Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 7.9% | — | Zspace Z4pro+ Firmware | 28/12/2025 | 7/10/2026 | Se identificó una vulnerabilidad en ZSPACE Z4Pro+ 1.0.0440024. El elemento afectado es la función zfilev2_api_CloseSafe del archivo /v2/file/safe/close del componente HTTP POST Request Handler. Dicha manipulación conduce a inyección de comandos. Es posible lanzar el ataque remotamente. El exploit está disponible… | |
| Analizada | Baja (2.1) | 7.6% | — | Zspace Z4pro+ Firmware | 28/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en ZSPACE Z4Pro+ 1.0.0440024. El elemento afectado es la función zfilev2_api_open del archivo /v2/file/safe/open del componente Manejador de Solicitudes HTTP POST. Esta manipulación provoca inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 7.6% | — | Zspace Z4pro+ Firmware | 28/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en ZSPACE Z4Pro+ 1.0.0440024. La función afectada es zfilev2_api_SafeStatus del archivo /v2/file/safe/status del componente Manejador de Solicitudes HTTP POST. La manipulación resulta en inyección de comandos. El ataque puede realizarse de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (7.5) | 0.44% | — | Comtech Cdm-625 FirmwareComtech Cdm-625a Firmware | 26/12/2025 | 17/6/2026 | Incorrect access control in Comtech EF Data CDM-625 / CDM-625A Advanced Satellite Modem with firmware v2.5.1 allows attackers to change the Administrator password and escalate privileges via sending a crafted POST request to /Forms/admin_access_1. | |
| Analizada | Alta (7.5) | 0.57% | — | Axing Dev7113 Firmware | 26/12/2025 | 17/6/2026 | Incorrect access control in DEV Systemtechnik GmbH DEV 7113 RF over Fiber Distribution System 32-0078 H.01 allows unauthenticated attackers to access an administrative endpoint. | |
| Analizada | Media (6.5) | 0.17% | — | Etlsystems D0116s1ula-22454 FirmwareEtlsystems D0116s1uia-22474 FirmwareEtlsystems C0401s1ula-22418 FirmwareEtlsystems C0801s1ula-22420 Firmware+23 | 26/12/2025 | 17/6/2026 | The web management interface in ETL Systems Ltd DEXTRA Series ' Digital L-Band Distribution System v1.8 does not implement Cross-Site Request Forgery (CSRF) protection mechanisms (no tokens, no Origin/Referer validation) on critical configuration endpoints. | |
| Modificada | Media (4.3) | 0.66% | — | Yealink Sip-t21(p)e2 Firmware | 26/12/2025 | 5/10/2026 | El teléfono Yealink T21P_E2 52.84.0.15 es vulnerable a salto de directorio. Un atacante remoto con privilegios normales puede leer archivos arbitrarios a través de una función de lectura de resultados de solicitud especialmente diseñada del componente de diagnóstico. | |
| Analizada | Media (5.1) | 0.14% | — | Symwld Delight Custom Firmware | 26/12/2025 | 17/6/2026 | An issue was discovered in the Delight Custom Firmware (CFW) for Nokia Symbian Belle devices on Nokia 808 (Delight v1.8), Nokia N8 (Delight v6.7), Nokia E7 (Delight v1.3), Nokia C7 (Delight v6.7), Nokia 700 (Delight v1.2), Nokia 701 (Delight v1.1), Nokia 603 (Delight v1.0), Nokia 500 (Delight v1.2), Nokia E6 (Delight… | |
| Modificada | Alta (8.8) | 0.63% | — | Yealink Sip-t21(p)e2 Firmware | 26/12/2025 | 7/10/2026 | Un problema en el teléfono Yealink T21P_E2 52.84.0.15 permite a un atacante remoto con privilegios normales ejecutar código arbitrario a través de una solicitud manipulada a la función ping del componente de diagnóstico. | |
| Analizada | Alta (7.1) | 0.11% | — | IBM Ds8a00 FirmwareIBM Ds8900f Firmware | 26/12/2025 | 7/10/2026 | IBM DS8A00( R10.1) 10.10.106.0 y IBM DS8A00 ( R10.0) 10.1.3.010.2.45.0 y IBM DS8900F ( R9.4) 89.40.83.089.42.18.089.44.5.0 IBM System Storage DS8000 podría permitir a un usuario local con permisos de actualización de CCW autorizados eliminar o corromper copias de seguridad debido a la falta de autorización en los… | |
| Analizada | Alta (7.2) | 0.34% | — | Deltaww Dvp-12se Firmware | 26/12/2025 | 7/10/2026 | DVP-12SE - Modbus/TCP Transmisión en texto claro de información sensible | |
| Analizada | Media (5.8) | 0.20% | — | Hanwhavision Xno-8082r FirmwareHanwhavision Xnv-8082r FirmwareHanwhavision Xnd-8082rf FirmwareHanwhavision Xnd-8082rv Firmware+252 | 26/12/2025 | 7/10/2026 | Ciberseguridad Nozomi Networks Labs, una empresa de seguridad especializada centrada en Sistemas de Control Industrial (ICS) y seguridad OT/IoT, ha descubierto que la validación de los mensajes de solicitud entrantes en formato XML es inadecuada. Esta vulnerabilidad podría permitir a un atacante realizar XSS en el… | |
| Analizada | Media (6.3) | 0.10% | — | Hanwhavision Xno-8082r FirmwareHanwhavision Xnv-8082r FirmwareHanwhavision Xnd-8082rf FirmwareHanwhavision Xnd-8082rv Firmware+252 | 26/12/2025 | 7/10/2026 | Ciberseguridad Nozomi Networks Labs, una empresa de seguridad especializada centrada en Sistemas de Control Industrial (ICS) y seguridad OT/IoT, ha descubierto una vulnerabilidad en Device Manager que utiliza una clave de cifrado codificada de forma rígida para información sensible. Un atacante puede usar la clave… | |
