Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.58%—Sound4 Stream ExtensionSound4 WM2 FirmwareSound4 BIG Voice2 FirmwareSound4 BIG Voice4 Firmware+530/12/202517/6/2026
Las versiones 2.x e inferiores de SOUND4 IMPACT/FIRST/PULSE/Eco contienen una vulnerabilidad de expiración de sesión insuficiente que permite a los atacantes reutilizar credenciales de sesión antiguas. Los atacantes pueden explotar una gestión de sesión débil para potencialmente secuestrar sesiones de usuario activas…
ModificadaCrítica (9.3)0.70%—Tinycontrol LAN Controller Firmware30/12/202524/9/2026
Tinycontrol LAN Controller 1.58a contiene una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados cambiar contraseñas de administrador a través de una solicitud API manipulada. Los atacantes pueden explotar el endpoint /stm.cgi con un parámetro de autenticación especialmente manipulado…
ModificadaCrítica (9.3)0.65%—Ateme Flamingo XL FirmwareAteme Flamingo XS FirmwareAteme SoapliveAteme Soapsystem30/12/202524/9/2026
Anevia Flamingo XL/XS 3.6.20 contiene una vulnerabilidad crítica con credenciales administrativas predeterminadas débiles que pueden ser fácilmente adivinadas. Los atacantes pueden aprovechar estas credenciales codificadas para obtener control total remoto del sistema sin mecanismos de autenticación complejos.
ModificadaCrítica (9.3)1.6%—Sound4 Impact FirmwareSound4 Pulse FirmwareSound4 First FirmwareSound4 Impact ECO Firmware+530/12/202524/9/2026
SOUND4 IMPACT/FIRST/PULSE/Eco <=2.x contiene una vulnerabilidad de ejecución remota de código no autenticada en la funcionalidad de carga de firmware con un fallo de salto de ruta. Los atacantes pueden explotar el script upload.cgi para escribir archivos maliciosos en el sistema con permisos de www-data, lo que…
AnalizadaBaja (2.1)4.6%—Dlink Di-7400g+ Firmware30/12/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-7400G+ 19.12.25A1. Esto afecta una función desconocida del archivo /msp_info.htm?flag=cmd. La manipulación del argumento cmd resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit se ha hecho público y podría ser usado.
AnalizadaAlta (7.4)4.0%—Tenda Ac20 Firmware30/12/202517/6/2026
Una vulnerabilidad ha sido encontrada en Tenda AC20 hasta 16.03.08.12. El elemento afectado es la función sscanf del archivo /goform/PowerSaveSet. La manipulación del argumento powerSavingEn/time/powerSaveDelay/ledCloseType conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit ha sido…
ModificadaBaja (2)0.26%—Edimax Br-6208ac Firmware30/12/202517/6/2026
Se ha identificado una debilidad en Edimax BR-6208AC 1.02/1.03. Afectada por este problema es la función formALGSetup del archivo /goform/formALGSetup del componente Interfaz de Configuración Basada en Web. Esta manipulación del argumento wlan-url causa redirección abierta. El ataque es posible de llevar a cabo de…
ModificadaCrítica (9.8)1.1%—Jdcloud Ax1800 FirmwareJdcloud Ax3000 FirmwareJdcloud Ax6600 FirmwareJdcloud Be6500 Firmware+230/12/20255/7/2026
Los routers NAS JD Cloud AX1800 (4.3.1.r4308 y anteriores), AX3000 (4.3.1.r4318 y anteriores), AX6600 (4.5.1.r4533 y anteriores), BE6500 (4.4.1.r4308 y anteriores), ER1 (4.5.1.r4518 y anteriores), y ER2 (4.5.1.r4518 y anteriores) contienen una vulnerabilidad de ejecución remota de comandos no autorizada.
ModificadaMedia (5.5)5.1%—Edimax Br-6208ac Firmware30/12/202517/6/2026
Se ha descubierto un fallo de seguridad en Edimax BR-6208AC 1.02/1.03. Afectada por esta vulnerabilidad está la función formRoute del archivo /gogorm/formRoute del componente Interfaz de Configuración Basada en Web. La manipulación del argumento strIp/strMask/strGateway resulta en inyección de comandos. El ataque…
AnalizadaMedia (5.5)3.8%—Edimax Br-6208ac Firmware30/12/202517/6/2026
Se identificó una vulnerabilidad en Edimax BR-6208AC 1.02/1.03. Afectada está la función formStaDrvSetup del archivo /goform/formStaDrvSetup del componente Interfaz de Configuración Basada en Web. La manipulación del argumento rootAPmac conduce a una inyección de comandos. Es posible la explotación remota del ataque.…
ModificadaAlta (8.9)4.7%—Tenda W6-s Firmware30/12/202517/6/2026
Se determinó una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta a una función desconocida del archivo /bin/httpd del componente R7websSsecurityHandler. La manipulación del argumento cookie puede llevar a un desbordamiento de búfer basado en pila. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaBaja (2.1)3.7%—Tenda W6-s Firmware30/12/202517/6/2026
Se encontró una vulnerabilidad en Tenda W6-S 1.0.0.4(510). Esto afecta la función TendaAte del archivo /goform/ate del componente ATE Service. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría utilizarse.
AnalizadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/202517/6/2026
Una vulnerabilidad ha sido encontrada en Tenda M3 1.0.0.13(4903). El elemento impactado es una función desconocida del archivo /goform/exeCommand. Tal manipulación del argumento cmdinput conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al…
AnalizadaAlta (7.4)3.3%—Tenda M3 Firmware30/12/202517/6/2026
Se ha encontrado un fallo en Tenda M3 1.0.0.13(4903). El elemento afectado es la función formSetRemoteDhcpForAp del archivo /goform/setDhcpAP. Esta manipulación del argumento startip/endip/leasetime/gateway/dns1/dns2 causa desbordamiento de búfer basado en pila. El ataque puede iniciarse remotamente. El exploit ha…
AnalizadaBaja (2)0.61%—Dlink Dcs-850l Firmware30/12/20257/10/2026
Una vulnerabilidad fue encontrada en D-Link DCS-850L 1.02.09. Afectada es la función uploadfirmware del componente Servicio de Actualización de Firmware. La manipulación del argumento DownloadFile resulta en salto de ruta. El ataque debe originarse desde la red local. El exploit ha sido hecho público y podría ser…
AnalizadaCrítica (9.8)0.34%—Deltaww Dvp-12se11t Firmware30/12/20257/10/2026
DVP-12SE11T - Escritura en memoria fuera de límites Vulnerabilidad
AnalizadaAlta (7.5)0.32%—Deltaww Dvp-12se11t Firmware30/12/20257/10/2026
DVP-12SE11T - Denegación de Servicio Vulnerabilidad
ModificadaAlta (7.4)2.9%—Tenda M3 Firmware30/12/20257/10/2026
Se ha identificado una debilidad en Tenda M3 1.0.0.13(4903). La función afectada es formSetRemoteInternetLanInfo del archivo /goform/setInternetLanInfo. Esta manipulación del argumento portIp/portMask/portGateWay/portDns/portSecDns causa un desbordamiento de búfer basado en montículo. Es posible iniciar el ataque…
AnalizadaCrítica (9.8)0.34%—Deltaww Dvp-12se11t Firmware30/12/20257/10/2026
DVP-12SE11T - Omisión de autenticación mediante divulgación parcial de contraseña
AnalizadaCrítica (9.8)0.32%—Deltaww Dvp-12se11t Firmware30/12/20257/10/2026
DVP-12SE11T - Elusión de la protección de contraseña
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda M3 1.0.0.13(4903). Este problema afecta la función formSetAdInfoDetails del archivo /goform/setAdInfoDetail. La manipulación del argumento adName/smsPassword/smsAccount/weixinAccount/weixinName/smsSignature/adRedirectUrl/adCopyRight/smsContent/adItemUID resulta en…
AnalizadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda M3 1.0.0.13(4903). Esta vulnerabilidad afecta la función formSetAdPushInfo del archivo /goform/setAdPushInfo. La manipulación del argumento mac/terminal conduce a un desbordamiento de búfer basado en pila. El ataque es posible de ser llevado a cabo remotamente. El exploit…
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda M3 1.0.0.13(4903). Esto afecta la función formSetRemoteVlanInfo del archivo /goform/setVlanInfo. La manipulación del argumento ID/vlan/puerto puede conducir a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado…
ModificadaAlta (7.4)0.74%—Tenda M3 Firmware30/12/20257/10/2026
Se encontró una vulnerabilidad en Tenda M3 1.0.0.13(4903). Afectada por este problema es la función formSetVlanPolicy del archivo /goform/setVlanPolicyData. Realizar la manipulación del argumento qvlan_truck_port resulta en desbordamiento de búfer basado en montículo. La explotación remota del ataque es posible. El…
AnalizadaMedia (5.5)4.6%—Tenda Ch22 Firmware30/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en Tenda CH22 hasta 1.0.0.1. Afectada por esta vulnerabilidad es la función fromDhcpListClient del archivo /goform/DhcpListClient. Tal manipulación del argumento LISTLEN lleva a denegación de servicio. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público…