Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.4)3.3%—Tenda Ac10u Firmware30/12/20257/10/2026
Se ha identificado una debilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Afectada por esta vulnerabilidad es la función fromadvsetlanip del archivo /goform/AdvSetLanip del componente POST Request Parameter Handler. La ejecución de la manipulación del argumento lanMask puede conducir a un desbordamiento de búfer. El…
ModificadaAlta (7.4)0.74%—Tenda Ac23 Firmware30/12/20257/10/2026
Se ha descubierto una falla de seguridad en Tenda AC23 16.03.07.52. Afecta a la función formSetPPTPUserList del componente HTTP POST Request Handler. La manipulación del argumento 'list' provoca un desbordamiento de búfer. El ataque puede iniciarse remotamente.
AnalizadaAlta (7.4)0.74%—Tenda Ac23 Firmware30/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda AC23 16.03.07.52. Esto afecta la función fromSetIpMacBind del archivo /goform/SetIpMacBind. Dicha manipulación del argumento bindnum conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y…
AnalizadaAlta (7.4)0.70%—Tenda Ac10u Firmware30/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda AC10U 15.03.06.48/15.03.06.49. Esto afecta a la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente HTTP POST Request Handler. Esta manipulación del argumento list causa desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha…
AnalizadaCrítica (9.8)5.0%—Kuwfi Ac900 Firmware29/12/202517/6/2026
A stack-based buffer overflow exists in the GoAhead-Webs HTTP daemon on KuWFi 4G LTE AC900 devices with firmware 1.0.13. The /goform/formMultiApnSetting handler uses sprintf() to copy the user-supplied pincode parameter into a fixed 132-byte stack buffer with no bounds checks. This allows an attacker to corrupt…
AnalizadaMedia (6)0.30%💥 PoCTp-link Tl-wr820n Firmware29/12/20257/10/2026
Una vulnerabilidad en el servidor SSH de TP-Link TL-WR820N v2.80 permite el uso de un algoritmo criptográfico débil, lo que permite a un atacante adyacente interceptar y descifrar el tráfico SSH. La explotación puede exponer información sensible y comprometer la confidencialidad.
AnalizadaMedia (5.3)0.20%—Meshtastic Firmware29/12/20257/10/2026
Meshtastic es una solución de red mallada de código abierto. El firmware de Meshtastic (a partir de la versión 2.5) introduce cifrado asimétrico (PKI) para mensajes directos, pero cuando falta el indicador 'pki_encrypted', el firmware recurre silenciosamente al cifrado de canal AES-256-CTR heredado. Esta fue una…
AnalizadaAlta (8.9)1.2%—Dlink Dir-600 Firmware29/12/20257/10/2026
Una vulnerabilidad fue encontrada en D-Link DIR-600 hasta la versión 2.15WWb02. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo hedwig.cgi del componente HTTP Header Handler. La manipulación del argumento Cookie resulta en desbordamiento de búfer basado en pila. Es posible lanzar el…
AnalizadaAlta (7.4)0.79%—Dlink Dwr-m920 Firmware29/12/20257/10/2026
Una vulnerabilidad fue detectada en D-Link DWR-M920 hasta 1.1.50. Esto afecta a la función sub_423848 del archivo /boafrm/formParentControl. Realizar la manipulación del argumento submit-url resulta en desbordamiento de búfer. El ataque es posible de llevar a cabo remotamente. El exploit ahora es público y puede ser…
AnalizadaBaja (2.1)4.1%—Dlink Dwr-m920 Firmware29/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DWR-M920 hasta la versión 1.1.50. El elemento afectado es la función sub_415328 del archivo /boafrm/formLtefotaUpgradeQuectel. Dicha manipulación del argumento fota_url conduce a una inyección de comandos. El ataque puede ser ejecutado remotamente. El exploit…
AnalizadaBaja (2.1)4.1%—Dlink Dwr-m920 Firmware29/12/20257/10/2026
Se ha identificado una debilidad en D-Link DWR-M920 hasta la versión 1.1.50. El elemento afectado es la función sub_4155B4 del archivo /boafrm/formLtefotaUpgradeFibocom. Esta manipulación del argumento fota_url provoca inyección de comandos. La explotación remota del ataque es posible. El exploit se ha puesto a…
AnalizadaAlta (7.4)0.79%—Dlink Dwr-m920 Firmware29/12/20257/10/2026
Una falla de seguridad ha sido descubierta en D-Link DWR-M920 hasta 1.1.50. Afectada es la función sub_42261C del archivo /boafrm/formFilter. La manipulación del argumento ip6addr resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido publicado al público y puede…
