Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.58% | — | Sound4 Stream ExtensionSound4 WM2 FirmwareSound4 BIG Voice2 FirmwareSound4 BIG Voice4 Firmware+5 | 30/12/2025 | 17/6/2026 | Las versiones 2.x e inferiores de SOUND4 IMPACT/FIRST/PULSE/Eco contienen una vulnerabilidad de expiración de sesión insuficiente que permite a los atacantes reutilizar credenciales de sesión antiguas. Los atacantes pueden explotar una gestión de sesión débil para potencialmente secuestrar sesiones de usuario activas… | |
| Modificada | Crítica (9.3) | 0.70% | — | Tinycontrol LAN Controller Firmware | 30/12/2025 | 24/9/2026 | Tinycontrol LAN Controller 1.58a contiene una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados cambiar contraseñas de administrador a través de una solicitud API manipulada. Los atacantes pueden explotar el endpoint /stm.cgi con un parámetro de autenticación especialmente manipulado… | |
| Modificada | Crítica (9.3) | 0.65% | — | Ateme Flamingo XL FirmwareAteme Flamingo XS FirmwareAteme SoapliveAteme Soapsystem | 30/12/2025 | 24/9/2026 | Anevia Flamingo XL/XS 3.6.20 contiene una vulnerabilidad crítica con credenciales administrativas predeterminadas débiles que pueden ser fácilmente adivinadas. Los atacantes pueden aprovechar estas credenciales codificadas para obtener control total remoto del sistema sin mecanismos de autenticación complejos. | |
| Modificada | Crítica (9.3) | 1.6% | — | Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+5 | 30/12/2025 | 24/9/2026 | SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de ejecución remota de código no autenticada en la funcionalidad de carga de firmware con un fallo de salto de ruta. Los atacantes pueden explotar el script upload.cgi para escribir archivos maliciosos en el sistema con permisos de www-data, lo que… | |
| Analizada | Baja (2.1) | 4.6% | — | Dlink Di-7400g+ Firmware | 30/12/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DI-7400G+ 19.12.25A1. Esto afecta una función desconocida del archivo /msp_info.htm?flag=cmd. La manipulación del argumento cmd resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser usado. | |
| Analizada | Alta (7.4) | 4.0% | — | Tenda Ac20 Firmware | 30/12/2025 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda AC20 hasta 16.03.08.12. El elemento afectado es la función sscanf del archivo /goform/PowerSaveSet. La manipulación del argumento powerSavingEn/time/powerSaveDelay/ledCloseType conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Modificada | Baja (2) | 0.26% | — | Edimax Br-6208ac Firmware | 30/12/2025 | 17/6/2026 | Se ha identificado una debilidad en Edimax BR-6208AC 1.02/1.03. Afectada por este problema es la función formALGSetup del archivo /goform/formALGSetup del componente Interfaz de Configuración Basada en Web. Esta manipulación del argumento wlan-url causa redirección abierta. El ataque es posible de llevar a cabo de… | |
| Modificada | Crítica (9.8) | 1.1% | — | Jdcloud Ax1800 FirmwareJdcloud Ax3000 FirmwareJdcloud Ax6600 FirmwareJdcloud Be6500 Firmware+2 | 30/12/2025 | 5/7/2026 | Los routers NAS JD Cloud AX1800 (4.3.1.r4308 y anteriores), AX3000 (4.3.1.r4318 y anteriores), AX6600 (4.5.1.r4533 y anteriores), BE6500 (4.4.1.r4308 y anteriores), ER1 (4.5.1.r4518 y anteriores), y ER2 (4.5.1.r4518 y anteriores) contienen una vulnerabilidad de ejecución remota de comandos no autorizada. | |
| Modificada | Media (5.5) | 5.1% | — | Edimax Br-6208ac Firmware | 30/12/2025 | 17/6/2026 | Se ha descubierto un fallo de seguridad en Edimax BR-6208AC 1.02/1.03. Afectada por esta vulnerabilidad está la función formRoute del archivo /gogorm/formRoute del componente Interfaz de Configuración Basada en Web. La manipulación del argumento strIp/strMask/strGateway resulta en inyección de comandos. El ataque… | |
| Analizada | Media (5.5) | 3.8% | — | Edimax Br-6208ac Firmware | 30/12/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Edimax BR-6208AC 1.02/1.03. Afectada está la función formStaDrvSetup del archivo /goform/formStaDrvSetup del componente Interfaz de Configuración Basada en Web. La manipulación del argumento rootAPmac conduce a una inyección de comandos. Es posible la explotación remota del ataque.… | |
