Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.46%—Tenda AX3 Firmware13/1/202617/6/2026
Se descubrió que Tenda AX-3 v16.03.12.10_CN contenía un desbordamiento de pila en el parámetro wanMTU2 de la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una solicitud especialmente diseñada.
AnalizadaAlta (7.5)0.46%—Tenda AX3 Firmware13/1/202617/6/2026
Se descubrió que Tenda AX-3 v16.03.12.10_CN contenía un desbordamiento de pila en el parámetro wanSpeed2 de la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.46%—Tenda AX3 Firmware13/1/202617/6/2026
Se descubrió que Tenda AX-3 v16.03.12.10_CN contenía un desbordamiento de pila en el parámetro cloneType2 de la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.46%—Tenda AX3 Firmware13/1/202617/6/2026
Se descubrió que Tenda AX-3 v16.03.12.10_CN contenía un desbordamiento de pila en el parámetro serviceName2 de la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.46%—Tenda AX3 Firmware13/1/202617/6/2026
Se descubrió que Tenda AX-3 v16.03.12.10_CN contenía un desbordamiento de pila en el parámetro mac2 de la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una solicitud manipulada.
AnalizadaAlta (7.5)0.46%—Tenda Ax1806 Firmware13/1/202617/6/2026
Tenda AX-1806 v1.0.0.1 se descubrió que contenía un desbordamiento de pila en el parámetro security_5g de la función sub_4CA50. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una solicitud manipulada.
AnalizadaCrítica (9.8)3.8%⚠ Explotación activaFortinet FortiosFortinet FortiswitchmanagerFortinet FortisaseSiemens Ruggedcom Ape1808 Firmware13/1/20267/10/2026
Una vulnerabilidad de desbordamiento de búfer basado en montículo en Fortinet FortiOS 7.6.0 a 7.6.3, FortiOS 7.4.0 a 7.4.8, FortiOS 7.2.0 a 7.2.11, FortiOS 7.0.0 a 7.0.17, FortiOS 6.4.0 a 6.4.16, FortiSwitchManager 7.2.0 a 7.2.6, FortiSwitchManager 7.0.0 a 7.0.5 permite al atacante ejecutar código o comandos no…
ModificadaAlta (8.8)0.47%—Hikvision Ds-k1t331 FirmwareHikvision Ds-k1t341a FirmwareHikvision Ds-k1t341b FirmwareHikvision Ds-k1t671 Firmware+2413/1/20269/7/2026
Hay una vulnerabilidad de desbordamiento de pila en la función de búsqueda y descubrimiento de dispositivos de los productos de control de acceso de Hikvision. Si se explota, un atacante en la misma red de área local (LAN) podría causar un mal funcionamiento del dispositivo enviando paquetes especialmente diseñados a…
ModificadaCrítica (9.8)0.98%—Sagemcom F@st 3686 Firmware12/1/20265/7/2026
Desbordamiento de búfer en el servicio ippprint (Internet Printing Protocol) en Sagemcom F@st 3686 MAGYAR_4.121.0 permite a un atacante remoto ejecutar código arbitrario mediante el envío de una solicitud HTTP manipulada.
ModificadaMedia (6.5)0.18%—D3dsecurity Xz-g12 Firmware12/1/20265/7/2026
El Sistema de Seguridad Doméstica Wi-Fi D3D ZX-G12 v2.1.17 es susceptible a la interferencia de RF en el canal de sensor de alarma de 433 MHz. Un atacante dentro del alcance de RF puede transmitir interferencia continua para bloquear las transmisiones del sensor, lo que resulta en alarmas perdidas y la pérdida de la…
ModificadaCrítica (9.8)0.40%—D3dsecurity Zx-g12 Firmware12/1/20265/7/2026
D3D Wi-Fi Home Security System ZX-G12 v2.1.1 es vulnerable a ataques de repetición de RF en el canal de comunicación del sensor de 433 MHz. El sistema no implementa códigos rotatorios, autenticación de mensajes o protección antirrepetición, lo que permite a un atacante dentro del alcance de RF grabar tramas válidas de…
AnalizadaAlta (7.4)3.9%—UTT 520w Firmware11/1/202617/6/2026
Una vulnerabilidad fue detectada en UTT ?? 520W 1.7.7-180627. Afectada por este problema es la función strcpy del archivo /goform/formPictureUrl. La manipulación del argumento importpictureurl resulta en desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit ahora es público y puede ser…
AnalizadaAlta (7.4)4.1%—UTT 520w Firmware11/1/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en UTT ?? 520W 1.7.7-180627. Afectada por esta vulnerabilidad es la función strcpy del archivo /goform/formConfigNoticeConfig. La manipulación del argumento timestart conduce a desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido…
AnalizadaAlta (7.4)1.1%—UTT 520w Firmware11/1/202617/6/2026
