Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 3.5% | — | Ruijie Rg-bcr860 Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR860 allowing attackers to execute arbitrary commands via a crafted POST request to the action_service in file /usr/lib/lua/luci/controller/admin/service.lua. | |
| Analizada | Alta (8.8) | 2.4% | — | Ruijie Rg-bcr600w Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the run_tcpdump in file /usr/lib/lua/luci/controller/admin/common_tcpdump.lua. | |
| Analizada | Alta (8.8) | 2.9% | — | Ruijie Rg-ew1200 FirmwareRuijie Rg-x60 Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_get in file /usr/local/lua/dev_sta/networkConnect.lua. | |
| Analizada | Alta (8.8) | 2.9% | — | Ruijie Rg-ew1200 FirmwareRuijie Rg-ew300 PRO Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-EW1200 EW_3.0(1)B11P227_EW1200_11130208RG-EW1200 V1.00 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_config/config_retain.lua. | |
| Analizada | Alta (8.8) | 2.1% | — | Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua. | |
| Analizada | Alta (8.8) | 2.0% | — | Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_networkId_merge.lua. | |
| Analizada | Alta (8.8) | 2.4% | — | Ruijie Rg-bcr600w Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-BCR RG-BCR600W allowing attackers to execute arbitrary commands via a crafted POST request to the check_changes in file /usr/lib/lua/luci/controller/admin/common.lua. | |
| Analizada | Alta (8.8) | 2.8% | — | Ruijienetworks Reyee OSRuijie Rg-rap2200(e) Firmware | 11/12/2025 | 17/6/2026 | OS Command Injection vulnerability in Ruijie RG-RAP2200(E) 247 2200 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua. | |
| Analizada | Alta (8.8) | 2.6% | — | Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-ew1300g Firmware | 11/12/2025 | 7/10/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua. | |
| Analizada | Alta (8.8) | 2.8% | — | Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-eap602 Firmware | 11/12/2025 | 7/10/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_set en el archivo /usr/local/lua/dev_sta/nbr_cwmp.lua. | |
| Analizada | Alta (8.8) | 2.8% | — | Ruijie Rg-ew300t FirmwareRuijie X30 PRO Firmware | 11/12/2025 | 7/10/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie X30 PRO V1 X30-PRO-V1_09241521 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua. | |
| Analizada | Alta (8.9) | 5.7% | — | UTT 512w Firmware | 11/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en UTT ?? 512W hasta 3.1.7.7-171114. Esto afecta la función strcpy del archivo /goform/formNatStaticMap del componente Endpoint. La manipulación del argumento NatBind puede llevar a un desbordamiento de búfer. El ataque puede lanzarse remotamente. El exploit ha sido divulgado… | |
| Analizada | Alta (8.8) | 2.9% | — | Ruijie Rg-ew1200g PRO FirmwareRuijie Rg-ew1200r Firmware | 11/12/2025 | 7/10/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1200G PRO RG-EW1200G PRO V1.00/V2.00/V3.00/V4.00 permitiendo a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al module_set en el archivo /usr/local/lua/dev_config/config_retain.lua. | |
| Analizada | Alta (8.8) | 2.8% | — | Ruijie Rg-ew1300g FirmwareRuijie Be50 Firmware | 11/12/2025 | 7/10/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en Ruijie RG-EW1300G EW1300G V1.00/V2.00/V4.00 que permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada al módulo module_get en el archivo /usr/local/lua/dev_sta/networkConnect.lua. | |
| Analizada | Media (5.5) | 4.0% | 💥 Exploit | Dlink Dir-803 Firmware | 11/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en D-Link DIR-803 hasta 1.04. Afecta a una función desconocida del archivo /getcfg.php del componente Gestor de Configuración. La manipulación del argumento AUTHORIZED_GROUP resulta en revelación de información. El ataque puede ser realizado de forma remota. El exploit es ahora público… | |
| Modificada | Alta (7.4) | 0.76% | — | Tenda Ch22 Firmware | 11/12/2025 | 7/10/2026 | Se ha descubierto un fallo de seguridad en Tenda CH22 1.0.0.1. Esto afecta a la función frmL7ImForm del archivo /goform/L7Im. Realizar una manipulación del argumento page provoca un desbordamiento de búfer. La explotación remota del ataque es posible. El exploit ha sido liberado al público y puede ser utilizado para… | |
| Analizada | Alta (8.7) | 0.48% | — | Dbbroadcast SFT DAB 600/c Firmware | 10/12/2025 | 17/6/2026 | Screen SFT DAB 1.9.3 contains an authentication bypass vulnerability that allows attackers to exploit weak session management by reusing IP-bound session identifiers. Attackers can issue unauthorized requests to the device management API by leveraging the session binding mechanism to perform critical operations on the… | |
| Analizada | Alta (7.1) | 0.40% | — | Dbbroadcast SFT DAB 600/c Firmware | 10/12/2025 | 17/6/2026 | Screen SFT DAB 1.9.3 contains an authentication bypass vulnerability that allows attackers to change user passwords by exploiting weak session management controls. Attackers can reuse IP-bound session identifiers to issue unauthorized requests to the userManager API and modify user credentials without proper… | |
| Analizada | Alta (7.5) | 0.19% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Los dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, recopilan y cargan automáticamente información sensible no cifrada. Tenga en cuenta que esto ocurre sin divulgación ni consentimiento por parte del fabricante. | |
| Analizada | Media (6.5) | 0.28% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Vulnerabilidades de desreferencia de puntero NULL en Aqara Hub M2 4.3.6_0027, Hub M3 4.3.6_0025 y Camera Hub G3 4.1.9_0027 en el procesamiento JSON permiten ataques de denegación de servicio a través de entradas JSON malformadas. | |
| Analizada | Alta (8.1) | 0.23% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Múltiples vulnerabilidades en el proceso de actualización del firmware de Aqara Hub en los dispositivos Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, permiten a los atacantes instalar firmware malicioso sin la verificación adecuada. El dispositivo no valida las firmas del firmware durante las… | |
| Analizada | Crítica (9.8) | 0.98% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Los dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027, y Hub M3 4.3.6_0025, contienen un mecanismo de acceso remoto no documentado que permite la ejecución remota de comandos sin restricciones. | |
| Analizada | Media (6.6) | 1.1% | — | Aqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Vulnerabilidades de inyección de comandos en Aqara Camera Hub G3 4.1.9_0027 permiten a los atacantes ejecutar comandos arbitrarios con privilegios de root a través de códigos QR maliciosos durante la configuración del dispositivo y el restablecimiento de fábrica. | |
| Analizada | Alta (7.3) | 0.80% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Vulnerabilidad de inyección de comandos en dispositivos Aqara Hub, incluyendo Camera Hub G3 4.1.9_0027, Hub M2 4.3.6_0027 y Hub M3 4.3.6_0025, permite a los atacantes ejecutar comandos arbitrarios con privilegios de root a través de nombres de dominio maliciosos. | |
| Analizada | Alta (7.4) | 0.18% | — | Aqara HUB M2 FirmwareAqara HUB M3 FirmwareAqara Camera HUB G3 Firmware | 10/12/2025 | 25/9/2026 | Los dispositivos Aqara Hub, incluyendo Hub M2 4.3.6_0027, Hub M3 4.3.6_0025, Camera Hub G3 4.1.9_0027, no validan los certificados del servidor en las conexiones TLS para servicios de descubrimiento y comunicaciones de pasarela CoAP, lo que permite ataques de man-in-the-middle en el control y monitoreo del dispositivo. |