Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
23.739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.55% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen vulnerabilidades de operaciones no autorizadas en varias funciones de syslog. La vulnerabilidad se debe a la falta de comprobaciones de autorización. Un atacante remoto puede desencadenar estas vulnerabilidades mediante solicitudes manipuladas para modificar la… | |
| Aplazada | Media (6.9) | 1.0% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de recorrido de directorios (path traversal) en la función getSyslogFile. La vulnerabilidad se debe a una validación insuficiente del campo option. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada que contenga… | |
| Aplazada | Alta (8.6) | 1.8% | — | Draytek VigorswitchAI | 24/8/2026 | 27/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función tftp_upgrade. La vulnerabilidad se debe a un filtrado insuficiente antes de concatenar el campo filename en un comando. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setTime. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setDevProto. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función fdftDevice. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función rebDevice. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 27/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setDevice. La vulnerabilidad se debe a un saneamiento insuficiente de los campos username, password y location antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función getDetail. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función getVid. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función auth_set. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.7) | 0.69% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de desreferencia de puntero nulo previa a la autenticación en la interfaz setget.cgi. La vulnerabilidad se debe a la falta de validación cuando el campo pass está ausente. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una solicitud… | |
| Aplazada | Crítica (9.3) | 2.8% | — | Draytek VigorswitchAI | 24/8/2026 | 27/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos previa a la autenticación en la interfaz setget.cgi. La vulnerabilidad se debe a un filtrado insuficiente del campo pass antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una… | |
| Aplazada | Media (6.9) | 0.56% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de desreferencia de puntero nulo en la función formlogout. La vulnerabilidad se debe a la falta de comprobaciones de una cabecera Cookie vacía o ausente antes del tratamiento de cadenas. Un atacante remoto puede desencadenar esta vulnerabilidad… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función sysreboot. La vulnerabilidad se debe a un filtrado insuficiente de los campos config, act, pathN y valueN antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función webBackupAction. La vulnerabilidad se debe a un filtrado insuficiente de los campos option, key, pw_encode, pathN y valueN antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función pingtrace. La vulnerabilidad se debe a una validación insuficiente del campo host antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada para… | |
| Aplazada | Alta (8.6) | 1.8% | — | Draytek VigorswitchAI | 24/8/2026 | 27/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función commandTable. La vulnerabilidad se debe a un filtrado incompleto de caracteres peligrosos, como acentos graves, caracteres de nueva línea y comillas simples, en el campo parameter. Un atacante remoto puede… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorswitchAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función jsonstatus. La vulnerabilidad se debe a un filtrado insuficiente de los campos usescript, usefile y option antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una… | |
| Aplazada | Crítica (9.3) | 2.6% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en el componente dray_apm. La vulnerabilidad se debe a una validación insuficiente del contenido de los mensajes UDP posteriores a START_SPEED_TEST antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta… | |
| Aplazada | Alta (8.6) | 1.8% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la interfaz upload_settings.cgi. La vulnerabilidad se debe a un filtrado insuficiente antes de concatenar el campo restorekey en un comando de shell. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 0.68% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de desbordamiento de búfer en la función apautotest. La vulnerabilidad se debe a la falta de comprobaciones de longitud durante las operaciones de copia de memoria que implican el campo CMD6. Un atacante remoto puede desencadenar esta vulnerabilidad… | |
| Aplazada | Alta (8.6) | 0.68% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de desbordamiento de búfer en la función setLan. La vulnerabilidad se debe a la falta de comprobaciones de longitud durante las operaciones de copia de memoria que implican los campos lanVlanId0, lanIp y lanNetmask. Un atacante remoto puede desencadenar… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la función apautotest. La vulnerabilidad se debe a una validación insuficiente de los campos CMD0, CMD3 y CMD6 antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada… | |
| Aplazada | Alta (8.6) | 2.3% | — | Draytek VigorapAI | 24/8/2026 | 26/8/2026 | Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la función InquierTime. La vulnerabilidad se debe a un filtrado insuficiente del campo time antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada para… |