Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)0.78%—Tenda Ac18 Firmware21/12/202528/9/2026
Una vulnerabilidad fue detectada en Tenda AC18 15.03.05.05. Esto afecta a la función sprintf del archivo /goform/SetDlnaCfg del componente HTTP Request Handler. La manipulación del argumento scanList resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit es ahora…
AnalizadaAlta (7.4)0.74%—Tenda Ac18 Firmware21/12/202517/6/2026
A security vulnerability has been detected in Tenda AC18 15.03.05.05. The impacted element is the function strcpy of the file /goform/GetParentControlInfo of the component HTTP Request Handler. The manipulation of the argument mac leads to stack-based buffer overflow. Remote exploitation of the attack is possible. The…
AnalizadaAlta (7.1)0.24%—Tp-link Tapo C200 Firmware20/12/202517/6/2026
The HTTPS server on Tapo C200 V3 does not properly validate the Content-Length header, which can lead to an integer overflow. An unauthenticated attacker on the same local network segment can send crafted HTTPS requests to trigger excessive memory allocation, causing the device to crash and resulting in…
ModificadaAlta (8.7)0.53%—Tp-link Tapo C200 Firmware20/12/202525/9/2026
Una vulnerabilidad de desbordamiento de búfer existe en el analizador XML ONVIF de Tapo C200 V3. Un atacante no autenticado en el mismo segmento de red local puede enviar solicitudes XML SOAP especialmente diseñadas, causando un desbordamiento de memoria y un fallo del dispositivo, lo que resulta en una denegación de…
ModificadaAlta (8.7)0.37%—Tp-link Tapo C200 Firmware20/12/202530/9/2026
El servicio HTTPS en Tapo C200 V3 expone una interfaz connectAP sin la autenticación adecuada. Un atacante no autenticado en el mismo segmento de red local puede explotar esto para modificar la configuración Wi-Fi del dispositivo, lo que resulta en la pérdida de conectividad y denegación de servicio (DoS).
AnalizadaCrítica (9.3)1.0%—Totolink T10 Firmware19/12/202517/6/2026
A vulnerability has been found in TOTOLINK T10 4.1.8cu.5083_B20200521. This affects the function sprintf of the file /cgi-bin/cstecgi.cgi. Such manipulation of the argument loginAuthUrl leads to stack-based buffer overflow. The attack may be performed from remote.
AnalizadaMedia (6.8)0.35%—Hikvision Ds-7104hghi-f1 FirmwareHikvision Ds-7204hghi-f1 Firmware19/12/202517/6/2026
There is an improper authentication vulnerability in some Hikvision DVR products. Due to the improper implementation of authentication for the serial port, an attacker with physical access could exploit this vulnerability by connecting to the affected products and run a series of commands.
AnalizadaMedia (6.2)0.21%—Hikvision Ds-7104hghi-f1 FirmwareHikvision Ds-7204hghi-f1 Firmware19/12/202517/6/2026
There is a privilege escalation vulnerability in some Hikvision DVR products. Due to the improper implementation of authentication for the serial port, an attacker with physical access could exploit this vulnerability by connecting to the affected products and gaining access to an unrestricted shell environment.
AnalizadaBaja (2.1)0.53%—Edimax Br-6208ac Firmware19/12/202517/6/2026
A vulnerability was detected in Edimax BR-6208AC 1.02. This impacts the function handle_retr of the component FTP Daemon Service. The manipulation results in path traversal. The attack may be launched remotely. The exploit is now public and may be used. Edimax confirms this issue: "This product is no longer available…
AnalizadaAlta (8.8)6.4%—Linksys E9450-sg Firmware19/12/202530/9/2026
Explotación exitosa de la vulnerabilidad podría permitir a un atacante con acceso a la red local enviar una URL especialmente diseñada para acceder a ciertas funciones de administración sin credenciales de inicio de sesión.
