Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 Firmware+107 | 18/12/2025 | 17/6/2026 | Memory corruption during video playback when video session open fails with time out error. | |
| Analizada | Alta (7.8) | 0.09% | — | Qualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 FirmwareQualcomm Qam8255p FirmwareQualcomm Qam8295p Firmware+174 | 18/12/2025 | 30/9/2026 | Corrupción de memoria al enrutar paquetes GPR entre usuario y root al manejar un paquete de datos grande. | |
| Analizada | Media (6.5) | 0.38% | — | Tenda Ac10 Firmware | 17/12/2025 | 17/6/2026 | A Buffer overflow vulnerability in function fromAdvSetMacMtuWan of bin httpd in Tenda AC10V4.0 V16.03.10.20 allows remote attackers to cause denial of service and possibly code execution by sending a post request with a crafted payload (field `serverName`) to /goform/AdvSetMacMtuWan. | |
| Analizada | Crítica (9.8) | 0.69% | — | Tenda Ac10 Firmware | 17/12/2025 | 17/6/2026 | A Buffer overflow vulnerability in function fromAdvSetMacMtuWan of bin httpd in Tenda AC10V4.0 V16.03.10.20 allows remote attackers to cause denial of service and possibly code execution by sending a post request with a crafted payload (field `serviceName`) to /goform/AdvSetMacMtuWan. | |
| Analizada | Alta (8.8) | 0.30% | — | Nardamiteq Upc2 Firmware | 17/12/2025 | 17/6/2026 | CSRF vulnerability in narda miteq Uplink Power Contril Unit UPC2 v.1.17 allows a remote attacker to execute arbitrary code via the Web-based management interface and specifically the /system_setup.htm, /set_clock.htm, /receiver_setup.htm, /cal.htm?..., and /channel_setup.htm endpoints | |
| Analizada | Media (6.6) | 0.10% | 💥 PoC | Netun Helpflash IOT Firmware | 17/12/2025 | 17/6/2026 | The OTA firmware update mechanism in Netun Solutions HelpFlash IoT (firmware v18_178_221102_ASCII_PRO_1R5_50) uses hard-coded WiFi credentials identical across all devices and does not authenticate update servers or validate firmware signatures. An attacker with brief physical access can activate OTA mode (8-second… | |
| Analizada | Alta (8.7) | 0.73% | — | Dlink Dap-1325 Firmware | 16/12/2025 | 17/6/2026 | D-Link DAP-1325 firmware version 1.01 contains a broken access control vulnerability that allows unauthenticated attackers to download device configuration settings without authentication. Attackers can exploit the /cgi-bin/ExportSettings.sh endpoint to retrieve sensitive configuration information by directly… | |
| Analizada | Crítica (9.8) | 0.36% | — | Amperecomputing Ampereone A192-32m FirmwareAmperecomputing Ampereone A192-26m FirmwareAmperecomputing Ampereone A160-28m FirmwareAmperecomputing Ampereone A144-33m Firmware+9 | 16/12/2025 | 5/10/2026 | Dispositivos Ampere AmpereOne AC03 anteriores a la versión 3.5.9.3, dispositivos AmpereOne AC04 anteriores a la versión 4.4.5.2, y dispositivos AmpereOne M anteriores a la versión 5.4.5.1 permiten una llamada SMC incorrectamente formada al servicio MMCommunicate de UEFI-MM que podría resultar en una escritura fuera de… | |
| Analizada | Crítica (9.8) | 0.36% | — | Amperecomputing Ampereone A192-32m FirmwareAmperecomputing Ampereone A192-26m FirmwareAmperecomputing Ampereone A160-28m FirmwareAmperecomputing Ampereone A144-33m Firmware+9 | 16/12/2025 | 5/10/2026 | Los dispositivos Ampere AmpereOne AC03 anteriores a la versión 3.5.9.3, los dispositivos AmpereOne AC04 anteriores a la versión 4.4.5.2 y los dispositivos AmpereOne M anteriores a la versión 5.4.5.1 permiten una llamada SMC incorrectamente formada al controlador PCIe UEFI-MM que podría resultar en una escritura fuera… | |
| Analizada | Media (4.6) | 0.13% | — | Amperecomputing Ampereone A192-32m FirmwareAmperecomputing Ampereone A192-26m FirmwareAmperecomputing Ampereone A160-28m FirmwareAmperecomputing Ampereone A144-33m Firmware+9 | 16/12/2025 | 17/6/2026 | Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM Boot Error Record Table driver that could result in (1) an out-of-bounds read which leaks Secure-EL0 information to a process running in Non-Secure… | |
| Analizada | Crítica (9.8) | 0.43% | — | Mercurycom D196g Firmware | 16/12/2025 | 17/6/2026 | Mercury D196G d196gv1-cn-up_2020-01-09_11.21.44 is vulnerable to Buffer Overflow in the function sub_404CAEDC via the parameter password. | |
| Analizada | Crítica (9.8) | 0.42% | — | Mercurycom D196g Firmware | 16/12/2025 | 17/6/2026 | Mercury D196G d196gv1-cn-up_2020-01-09_11.21.44 is vulnerable to Buffer Overflow in the function sub_404CAEDC via the parameter fac_password. | |
