Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

23.739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.55%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen vulnerabilidades de operaciones no autorizadas en varias funciones de syslog. La vulnerabilidad se debe a la falta de comprobaciones de autorización. Un atacante remoto puede desencadenar estas vulnerabilidades mediante solicitudes manipuladas para modificar la…
AplazadaMedia (6.9)1.0%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de recorrido de directorios (path traversal) en la función getSyslogFile. La vulnerabilidad se debe a una validación insuficiente del campo option. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada que contenga…
AplazadaAlta (8.6)1.8%—Draytek VigorswitchAI24/8/202627/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función tftp_upgrade. La vulnerabilidad se debe a un filtrado insuficiente antes de concatenar el campo filename en un comando. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setTime. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setDevProto. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función fdftDevice. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función rebDevice. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202627/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función setDevice. La vulnerabilidad se debe a un saneamiento insuficiente de los campos username, password y location antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función getDetail. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función getVid. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función auth_set. La vulnerabilidad se debe a un filtrado insuficiente de los campos username y password antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.7)0.69%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de desreferencia de puntero nulo previa a la autenticación en la interfaz setget.cgi. La vulnerabilidad se debe a la falta de validación cuando el campo pass está ausente. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una solicitud…
AplazadaCrítica (9.3)2.8%—Draytek VigorswitchAI24/8/202627/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos previa a la autenticación en la interfaz setget.cgi. La vulnerabilidad se debe a un filtrado insuficiente del campo pass antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una…
AplazadaMedia (6.9)0.56%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de desreferencia de puntero nulo en la función formlogout. La vulnerabilidad se debe a la falta de comprobaciones de una cabecera Cookie vacía o ausente antes del tratamiento de cadenas. Un atacante remoto puede desencadenar esta vulnerabilidad…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función sysreboot. La vulnerabilidad se debe a un filtrado insuficiente de los campos config, act, pathN y valueN antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función webBackupAction. La vulnerabilidad se debe a un filtrado insuficiente de los campos option, key, pw_encode, pathN y valueN antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función pingtrace. La vulnerabilidad se debe a una validación insuficiente del campo host antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada para…
AplazadaAlta (8.6)1.8%—Draytek VigorswitchAI24/8/202627/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función commandTable. La vulnerabilidad se debe a un filtrado incompleto de caracteres peligrosos, como acentos graves, caracteres de nueva línea y comillas simples, en el campo parameter. Un atacante remoto puede…
AplazadaAlta (8.6)2.3%—Draytek VigorswitchAI24/8/202626/8/2026
Varios modelos de DrayTek VigorSwitch contienen una vulnerabilidad de inyección de comandos en la función jsonstatus. La vulnerabilidad se debe a un filtrado insuficiente de los campos usescript, usefile y option antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una…
AplazadaCrítica (9.3)2.6%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en el componente dray_apm. La vulnerabilidad se debe a una validación insuficiente del contenido de los mensajes UDP posteriores a START_SPEED_TEST antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta…
AplazadaAlta (8.6)1.8%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la interfaz upload_settings.cgi. La vulnerabilidad se debe a un filtrado insuficiente antes de concatenar el campo restorekey en un comando de shell. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)0.68%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de desbordamiento de búfer en la función apautotest. La vulnerabilidad se debe a la falta de comprobaciones de longitud durante las operaciones de copia de memoria que implican el campo CMD6. Un atacante remoto puede desencadenar esta vulnerabilidad…
AplazadaAlta (8.6)0.68%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de desbordamiento de búfer en la función setLan. La vulnerabilidad se debe a la falta de comprobaciones de longitud durante las operaciones de copia de memoria que implican los campos lanVlanId0, lanIp y lanNetmask. Un atacante remoto puede desencadenar…
AplazadaAlta (8.6)2.3%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la función apautotest. La vulnerabilidad se debe a una validación insuficiente de los campos CMD0, CMD3 y CMD6 antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada…
AplazadaAlta (8.6)2.3%—Draytek VigorapAI24/8/202626/8/2026
Varios modelos de DrayTek VigorAP contienen una vulnerabilidad de inyección de comandos en la función InquierTime. La vulnerabilidad se debe a un filtrado insuficiente del campo time antes de la ejecución de comandos. Un atacante remoto puede desencadenar esta vulnerabilidad mediante una entrada manipulada para…