AnalizadaMedia (5.7)0.41%—Tp-link Tl-wa850re Firmware18/12/202517/6/2026
Improper authentication vulnerability in TP-Link WA850RE (httpd modules) allows unauthenticated attackers to download the configuration file.This issue affects: ≤ WA850RE V2_160527, ≤ WA850RE V3_160922.
AnalizadaAlta (7.1)0.94%—Tp-link Tl-wa850re Firmware18/12/202517/6/2026
Command Injection vulnerability in TP-Link WA850RE (httpd modules) allows authenticated adjacent attacker to inject arbitrary commands.This issue affects: ≤ WA850RE V2_160527, ≤ WA850RE V3_160922.
ModificadaAlta (8.9)6.7%—Tenda Wh450 Firmware18/12/202517/6/2026
A weakness has been identified in Tenda WH450 1.0.0.18. Affected is an unknown function of the file /goform/onSSIDChange of the component HTTP Request Handler. This manipulation of the argument ssid_index causes stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been made…
ModificadaAlta (8.9)0.98%—Tenda Wh450 Firmware18/12/202517/6/2026
A security flaw has been discovered in Tenda WH450 1.0.0.18. This impacts an unknown function of the file /goform/wirelessRestart of the component HTTP Request Handler. The manipulation of the argument GO results in stack-based buffer overflow. The attack may be performed from remote. The exploit has been released to…
AnalizadaAlta (7.3)11%—Dlink Dir-605 Firmware18/12/20251/10/2026
Se detectó una vulnerabilidad en D-Link DIR-605 202WWB03. Afectada por este problema es alguna funcionalidad desconocida del componente Servicio de Actualización de Firmware. Realizar una manipulación resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser…
AnalizadaMedia (6.6)2.8%⚠ Explotación activa💥 PoCSonicwall Sma6200 FirmwareSonicwall Sma6210 FirmwareSonicwall Sma7200 FirmwareSonicwall Sma7210 Firmware+118/12/202517/6/2026
A local privilege escalation vulnerability due to insufficient authorization in the SonicWall SMA1000 appliance management console (AMC).
AnalizadaAlta (7.8)0.10%—Qualcomm Aqt1000 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6800 Firmware+4118/12/202517/6/2026
Memory Corruption when processing IOCTLs for JPEG data without verification.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+9518/12/202517/6/2026
Memory corruption while loading an invalid firmware in boot loader.
AnalizadaAlta (8.4)0.11%—Qualcomm Qam8255p FirmwareQualcomm Qam8620p FirmwareQualcomm Qam8650p FirmwareQualcomm Qam8775p Firmware+1918/12/202517/6/2026
Memory Corruption when a corrupted ELF image with an oversized file size is read into a buffer without authentication.
AnalizadaAlta (7.8)0.09%—Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qca0000 FirmwareQualcomm Sc8380xp Firmware+1418/12/202517/6/2026
Memory corruption while handling concurrent memory mapping and unmapping requests from a user-space application.
AnalizadaMedia (5.5)0.08%—Qualcomm Qcn5022 FirmwareQualcomm Qcn5024 FirmwareQualcomm Qcn5052 FirmwareQualcomm Qcn5054 Firmware+4018/12/202517/6/2026
Information disclosure while processing system calls with invalid parameters.
AnalizadaAlta (7.8)0.10%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+10718/12/202517/6/2026
Memory corruption while handling IOCTL calls to set mode.
AnalizadaAlta (7.8)0.08%—Qualcomm Ar8031 FirmwareQualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 Firmware+11118/12/202517/6/2026
Memory corruption while copying packets received from unix clients.
AnalizadaAlta (7.8)0.08%—Qualcomm 9206 LTE Modem FirmwareQualcomm Apq8017 FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 Firmware+20918/12/202517/6/2026
Memory corruption while processing MFC channel configuration during music playback.
AnalizadaMedia (6.7)0.09%—Qualcomm Ar8035 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 Firmware+11418/12/202517/6/2026
Information disclosure while exposing internal TA-to-TA communication APIs to HLOS