Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.9)5.9%—Sgwbox N3 Firmware15/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Shiguangwu sgwbox N3 2.0.25. Afectada por este problema es alguna funcionalidad desconocida del archivo /usr/sbin/http_eshell_server del componente WIRELESSCFGGET Interface. La manipulación del argumento params conduce a desbordamiento de búfer. La explotación…
AnalizadaAlta (8.9)6.5%—Sgwbox N3 Firmware15/12/20257/10/2026
Se ha identificado una debilidad en Shiguangwu sgwbox N3 2.0.25. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /usr/sbin/http_eshell_server del componente WIREDCFGGET Interface. La ejecución de la manipulación del argumento params puede conducir a un desbordamiento de búfer. El ataque…
AnalizadaAlta (8.9)19%—Sgwbox N3 Firmware15/12/20257/10/2026
Se ha descubierto una falla de seguridad en Shiguangwu sgwbox N3 2.0.25. Afecta a una función desconocida del archivo /usr/sbin/http_eshell_server del componente DOCKER Feature. Realizar la manipulación del argumento params resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido…
AnalizadaAlta (8.9)19%—Sgwbox N3 Firmware15/12/20257/10/2026
Se identificó una vulnerabilidad en Shiguangwu sgwbox N3 2.0.25. Esto afecta a una función desconocida del archivo /usr/sbin/http_eshell_server del componente Interfaz NETREBOOT. Dicha manipulación conduce a una inyección de comandos. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente y…
AnalizadaAlta (8.9)17%—Sgwbox N3 Firmware15/12/20257/10/2026
Se determinó una vulnerabilidad en Shiguangwu sgwbox N3 2.0.25. Esto afecta una función desconocida del componente SHARESERVER Feature. Esta manipulación del argumento params causa inyección de comandos. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede utilizarse. El proveedor…
AnalizadaMedia (5.5)12%—Sgwbox N3 Firmware15/12/20257/10/2026
Se encontró una vulnerabilidad en Shiguangwu sgwbox N3 2.0.25. El elemento afectado es una función desconocida del archivo /eshell del componente API. La manipulación resulta en salto de ruta. Es posible lanzar el ataque remotamente. El exploit ha sido hecho público y podría ser usado. El proveedor fue contactado…
AnalizadaMedia (5.5)0.68%—Sgwbox N3 Firmware15/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en Shiguangwu sgwbox N3 2.0.25. El elemento afectado es una función desconocida del archivo /fsnotify del componente Gestor de Mensajes POST. La manipulación del argumento token lleva a una autenticación impropia. Es posible iniciar el ataque remotamente. El exploit ha sido…
ModificadaAlta (8.9)0.98%—Tenda Wh450 Firmware14/12/202528/9/2026
Una falla de seguridad ha sido descubierta en Tenda WH450 1.0.0.18. Afectada es una función desconocida del archivo /goform/DhcpListClient del componente HTTP Request Handler. La manipulación del argumento page resulta en desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El exploit ha…
AnalizadaAlta (7.4)3.8%💥 PoCDlink Dir-868l B1 FirmwareDlink Dir-860l B1 Firmware14/12/20257/10/2026
Se detectó una vulnerabilidad en D-Link DIR-860LB1 y DIR-868LB1 203b01/203b03. Afecta a una función desconocida del componente DHCP Daemon. La manipulación del argumento Hostname resulta en inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ya es público y puede ser utilizado.
ModificadaAlta (7.4)0.74%—Tenda Ac20 Firmware14/12/20257/10/2026
Se ha identificado una debilidad en Tenda AC20 16.03.08.12. Esto afecta la función httpd del archivo /goform/openSchedWifi. La ejecución de una manipulación del argumento schedStartTime/schedEndTime puede llevar a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha puesto a…
ModificadaAlta (7.4)3.3%—Tenda Ac20 Firmware14/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda AC20 16.03.08.12. El elemento afectado es la función formSetRebootTimer del archivo /goform/SetSysAutoRebbotCfg del componente httpd. Realizar una manipulación del argumento rebootTime resulta en un desbordamiento de búfer basado en pila. El ataque es posible de…
AnalizadaAlta (7.4)3.3%—Tenda Ac20 Firmware14/12/20257/10/2026
Una vulnerabilidad fue identificada en Tenda AC20 16.03.08.12. El elemento afectado es la función formSetPPTPUserList del archivo /goform/setPptpUserList del componente httpd. Dicha manipulación del argumento list conduce a un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado remotamente. El…
ModificadaBaja (2.9)0.29%—Tenda AX9 Firmware13/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Tenda AX9 22.03.01.46. Esto afecta la función image_check del componente httpd. La manipulación resulta en el uso de un hash débil. Es posible lanzar el ataque remotamente. Un alto nivel de complejidad está asociado con este ataque. Se indica que la explotabilidad es…
AnalizadaAlta (8.6)0.32%—Growatt Shine Lan-x Firmware13/12/20257/10/2026
La interfaz de depuración SWD en el dongle de comunicación Growatt ShineLan-X está disponible por defecto, lo que permite a un atacante obtener acceso de depuración al dispositivo y extraer secretos o dominios del interior del dispositivo.