| Modificada | Alta (8.9) | 4.7% | — | Tenda W6-s Firmware | 30/12/2025 | 17/6/2026 | Se determinó una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta a una función desconocida del archivo /bin/httpd del componente R7websSsecurityHandler. La manipulación del argumento cookie puede llevar a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Baja (2.1) | 3.7% | — | Tenda W6-s Firmware | 30/12/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta la función TendaAte del archivo /goform/ate del componente ATE Service. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría utilizarse. | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tenda M3 1.0.0.13(4903). El elemento impactado es una función desconocida del archivo /goform/exeCommand. Tal manipulación del argumento cmdinput conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al… | |
| Analizada | Alta (7.4) | 3.3% | — | Tenda M3 Firmware | 30/12/2025 | 17/6/2026 | Se ha encontrado un fallo en Tenda M3 1.0.0.13(4903). El elemento afectado es la función formSetRemoteDhcpForAp del archivo /goform/setDhcpAP. Esta manipulación del argumento startip/endip/leasetime/gateway/dns1/dns2 causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha… | |
| Analizada | Baja (2) | 0.61% | — | Dlink Dcs-850l Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en D-Link DCS-850L 1.02.09. Afectada es la función uploadfirmware del componente Servicio de Actualización de Firmware. La manipulación del argumento DownloadFile resulta en salto de ruta. El ataque debe originarse desde la red local. El exploit ha sido hecho público y podría ser… | |
| Analizada | Crítica (9.8) | 0.34% | — | Deltaww Dvp-12se11t Firmware | 30/12/2025 | 7/10/2026 | DVP-12SE11T - Escritura en memoria fuera de límites Vulnerabilidad | |
| Analizada | Alta (7.5) | 0.32% | — | Deltaww Dvp-12se11t Firmware | 30/12/2025 | 7/10/2026 | DVP-12SE11T - Denegación de Servicio Vulnerabilidad | |
| Modificada | Alta (7.4) | 2.9% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Tenda M3 1.0.0.13(4903). La función afectada es formSetRemoteInternetLanInfo del archivo /goform/setInternetLanInfo. Esta manipulación del argumento portIp/portMask/portGateWay/portDns/portSecDns causa un desbordamiento de búfer basado en montículo. Es posible iniciar el ataque… | |
| Analizada | Crítica (9.8) | 0.34% | — | Deltaww Dvp-12se11t Firmware | 30/12/2025 | 7/10/2026 | DVP-12SE11T - Omisión de autenticación mediante divulgación parcial de contraseña | |
| Analizada | Crítica (9.8) | 0.32% | — | Deltaww Dvp-12se11t Firmware | 30/12/2025 | 7/10/2026 | DVP-12SE11T - Elusión de la protección de contraseña | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en Tenda M3 1.0.0.13(4903). Este problema afecta la función formSetAdInfoDetails del archivo /goform/setAdInfoDetail. La manipulación del argumento adName/smsPassword/smsAccount/weixinAccount/weixinName/smsSignature/adRedirectUrl/adCopyRight/smsContent/adItemUID resulta en… | |
| Analizada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Tenda M3 1.0.0.13(4903). Esta vulnerabilidad afecta la función formSetAdPushInfo del archivo /goform/setAdPushInfo. La manipulación del argumento mac/terminal conduce a un desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Tenda M3 1.0.0.13(4903). Esto afecta la función formSetRemoteVlanInfo del archivo /goform/setVlanInfo. La manipulación del argumento ID/vlan/puerto puede conducir a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado… | |
| Modificada | Alta (7.4) | 0.74% | — | Tenda M3 Firmware | 30/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Tenda M3 1.0.0.13(4903). Afectada por este problema es la función formSetVlanPolicy del archivo /goform/setVlanPolicyData. Realizar la manipulación del argumento qvlan_truck_port resulta en desbordamiento de búfer basado en montículo. La explotación remota del ataque es posible. El… | |
| Analizada | Media (5.5) | 4.6% | — | Tenda Ch22 Firmware | 30/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Tenda CH22 hasta 1.0.0.1. Afectada por esta vulnerabilidad es la función fromDhcpListClient del archivo /goform/DhcpListClient. Tal manipulación del argumento LISTLEN lleva a denegación de servicio. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público… |