| Analizada | Media (6.1) | 0.19% | — | Linksys E5600 Firmware | 16/12/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in the page_save component of Linksys E5600 V1.1.0.26 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the hostname and domainName parameters. | |
| Modificada | Media (6.5) | 0.27% | 💥 PoC | Dbitnet Dbit N300 T1 PRO Firmware | 16/12/2025 | 5/7/2026 | An issue was discovered in Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router on firmware version V1.0.0 does not implement rate limiting to /api/login allowing attackers to brute force password enumerations. | |
| Analizada | Media (6.9) | 0.29% | — | Inaba Ib-mct001 Firmware | 16/12/2025 | 7/10/2026 | CHOCO TEI WATCHER mini (IB-MCT001) presenta un problema con una comprobación inadecuada de condiciones inusuales o excepcionales. Cuando la función de descarga de video se encuentra en un estado de comunicación específico, los recursos del producto pueden consumirse de forma anómala. | |
| Analizada | Alta (8.7) | 0.39% | — | Inaba Ib-mct001 Firmware | 16/12/2025 | 7/10/2026 | CHOCO TEI WATCHER mini (IB-MCT001) contiene un problema con una comprobación inadecuada para condiciones inusuales o excepcionales. Si un atacante remoto envía una solicitud especialmente diseñada a la interfaz de descarga de video, el sistema puede dejar de responder. | |
| Analizada | Media (5.1) | 0.19% | — | Inaba Ib-mct001 Firmware | 16/12/2025 | 7/10/2026 | CHOCO TEI WATCHER mini (IB-MCT001) contiene un problema con la restricción inadecuada de capas o marcos de interfaz de usuario (UI) renderizados. Si un usuario hace clic en contenido en una página web maliciosa mientras ha iniciado sesión en el producto, se pueden realizar operaciones no intencionadas en el producto. | |
| Analizada | Baja (2.1) | 0.79% | — | Shenzhenningyuandatechnology Tc155 Firmware | 16/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en Ningyuanda TC155 57.0.2.0. Esto afecta una función desconocida del archivo /onvif/device_service del componente Interfaz de Control PTZ ONVIF. La manipulación conduce a controles de acceso inadecuados. El ataque requiere estar en la red local. El exploit está disponible… | |
| Analizada | Baja (2.1) | 0.64% | — | Shenzhenningyuandatechnology Tc155 Firmware | 16/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Ningyuanda TC155 57.0.2.0. Esto afecta una función desconocida del archivo /onvif/device_service del componente ONVIF Device Management Service. La ejecución de la manipulación del argumento FactoryDefault con la entrada Hard puede llevar a controles de acceso inadecuados. El ataque… | |
| Analizada | Baja (2.1) | 0.71% | — | Shenzhenningyuandatechnology Tc155 Firmware | 16/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Ningyuanda TC155 57.0.2.0. El elemento afectado es una función desconocida del componente Servicio RTSP. Realizar una manipulación resulta en denegación de servicio. El ataque debe originarse desde la red local. El exploit se ha hecho público y podría ser utilizado. Se contactó al… | |
| Analizada | Baja (2.1) | 0.88% | — | Shenzhenningyuandatechnology Tc155 Firmware | 16/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Ningyuanda TC155 57.0.2.0. El elemento afectado es una función desconocida del componente RTSP Live Video Stream Endpoint. Dicha manipulación lleva a autenticación impropia. El ataque debe ser llevado a cabo desde dentro de la red local. El exploit ha sido divulgado al público… | |
| Analizada | Crítica (9.1) | 0.34% | — | Totolink A3300r FirmwareTotolink N200re Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK A3300R V17.0.0cu.557_B20221024 and N200RE V9.3.5u.6448_B20240521 and V9.3.5u.6437_B20230519 are vulnerable to Incorrect Access Control. Attackers can send payloads to the interface without logging in (remote). | |
| Analizada | Media (6.5) | 1.1% | — | Totolink A3300r Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK A3300R V17.0.0cu.596_B20250515 is vulnerable to command injection in the function NTPSyncWithHost via the host_time parameter. | |
| Analizada | Media (6.5) | 1.1% | — | Totolink N200re Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK N200RE V9.3.5u.6437_B20230519 is vulnerable to command Injection in setOpModeCfg via hostName. | |
| Modificada | Media (5.5) | 0.12% | — | Hitrontech Hi3120 Firmware | 15/12/2025 | 7/10/2026 | Un problema en Hitron HI3120 v.7.2.4.5.2b1 permite a un atacante local obtener información sensible a través de la opción de Cerrar sesión en el index.html |