parámetro mac de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.36%—Tenda Ax1806 Firmware15/1/202617/6/2026
Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro wanSpeed de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.36%—Tenda Ax1806 Firmware15/1/202617/6/2026
Se descubrió que Tenda AX-1806 v1.0.0.1 contenía un desbordamiento de pila en el parámetro cloneType de la función sub_65B5C. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada.
AnalizadaMedia (4.8)0.30%—Sick Tdc-x401gl Firmware15/1/202617/6/2026
Un atacante con acceso administrativo puede inyectar contenido malicioso en la página de inicio de sesión, lo que podría permitir ataques de cross-site scripting (XSS), llevando a la extracción de datos sensibles.
AnalizadaAlta (8.2)0.32%—Sick Tdc-x401gl Firmware15/1/202617/6/2026
Un atacante puede explotar la falta de protección contra el clickjacking engañando a los usuarios para que realicen acciones no deseadas a través de páginas web creadas con fines maliciosos, lo que lleva a la extracción de datos sensibles.
AnalizadaAlta (7.5)0.56%—Sick Tdc-x401gl Firmware15/1/202617/6/2026
Manejo inadecuado de entradas en un punto final del sistema puede permitir a los atacantes sobrecargar recursos, causando una denegación de servicio.