| Analizada | Media (5.2) | 0.40% | — | Hanwhavision Xno-8082r FirmwareHanwhavision Xnv-8082r FirmwareHanwhavision Xnd-8082rf FirmwareHanwhavision Xnd-8082rv Firmware+252 | 26/12/2025 | 7/10/2026 | Ciberseguridad Nozomi Networks Labs, una empresa de seguridad especializada centrada en Sistemas de Control Industrial (ICS) y seguridad OT/IoT, ha descubierto una vulnerabilidad en el análisis de vídeo de cámaras que es una validación de entrada incorrecta. Esta vulnerabilidad podría permitir a un atacante ejecutar… | |
| Analizada | Media (6.3) | 0.23% | — | Hanwhavision Xnv-l6080r FirmwareHanwhavision Xnd-l6080rva FirmwareHanwhavision Xnd-l6080va FirmwareHanwhavision Xno-l6080ra Firmware+252 | 26/12/2025 | 7/10/2026 | Ciberseguridad Nozomi Networks Labs, una empresa de seguridad especializada centrada en Sistemas de Control Industrial (ICS) y seguridad OT/IoT, ha descubierto una gestión inadecuada de permisos para la cuenta de invitado de la cámara. El fabricante ha lanzado firmware de parche para la vulnerabilidad, consulte el… | |
| Analizada | Media (6.3) | 0.18% | — | Hanwhavision Xno-9082rz FirmwareHanwhavision Xnv-9082r FirmwareHanwhavision Xnd-9082rf FirmwareHanwhavision Xnd-9082rv Firmware+252 | 26/12/2025 | 7/10/2026 | Ciberseguridad Nozomi Networks Labs, una empresa de seguridad especializada centrada en Sistemas de Control Industrial (ICS) y seguridad OT/IoT, ha encontrado una falla en la que el servicio de cliente de la cámara no realiza la validación de certificados. El fabricante ha lanzado un parche de firmware para la falla,… | |
| Analizada | Alta (7.4) | 0.85% | — | UTT 512w Firmware | 26/12/2025 | 7/10/2026 | Se identificó una vulnerabilidad en UTT ?? 512W hasta 1.7.7-171114. Afectada está la función strcpy del archivo /goform/ConfigExceptMSN. Dicha manipulación del argumento remark conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Alta (7.4) | 0.85% | — | UTT 512w Firmware | 25/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en UTT ?? 512W hasta 1.7.7-171114. Este problema afecta a la función strcpy del archivo /goform/formPictureUrl. Esta manipulación del argumento importpictureurl causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Alta (7.4) | 0.77% | — | UTT 512w Firmware | 25/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en UTT ?? 512W hasta la versión 1.7.7-171114. Esta vulnerabilidad afecta a la función strcpy del archivo /goform/formConfigNoticeConfig. La manipulación del argumento timestart resulta en desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha hecho público… | |
| Analizada | Alta (7.4) | 0.77% | — | UTT 512w Firmware | 25/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en UTT ?? 512W hasta 1.7.7-171114. Esto afecta la función strcpy del archivo /goform/APSecurity. La manipulación del argumento wepkey1 conduce a desbordamiento de búfer. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Baja (0.3) | 0.27% | — | Gztozed ZLT M30s Firmware | 25/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en TOZED ZLT M30s hasta la versión 1.47. El elemento afectado es una función desconocida del componente Interfaz UART. La ejecución de manipulación puede llevar a una interfaz de depuración y prueba en chip con control de acceso inadecuado. El dispositivo físico puede ser objetivo del… | |
| Analizada | Media (5.5) | 0.70% | — | Gztozed ZLT M30s Firmware | 25/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en TOZED ZLT M30s hasta 1.47. Afectada es una función desconocida del archivo /reqproc/proc_post del componente Interfaz de Gestión Web. Realizar la manipulación del argumento goformId resulta en revelación de información. Es posible iniciar el ataque remotamente. El exploit ha sido… | |
| Modificada | Media (5.5) | 0.68% | — | Tenda Ch22 Firmware | 25/12/2025 | 7/10/2026 | Se ha identificado una debilidad en Tenda CH22 1.0.0.1. Afecta a una función desconocida del archivo /public/. La ejecución de manipulación puede conducir a un salto de ruta. El ataque puede lanzarse de forma remota. El exploit se ha puesto a disposición del público y podría ser explotado. | |
| Modificada | Media (5.1) | 0.18% | — | Teradek Vidiu PRO FirmwareTeradek Vidiu FirmwareTeradek Vidiu Mini Firmware | 24/12/2025 | 17/6/2026 | Teradek VidiU Pro 3.0.3 contains a cross-site request forgery vulnerability that allows attackers to change administrative passwords without proper request validation. Attackers can craft malicious web pages that automatically submit password change requests to the device when a logged-in administrator visits the page. | |
| Modificada | Media (6.9) | 0.33% | — | Teradek Vidiu PRO FirmwareTeradek Vidiu FirmwareTeradek Vidiu Mini Firmware | 24/12/2025 | 17/6/2026 | Teradek VidiU Pro 3.0.3 contains a server-side request forgery vulnerability in the management interface that allows attackers to manipulate GET parameters 'url' and 'xml_url'. Attackers can exploit this flaw to bypass firewalls, initiate network enumeration, and potentially trigger external HTTP requests to arbitrary… |