Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.37% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante con privilegios bajos podría activar funciones críticas del sistema como el reinicio o el restablecimiento de fábrica sin las restricciones adecuadas, lo que podría llevar a la interrupción del servicio o la pérdida de configuración. | |
| Analizada | Media (6.5) | 0.41% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante con privilegios bajos podría leer archivos de directorios específicos en el dispositivo, exponiendo potencialmente información sensible. | |
| Analizada | Media (6.5) | 0.31% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante con permisos limitados aún podría ser capaz de escribir archivos en ubicaciones específicas en el dispositivo, potencialmente llevando a la manipulación del sistema. | |
| Analizada | Media (6.1) | 0.39% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Manejo inadecuado de un parámetro URL puede permitir a los atacantes ejecutar código en el navegador de un usuario después de iniciar sesión. Esto puede llevar a la extracción de datos sensibles. | |
| Analizada | Media (6.1) | 0.37% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Validación incorrecta de un parámetro de inicio de sesión puede permitir a los atacantes redirigir a los usuarios a sitios web maliciosos después de la autenticación. Esto puede llevar a varios riesgos, incluyendo el robo de credenciales de usuarios desprevenidos. | |
| Analizada | Alta (7.5) | 0.53% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Los archivos de actualización de firmware podrían exponer hashes de contraseñas para cuentas del sistema, lo que podría permitir a un atacante remoto recuperar credenciales y obtener acceso no autorizado al dispositivo. | |
| Analizada | Crítica (9.1) | 0.48% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | El dispositivo se despliega con contraseñas predeterminadas débiles y públicamente conocidas para ciertos niveles de usuario ocultos, aumentando el riesgo de acceso no autorizado. Esto representa un alto riesgo para la integridad del sistema. | |
| Analizada | Crítica (9.1) | 0.56% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Ciertas funciones del sistema pueden ser accedidas sin la debida autorización, permitiendo a los atacantes iniciar, detener o eliminar aplicaciones instaladas, interrumpiendo potencialmente las operaciones del sistema. | |
| Analizada | Crítica (9.1) | 0.60% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Subir imágenes de contenedores no validadas puede permitir a atacantes remotos obtener acceso total al sistema, comprometiendo potencialmente su integridad y confidencialidad. | |
| Analizada | Crítica (9.1) | 0.45% | — | Sick Tdc-x401gl Firmware | 15/1/2026 | 17/6/2026 | Un atacante puede obtener acceso no autorizado al sistema de archivos del host, lo que potencialmente les permite leer y modificar datos del sistema. | |
| Analizada | Alta (7.3) | 0.13% | — | Lenovo Thinkplus Fu100 FirmwareLenovo Thinkplus Fu200 FirmwareLenovo Thinkplus Tu800 FirmwareLenovo Thinkplus Tsd303 Firmware | 14/1/2026 | 17/6/2026 | Se informó una vulnerabilidad en el software de configuración ThinkPlus que podría permitir a un usuario local autenticado eludir la autenticación del dispositivo ThinkPlus y registrar una huella dactilar no confiable. | |
| Analizada | Media (6.8) | 0.10% | — | Lenovo Thinkplus Fu100 FirmwareLenovo Thinkplus Fu200 FirmwareLenovo Thinkplus Tu800 FirmwareLenovo Thinkplus Tsd303 Firmware | 14/1/2026 | 17/6/2026 | Una posible vulnerabilidad fue reportada en el software de configuración ThinkPlus que podría permitir a un usuario local autenticado obtener acceso a información sensible del dispositivo. | |
| Analizada | Media (5.1) | 0.14% | — | Lenovo Thinkplus Fu100 FirmwareLenovo Thinkplus Fu200 FirmwareLenovo Thinkplus Tu800 FirmwareLenovo Thinkplus Tsd303 Firmware | 14/1/2026 | 17/6/2026 | Una posible vulnerabilidad fue reportada en algunas unidades USB ThinkPlus que podría permitir a un usuario con acceso físico leer datos almacenados en la unidad. | |
| Analizada | Alta (7.5) | 0.46% | — | Tenda Ax1806 Firmware | 14/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro serverName de la función sub_65A28. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) mediante una solicitud manipulada. | |