AnalizadaCrítica (9.4)0.32%—Growatt Shine Lan-x Firmware13/12/20257/10/2026
El dongle de comunicación Growatt ShineLan-X tiene una cuenta de respaldo no documentada con credenciales no documentadas, lo que permite un acceso de nivel significativo al dispositivo, como permitir a cualquier atacante acceder al Centro de Configuración. Esto significa que esto es efectivamente una puerta trasera…
AnalizadaAlta (8.6)0.16%—Growatt Shine Lan-x Firmware13/12/20257/10/2026
ShineLan-X contiene una vulnerabilidad de XSS almacenado en el campo 'Plant Name'. Una carga útil HTML se mostrará en la página de gestión de plantas mediante un envío directo. Esto puede permitir a los atacantes forzar al motor JavaScript del navegador de un usuario legítimo a ejecutar código malicioso.
AnalizadaAlta (8.4)0.16%—Growatt Shine Lan-x Firmware13/12/20257/10/2026
ShineLan-X contiene una vulnerabilidad de cross-site scripting (XSS) almacenado en el servidor web de configuración local. El fragmento de código JavaScript puede ser insertado en el centro de configuración del módulo de comunicación. Esto puede permitir a los atacantes forzar al motor JavaScript del navegador de un…
AnalizadaCrítica (9.4)0.32%—Growatt Shine Lan-x Firmware13/12/20257/10/2026
ShineLan-X contiene un conjunto de credenciales para un servidor FTP que se encontró dentro del firmware, permitiendo a los probadores establecer una conexión FTP insegura con el servidor. Esto puede permitir a un atacante reemplazar archivos legítimos que se implementan en los dispositivos con sus propias versiones…
AnalizadaBaja (2.1)2.8%—Totolink X5000r Firmware13/12/20257/10/2026
Se determinó una vulnerabilidad en TOTOLINK X5000R 9.1.0cu.2089_B20211224. Este problema afecta a la función snprintf del archivo /cgi-bin/cstecgi.cgi?action=exportOvpn&type=user. Esta manipulación del argumento User provoca una inyección de comandos del sistema operativo. La explotación remota del ataque es posible.…
AnalizadaAlta (7.4)3.5%—UTT 512w Firmware12/12/20257/10/2026
Una vulnerabilidad fue encontrada en UTT ?? 512W hasta 1.7.7-171114. Esto afecta una parte desconocida del archivo /goform/formWebAuthGlobalConfig. Realizar la manipulación del argumento hidcontact resulta en corrupción de memoria. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría…
AnalizadaAlta (7)0.23%—Solaredge Se3680h Firmware12/12/20257/10/2026
SolarEdge SE3680H se envía con un kernel de Linux obsoleto que contiene vulnerabilidades sin parchear en subsistemas centrales. Un atacante con acceso de red o local puede explotar estas fallas para lograr ejecución remota de código, escalada de privilegios o divulgación de información sensible.
AnalizadaBaja (2.4)0.16%—Solaredge Se3680h Firmware12/12/20257/10/2026
SolarEdge SE3680H tiene divulgación no autenticada de información sensible durante el bucle del cargador de arranque. Mientras el dispositivo se inicializa repetidamente y espera instrucciones de arranque, el cargador de arranque emite salida de diagnóstico este comportamiento puede filtrar información del sistema…
AnalizadaAlta (8.6)0.22%—Solaredge Se3680h Firmware12/12/20257/10/2026
SolarEdge SE3680H tiene una interfaz de depuración/prueba expuesta accesible para actores no autenticados, permitiendo la divulgación de los componentes internos del sistema y la ejecución de comandos de depuración.
AnalizadaAlta (8.8)2.1%—Ruijie Rg-nbs5100-24gt4sfp FirmwareRuijie Rg-s1930 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-S1930 S1930SWITCH_3.0(1)B11P230 allowing attackers to execute arbitrary commands via a crafted POST request to the module_update in file /usr/local/lua/dev_config/ace_sw.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-bcr860 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the action_diagnosis in file /usr/lib/lua/luci/controller/admin/diagnosis.lua.