Se ha identificado una debilidad en UTT ?? 520W 1.7.7-180627. Afecta a la función strcpy del archivo /goform/APSecurity. La ejecución de una manipulación del argumento wepkey1 puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría utilizarse…
AnalizadaAlta (7.4)3.9%—UTT 520w Firmware11/1/202617/6/2026
Se ha descubierto un fallo de seguridad en UTT ?? 520W 1.7.7-180627. Esto afecta a la función strcpy del archivo /goform/ConfigWirelessBase. Realizar una manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque es posible llevarlo a cabo remotamente. El exploit ha sido publicado y puede ser…
AnalizadaAlta (7.4)3.9%—UTT 520w Firmware11/1/202617/6/2026
Se identificó una vulnerabilidad en UTT ?? 520W 1.7.7-180627. Esto afecta la función strcpy del archivo /goform/formFireWall. Dicha manipulación del argumento GroupName conduce a un desbordamiento de búfer. El ataque puede ser ejecutado de forma remota. El exploit está disponible públicamente y podría ser utilizado.…
AnalizadaAlta (7.4)0.85%—UTT 520w Firmware11/1/202617/6/2026
Se determinó una vulnerabilidad en UTT ?? 520W 1.7.7-180627. El elemento afectado es la función strcpy del archivo /goform/formConfigFastDirectionW. Esta manipulación del argumento ssid causa desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaCrítica (9.8)27%—Edimax Br-6208ac Firmware9/1/202617/6/2026
EDIMAX BR-6208AC V2_1.02 es vulnerable a la inyección de comandos. Esto surge porque el campo pppUserName se pasa directamente a un comando de shell a través de la función system() sin una sanitización adecuada. Un atacante puede explotar esto inyectando comandos maliciosos en el campo pppUserName, lo que permite la…
AnalizadaCrítica (9.8)9.7%—Dlink Dir-895la1 Firmware9/1/202617/6/2026
Se ha descubierto una vulnerabilidad de inyección de comandos en el servicio de demonio DHCP de D-Link DIR895LA1 v102b07. La vulnerabilidad existe en la lógica de procesamiento de renovación de arrendamiento, donde el parámetro de nombre de host DHCP se concatena directamente en un comando del sistema sin una…
AnalizadaMedia (6.9)0.30%—Tp-link Archer Axe75 Firmware9/1/202617/6/2026
Vulnerabilidad de validación de entrada inadecuada en TP-Link Archer AXE75 v1.6 (módulos vpn) permite a un atacante adyacente autenticado eliminar un archivo arbitrario del servidor, lo que lleva a una posible pérdida de archivos críticos del sistema e interrupción del servicio o funcionalidad degradada. Este problema…
ModificadaAlta (7.5)0.50%—Heromotocorp Vida V1 PRO Firmware9/1/202617/6/2026
Un problema en Hero Motocorp Vida V1 Pro 2.0.7 permite a un atacante local causar una denegación de servicio a través del componente BLE.
AnalizadaAlta (8.6)1.5%—Vivotek Ip7137 Firmware9/1/202617/6/2026
La cámara Vivotek IP7137 con la versión de firmware 0200a es vulnerable a inyección de comandos. El parámetro 'system_ntpIt' utilizado por el endpoint /cgi-bin/admin/setparam.cgi no se sanea correctamente, permitiendo que un usuario con privilegios administrativos realice un ataque. Debido a CVE-2025-66050, el acceso…
AnalizadaMedia (6.9)0.83%—Vivotek Ip7137 Firmware9/1/202617/6/2026
La cámara Vivotek IP7137 con versión de firmware 0200a es vulnerable a salto de ruta. Es posible para un atacante autenticado acceder a recursos más allá del directorio webroot usando una solicitud HTTP directa. Debido a CVE-2025-66050, una contraseña para el panel de administración no está configurada por defecto. El…
AnalizadaCrítica (9.3)0.39%—Vivotek Ip7137 Firmware9/1/202617/6/2026
La cámara Vivotek IP7137 con la versión de firmware 0200a por defecto no requiere proporcionar ninguna contraseña al iniciar sesión como administrador. Si bien es posible configurar dicha contraseña, un usuario no es informado sobre dicha necesidad. El proveedor no ha respondido a la CNA. Posiblemente todas las…
AnalizadaAlta (8.7)0.41%—Vivotek Ip7137 Firmware9/1/202617/6/2026
La cámara Vivotek IP7137 con la versión de firmware 0200a es vulnerable a un problema de revelación de información donde las imágenes de la cámara en vivo pueden ser accedidas a través del protocolo RTSP en el puerto 8554 sin requerir autenticación. Esto permite a usuarios no autorizados con acceso a la red ver la…