Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)3.1%—Ruijie Rg-bcr600w Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the get_wanobj in file /usr/lib/lua/luci/controller/admin/common.lua.
AnalizadaAlta (7.8)1.3%—Ruijie Rg-x60 PRO FirmwareRuijie Rg-ew1200 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X60 PRO X60_10212014RG-X60 PRO V1.00/V2.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew1800gx FirmwareRuijie Rg-ew300n FirmwareRuijie Rg-ew1800gx PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-x60 PRO FirmwareRuijie Rg-ew1200 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X60 PRO X60_10212014RG-X60 PRO V1.00/V2.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew3200gx FirmwareRuijie Rg-x60 PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X60 PRO X60_10212014RG-X60 PRO V1.00/V2.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)3.1%—Ruijie X30 PRO FirmwareRuijie Rg-est310 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew1300g FirmwareRuijie M18-ew Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie M18 EW_3.0(1)B11P226_M18_10223116 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)1.7%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-YST EST, YSTAP_3.0(1)B11P280YST250F V1.xxV2.xx allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)3.1%—Ruijie Rg-bcr860 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the network_set_wan_conf in file /usr/lib/lua/luci/controller/admin/netport.lua.
AnalizadaAlta (8.8)3.1%—Ruijie Rg-bcr860 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the action_deal_update in file /usr/lib/lua/luci/controller/api/rcmsAPI.lua.
AnalizadaAlta (8.8)3.1%—Ruijie Rg-bcr860 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the action_wireless in file /usr/lib/lua/luci/control/admin/wireless.lua.
AnalizadaAlta (8.8)2.7%—Ruijie X30 PRO FirmwareRuijie Rg-eap602 FirmwareRuijie Rg-est350 FirmwareRuijie Rg-ew300 PRO Firmware+111/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)2.3%—Ruijie Rg-bcr600w Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the submit_wifi in file /usr/lib/lua/luci/controller/admin/common_quick_config.lua.
AnalizadaAlta (8.8)2.8%—Ruijie Rg-ew1800gx FirmwareRuijie Rg-est350 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX B11P226_EW1800GX_10223121 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew1800gx FirmwareRuijie Rg-ew300r Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX B11P226_EW1800GX_10223121 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.8%—Ruijie M18-ew FirmwareRuijie Rg-ew1200r Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie M18 EW_3.0(1)B11P226_M18_10223116 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)1.7%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-YST AP_3.0(1)B11P280YST250F allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)2.6%—Ruijie X30 PRO FirmwareRuijie Rg-ew300 PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew1800gx PRO FirmwareRuijie Rg-ew300n Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)2.0%—Ruijie Rg-bcr600w Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the restart_modules in file /usr/lib/lua/luci/controller/admin/common.lua.
AnalizadaAlta (8.8)3.3%—Ruijie X30 PRO FirmwareRuijie Rg-ew300 PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/host_access_delay.lua.
AnalizadaAlta (8.8)3.2%—Ruijie X30 PRO FirmwareRuijie Rg-ew300 PRO FirmwareRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the setWisp in file /usr/lib/lua/luci/modules/wireless.lua.
AnalizadaAlta (8.9)5.6%—UTT 512w Firmware11/12/20257/10/2026
Una vulnerabilidad fue identificada en UTT ?? 512W hasta 3.1.7.7-171114. Afectada es la función strcpy del archivo /goform/formConfigFastDirectionW. La manipulación del argumento ssid conduce a desbordamiento de búfer. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaAlta (8.8)2.9%—Ruijie Rg-ew1800gx FirmwareRuijie Rg-ew300r Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX B11P226_EW1800GX_10223121 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)2.8%—Ruijie M18-ew FirmwareRuijie Rg-ew300g PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie M18 EW_3.0(1)B11P226_M18_10223116 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.