Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)3.5%—Ruijie Rg-bcr860 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the action_service in file /usr/lib/lua/luci/controller/admin/service.lua.
AnalizadaAlta (8.8)2.4%—Ruijie Rg-bcr600w Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the run_tcpdump in file /usr/lib/lua/luci/controller/admin/common_tcpdump.lua.
AnalizadaAlta (8.8)2.9%—Ruijie Rg-ew1200 FirmwareRuijie Rg-x60 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.9%—Ruijie Rg-ew1200 FirmwareRuijie Rg-ew300 PRO Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)2.1%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.0%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_networkId_merge.lua.
AnalizadaAlta (8.8)2.4%—Ruijie Rg-bcr600w Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the check_changes in file /usr/lib/lua/luci/controller/admin/common.lua.
AnalizadaAlta (8.8)2.8%—Ruijienetworks Reyee OSRuijie Rg-rap2200(e) Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-RAP2200(E) 247 2200 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.6%—Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-ew1300g Firmware11/12/20257/10/2026
Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.8)2.8%—Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-eap602 Firmware11/12/20257/10/2026
Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_set en el archivo /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.8%—Ruijie Rg-ew300t FirmwareRuijie X30 PRO Firmware11/12/20257/10/2026
Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie X30 PRO V1 X30-PRO-V1_09241521 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaAlta (8.9)5.7%—UTT 512w Firmware11/12/20257/10/2026
Se determinó una vulnerabilidad en UTT ?? 512W hasta 3.1.7.7-171114. Esto afecta la función strcpy del archivo /goform/formNatStaticMap del componente Endpoint. La manipulación del argumento NatBind puede llevar a un desbordamiento de búfer. El ataque puede lanzarse remotamente. El exploit ha sido divulgado…
AnalizadaAlta (8.8)2.9%—Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-ew1200r Firmware11/12/20257/10/2026
Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 permitiendo a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_set en el archivo /usr/local/lua/dev_config/config_retain.lua.
AnalizadaAlta (8.8)2.8%—Ruijie Rg-ew1300g FirmwareRuijie Be50 Firmware11/12/20257/10/2026
Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1300G EW1300G V1.00/V2.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al módulo module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua.
AnalizadaMedia (5.5)4.0%💥 ExploitDlink Dir-803 Firmware11/12/20257/10/2026
Una vulnerabilidad fue detectada en D-Link DIR-803 hasta 1.04. Afecta a una función desconocida del archivo /getcfg.php del componente Gestor de Configuración. La manipulación del argumento AUTHORIZED_GROUP resulta en revelación de información. El ataque puede ser realizado de forma remota. El exploit es ahora público…
ModificadaAlta (7.4)0.76%—Tenda Ch22 Firmware11/12/20257/10/2026
Se ha descubierto un fallo de seguridad en Tenda CH22 1.0.0.1. Esto afecta a la función frmL7ImForm del archivo /goform/L7Im. Realizar una manipulación del argumento page provoca un desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido liberado al público y puede ser utilizado para…
AnalizadaAlta (8.7)0.48%—Dbbroadcast SFT DAB 600/c Firmware10/12/202517/6/2026
Screen SFT DAB 1.9.3 contains an authentication bypass vulnerability that allows attackers to exploit weak session management by reusing IP-bound session identifiers. Attackers can issue unauthorized requests to the device management API by leveraging the session binding mechanism to perform critical operations on the…
AnalizadaAlta (7.1)0.40%—Dbbroadcast SFT DAB 600/c Firmware10/12/202517/6/2026
Screen SFT DAB 1.9.3 contains an authentication bypass vulnerability that allows attackers to change user passwords by exploiting weak session management controls. Attackers can reuse IP-bound session identifiers to issue unauthorized requests to the userManager API and modify user credentials without proper…
AnalizadaAlta (7.5)0.19%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Los dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, recopilan y cargan automáticamente información sensible no cifrada. Tenga en cuenta que esto ocurre sin divulgación ni consentimiento por parte del fabricante.
AnalizadaMedia (6.5)0.28%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Vulnerabilidades de desreferencia de puntero NULL en Aqara Hub M2 4.3.6_0027, Hub M3 4.3.6_0025 y Camera Hub G3 4.1.9_0027 en el procesamiento JSON permiten ataques de denegación de servicio a través de entradas JSON malformadas.
AnalizadaAlta (8.1)0.23%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Múltiples vulnerabilidades en el proceso de actualización del firmware de Aqara Hub en los dispositivos Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, permiten a los atacantes instalar firmware malicioso sin la verificación adecuada. El dispositivo no valida las firmas del firmware durante las…
AnalizadaCrítica (9.8)0.98%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Los dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027, y Hub M3 4.3.6_0025, contienen un mecanismo de acceso remoto no documentado que permite la ejecución remota de comandos sin restricciones.
AnalizadaMedia (6.6)1.1%—Aqara Camera HUB G3 Firmware10/12/202525/9/2026
Vulnerabilidades de inyección de comandos en Aqara Camera Hub G3 4.1.9_0027 permiten a los atacantes ejecutar comandos arbitrarios con privilegios de root a través de códigos QR maliciosos durante la configuración del dispositivo y el restablecimiento de fábrica.
AnalizadaAlta (7.3)0.80%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Vulnerabilidad de inyección de comandos en dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, permite a los atacantes ejecutar comandos arbitrarios con privilegios de root a través de nombres de dominio maliciosos.
AnalizadaAlta (7.4)0.18%—Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware10/12/202525/9/2026
Los dispositivos Aqara Hub, incluyendo Hub M2 4.3.6_0027, Hub M3 4.3.6_0025, Camera Hub G3 4.1.9_0027, no validan los certificados del servidor en las conexiones TLS para servicios de descubrimiento y comunicaciones de pasarela CoAP, lo que permite ataques de man-in-the-middle en el control y monitoreo del dispositivo.