| Analizada | Alta (7.5) | 0.56% | — | Tenda Ax1806 Firmware | 14/1/2026 | 17/6/2026 | Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro serviceName de la función sub_65A28. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada. | |
| Modificada | Media (6.8) | 0.31% | — | Blurams Dome Flare Firmware | 14/1/2026 | 5/7/2026 | Un mecanismo de autenticación inseguro en el script de inicio safe_exec.sh de la cámara Blurams Flare versión 24.1114.151.929 y anteriores permite a un atacante con acceso físico al dispositivo ejecutar comandos arbitrarios con privilegios de root, si el archivo /opt/images/public_key.der no está presente en el… | |
| Modificada | Media (6.1) | 0.21% | — | Blurams Dome Flare Firmware | 14/1/2026 | 5/7/2026 | Una vulnerabilidad en el proceso de arranque de la cámara Blurams Flare versión 24.1114.151.929 y anteriores permite a un atacante con proximidad física secuestrar el mecanismo de arranque y obtener un shell del bootloader a través de la interfaz UART. Esto se logra al inducir un error de lectura de la memoria flash… | |
| Analizada | Alta (7.9) | 0.17% | — | ARM C1-ultra FirmwareARM C1-premium FirmwareARM Cortex-a710 FirmwareARM Cortex-x2 Firmware+7 | 14/1/2026 | 17/6/2026 | En ciertos CPUs Arm, una instrucción CPP RCTX ejecutada en un Elemento de Procesamiento (PE) puede inhibir la invalidación de la TLB cuando se emite una TLBI al PE, ya sea por el mismo PE o por otro PE en el dominio de compartibilidad. En este caso, el PE puede retener entradas TLB obsoletas que deberían haber sido… | |
| Analizada | Alta (8.8) | 0.45% | — | Tycc Tongyu Ax1800 Firmware | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en el router Wi-Fi 6 Tongyu AX1800 con firmware 1.0.0 permite a atacantes no autenticados adyacentes a la red realizar cambios de configuración arbitrarios sin proporcionar credenciales, siempre que una sesión de administrador válida esté activa. Esto puede resultar en un… | |
| Analizada | Media (6.1) | 0.25% | — | Netgear Ex2800 FirmwareNetgear Ex3110 FirmwareNetgear Ex5000 FirmwareNetgear Ex6110 Firmware | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de salto de ruta en extensores de rango WiFi de NETGEAR permite a un atacante con autenticación LAN acceder a la IP del router y revisar el contenido del archivo webproc generado dinámicamente, que registra el nombre de usuario y la contraseña enviados a la GUI del router. | |
| Analizada | Media (6.1) | 0.25% | — | Netgear Ex5000 FirmwareNetgear Ex3110 FirmwareNetgear Ex6110 FirmwareNetgear Ex2800 Firmware | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de autenticación insuficiente en extensores de rango WiFi NETGEAR permite a un atacante adyacente a la red con autenticación WiFi o una conexión física al puerto Ethernet eludir el proceso de autenticación y acceder al panel de administración. | |
| Analizada | Media (6.1) | 0.25% | — | Netgear Xr1000v2 Firmware | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada insuficiente en el NETGEAR XR1000v2 permite a atacantes conectados a la LAN del router ejecutar inyecciones de comandos del sistema operativo. | |
| Analizada | Media (6.1) | 0.36% | — | Netgear Cbr750 FirmwareNetgear Nbr750 FirmwareNetgear Rbe370 FirmwareNetgear Rbe371 Firmware+21 | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en dispositivos NETGEAR Orbi permite a los usuarios conectados a la red local acceder a la interfaz web del router como administrador. | |
| Analizada | Media (4.8) | 1.1% | — | Netgear Rbr750 FirmwareNetgear Rbr840 FirmwareNetgear Rbr850 FirmwareNetgear Rbr860 Firmware+8 | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada insuficiente en la funcionalidad DHCPv6 de los dispositivos NETGEAR Orbi permite a atacantes adyacentes a la red, autenticados a través de WiFi o en la LAN, ejecutar inyecciones de comandos del sistema operativo en el router. DHCPv6 no está habilitado por defecto. | |
| Analizada | Baja (1.1) | 0.33% | — | Netgear Rbe971 FirmwareNetgear Rbe970 FirmwareNetgear Rbr750 FirmwareNetgear Rbr850 Firmware+6 | 13/1/2026 | 17/6/2026 | Una vulnerabilidad de validación de entrada insuficiente en routers NETGEAR Orbi permite a atacantes conectados a la LAN del router ejecutar inyecciones de comandos del sistema operativo. |