AnalizadaAlta (7.4)0.79%—Dlink Dwr-m920 Firmware29/12/20257/10/2026
Una vulnerabilidad fue identificada en D-Link DWR-M920 hasta 1.1.50. Este problema afecta a la función sub_464794 del archivo /boafrm/formDefRoute. La manipulación del argumento submit-url conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaAlta (7.3)1.1%—Tenda Wh450 Firmware29/12/20257/10/2026
Se identificó una vulnerabilidad en Tenda WH450 1.0.0.18. El elemento afectado es una función desconocida del archivo /goform/webExcptypemanFilte del componente HTTP Request Handler. Dicha manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.3)0.87%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue determinada en Tenda WH450 1.0.0.18. Afectada es una función desconocida del archivo /goform/qossetting. Esta manipulación del argumento page causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado.
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue encontrada en Tenda WH450 1.0.0.18. Este problema afecta a algún procesamiento desconocido del archivo /goform/VirtualSer del componente HTTP Request Handler. La manipulación del argumento page resulta en un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esta vulnerabilidad afecta código desconocido del archivo /goform/SetIpBind del componente Manejador de Solicitudes HTTP. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El…
ModificadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda WH450 1.0.0.18. Esto afecta una parte desconocida del archivo /goform/SafeMacFilter. La manipulación del argumento page resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado de forma remota. El exploit ha sido publicado al público y puede…
AnalizadaAlta (7.3)0.79%—Tenda Wh450 Firmware29/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda WH450 1.0.0.18. Afectada por este problema es alguna funcionalidad desconocida del archivo /goform/SafeEmailFilter. La manipulación del argumento page conduce a un desbordamiento de búfer basado en pila. El ataque es posible de llevar a cabo de forma remota. El exploit está…
ModificadaAlta (7.3)0.79%—Tenda Wh450 Firmware28/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda WH450 1.0.0.18. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /goform/RouteStatic. La ejecución de la manipulación del argumento page puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado de forma remota. El…
ModificadaAlta (7.3)1.1%—Tenda Wh450 Firmware28/12/20257/10/2026
Se encontró una vulnerabilidad en Tenda WH450 1.0.0.18. Afecta a una función desconocida del archivo /goform/PPTPUserSetting. Realizar la manipulación del argumento delno resulta en un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit se ha hecho público y podría ser…
AnalizadaAlta (7.3)0.87%—Tenda Wh450 Firmware28/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Tenda WH450 1.0.0.18. Esto afecta a una función desconocida del archivo /goform/PPTPServer. Dicha manipulación del argumento ip1 conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaBaja (2.1)13%—Trendnet Tew-822dre Firmware28/12/20257/10/2026
Se ha encontrado una vulnerabilidad en TRENDnet TEW-822DRE 1.00B21/1.01B06. Esto afecta la función sub_43ACF4 del archivo /boafrm/formWsc. Dicha manipulación del argumento peerPin conduce a una inyección de comandos. El ataque puede ser ejecutado de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaAlta (7.4)11%—Trendnet Tew-800mb Firmware28/12/20257/10/2026
Una vulnerabilidad fue detectada en TRENDnet TEW-800MB 1.0.1.0. Afectada por esta vulnerabilidad es la función sub_F934 del archivo NTPSyncWithHost.cgi. La manipulación resulta en inyección de comandos. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. El proveedor fue contactado…
AnalizadaAlta (7.4)11%—Trendnet Tew-800mb Firmware28/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en TRENDnet TEW-800MB 1.0.1.0. Afectada es la función do_setWizard_asp del archivo /goform/wizardset del componente Interfaz de Gestión. La manipulación del argumento WizardConfigured conduce a inyección de comandos. El ataque puede iniciarse de forma remota. El…