Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.9) | 14% | — | Trendnet Tew-713re Firmware | 7/1/2026 | 7/10/2026 | Una vulnerabilidad fue detectada en TRENDnet TEW-713RE 1.02. El elemento impactado es una función desconocida del archivo /goformX/formFSrvX. La manipulación del argumento SZCMD resulta en inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit es ahora público y puede ser… | |
| Analizada | Baja (2.1) | 2.6% | — | Totolink Wa300 Firmware | 6/1/2026 | 17/6/2026 | A security vulnerability has been detected in TOTOLINK WA300 5.2cu.7112_B20190227. This vulnerability affects the function sub_401510 of the file cstecgi.cgi. The manipulation of the argument UPLOAD_FILENAME leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and… | |
| Analizada | Alta (7.4) | 3.5% | — | Tenda Ac23 Firmware | 6/1/2026 | 17/6/2026 | A weakness has been identified in Tenda AC23 16.03.07.52. This affects the function sscanf of the file /goform/PowerSaveSet. Executing a manipulation of the argument Time can lead to buffer overflow. The attack can be launched remotely. The exploit has been made available to the public and could be used for attacks. | |
| Analizada | Crítica (9.8) | 5.4% | — | Njhyst Hy511 Firmware | 6/1/2026 | 17/6/2026 | An issue was discovered in NJHYST HY511 POE core before 2.1 and plugins before 0.1. The vulnerability stems from the device's insufficient cookie verification, allowing an attacker to directly request the configuration file address and download the core configuration file without logging into the device management… | |
| Analizada | Crítica (9.8) | 0.57% | — | H3C Mc102-g FirmwareH3C Magic Ba1500l Firmware | 6/1/2026 | 17/6/2026 | An issue in H3C M102G HM1A0V200R010 wireless controller and BA1500L SWBA1A0V100R006 wireless access point, there is a misconfiguration vulnerability about vsftpd. Through this vulnerability, all files uploaded anonymously via the FTP protocol is automatically owned by the root user and remote attackers could gain… | |
| Analizada | Alta (7.5) | 0.40% | — | Dwyeromega Isensix Advanced Remote Monitoring System Firmware | 6/1/2026 | 17/6/2026 | DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 allows an attacker to retrieve sensitive information from the underlying SQL database via Blind SQL Injection through the user parameter in the login page. This allows an attacker to steal credentials, which may be cleartext, from existing users (and… | |
| Analizada | Alta (8.7) | 0.74% | — | Securecomputing Snapgear Sg560 Firmware | 6/1/2026 | 17/6/2026 | SnapGear Management Console SG560 3.1.5 contiene una vulnerabilidad de manipulación de archivos que permite a usuarios autenticados leer, escribir y eliminar archivos utilizando el script CGI edit_config_files. Los atacantes pueden manipular los parámetros de solicitud POST en /cgi-bin/cgix/edit_config_files para… | |
| Analizada | Media (5.1) | 0.28% | — | Securecomputing Snapgear Sg560 Firmware | 6/1/2026 | 17/6/2026 | SnapGear Management Console SG560 versión 3.1.5 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes realizar acciones administrativas sin el consentimiento del usuario. Los atacantes pueden elaborar una página web maliciosa que envía automáticamente un formulario… | |
| Analizada | Alta (8.4) | 0.16% | — | Samsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 FirmwareSamsung Exynos 2400 Firmware | 5/1/2026 | 17/6/2026 | An issue was discovered in Samsung Mobile Processor Exynos 1380, 1480, 2400, and 1580. Incorrect Handling of the NL80211 vendor command leads to a buffer overflow during handling of an IOCTL message. | |
| Modificada | Media (5.9) | 0.17% | — | Samsung Exynos 2500 FirmwareSamsung Exynos 1330 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 Firmware+2 | 5/1/2026 | 17/6/2026 | An issue was discovered in the Camera in Samsung Mobile Processor and Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500. A race condition in the issimian device driver results in a double free, leading to a denial of service. | |
| Analizada | Media (6.2) | 0.13% | — | Samsung Exynos 1330 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+2 | 5/1/2026 | 17/6/2026 | An issue was discovered in the Camera in Samsung Mobile Processor and Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500. An invalid kernel address dereference in the issimian device driver leads to a denial of service. | |
| Analizada | Media (5.1) | 0.10% | — | Samsung Exynos 1330 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+2 | 5/1/2026 | 17/6/2026 | An issue was discovered in the Camera in Samsung Mobile Processor and Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500. A race condition in the issimian device driver results in an out-of-bounds access, leading to a denial of service. | |
| Analizada | Alta (8.4) | 0.16% | — | Samsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 FirmwareSamsung Exynos 2400 Firmware | 5/1/2026 | 17/6/2026 | An issue was discovered in the WiFi driver in Samsung Mobile Processor Exynos 1380, 1480, 2400, 1580. Mishandling of an NL80211 vendor command leads to a buffer overflow. | |
| Analizada | Alta (7.5) | 0.33% | — | Samsung Exynos 1080 FirmwareSamsung Exynos 1580 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 990 Firmware+7 | 5/1/2026 | 17/6/2026 | An issue was discovered in L2 in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Modem 5123, and Modem 5400. Incorrect handling of RRC packets leads to a Denial of Service. | |
| Analizada | Crítica (9.1) | 0.36% | — | Samsung Exynos 990 FirmwareSamsung Exynos 980 FirmwareSamsung Exynos 850 FirmwareSamsung Exynos 1080 Firmware+15 | 5/1/2026 | 17/6/2026 | An issue was discovered in Samsung Mobile Processor, Wearable Processor, and Modem Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 2400, 1580, 9110, W920, W930, W1000, Modem 5123, Modem 5300, Modem 5400. The lack of a length check leads to out-of-bounds writes via malformed NAS packets. | |
| Analizada | Media (6.5) | 0.15% | — | UI Unifi Connect EV Station Lite Firmware | 5/1/2026 | 17/6/2026 | Un control de acceso inadecuado podría permitir a un actor malicioso dentro del alcance de Wi-Fi de la EV Station Lite (v1.5.2 y anteriores) utilizar la función WiFi AutoLink en un dispositivo que solo fue adoptado a través de Ethernet. | |
| Analizada | Alta (7.1) | 0.13% | — | Samsung Exynos 1330 FirmwareSamsung Exynos 1380 FirmwareSamsung Exynos 1480 FirmwareSamsung Exynos 1580 Firmware+2 | 5/1/2026 | 17/6/2026 | An issue was discovered in the Camera in Samsung Mobile Processor and Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, and 2500. Improper validation of user-space input in the issimian device driver leads to information disclosure and a denial of service. | |
| Analizada | Baja (2.1) | 9.4% | — | Tenda Ac1206 Firmware | 5/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda AC1206 15.03.06.23. Afectada por este problema es la función formBehaviorManager del archivo /goform/BehaviorManager del componente httpd. La ejecución de una manipulación del argumento modulename/option/data/switch puede conducir a una inyección de comandos. El ataque puede… | |
| Analizada | Alta (7.4) | 0.93% | — | UTT 520w Firmware | 5/1/2026 | 7/10/2026 | Se ha encontrado una vulnerabilidad en UTT ?? 520W 1.7.7-180627. Este problema afecta a la función strcpy del archivo /goform/ConfigAdvideo. La manipulación del argumento timestart conduce a un desbordamiento de búfer. El ataque puede ser llevado a cabo de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Alta (7.4) | 0.88% | — | UTT 520w Firmware | 5/1/2026 | 7/10/2026 | Se ha encontrado una falla en UTT ?? 520W 1.7.7-180627. Esta vulnerabilidad afecta a la función strcpy del archivo /goform/formTaskEdit. La ejecución de una manipulación del argumento selDateType puede provocar un desbordamiento de búfer. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede… | |
| Analizada | Alta (7.4) | 0.61% | — | UTT 520w Firmware | 5/1/2026 | 7/10/2026 | Una vulnerabilidad fue detectada en UTT ?? 520W 1.7.7-180627. Esto afecta la función strcpy del archivo /goform/formPptpClientConfig. Realizar una manipulación del argumento EncryptionMode resulta en desbordamiento de búfer. Explotación remota del ataque es posible. El exploit es ahora público y puede ser usado. El… | |
| Analizada | Alta (7.4) | 0.85% | — | UTT 520w Firmware | 5/1/2026 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en UTT ?? 520W 1.7.7-180627. Afectada por este problema es la función strcpy del archivo /goform/formUser. Dicha manipulación del argumento passwd1 conduce a un desbordamiento de búfer. El ataque puede ser lanzado de forma remota. El exploit ha sido divulgado… | |
| Modificada | Alta (7.5) | 0.93% | 💥 PoC | Vatilon PA4 Firmware | 2/1/2026 | 5/7/2026 | An issue in Vatilon v1.12.37-20240124 allows attackers to access sensitive directories and files via a directory traversal. | |
| Modificada | Alta (7.5) | 0.29% | 💥 PoC | Vatilon PA4 Firmware | 2/1/2026 | 5/7/2026 | Vatilon v1.12.37-20240124 was discovered to transmit user credentials in plaintext. | |
| Modificada | Alta (7.5) | 0.51% | 💥 PoC | Revotech I6032w-fhw Firmware | 2/1/2026 | 5/7/2026 | An authentication bypass in the /cgi-bin/jvsweb.cgi endpoint of Revotech I6032W-FHW v1.0.0014 - 20210517 allows attackers to access sensitive information and escalate privileges via a crafted HTTP request. |