Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.40% | — | Mercurycom Mr816 Firmware | 9/12/2025 | 17/6/2026 | A buffer overflow in the Mercury MR816v2 (081C3114 4.8.7 Build 110427 Rel 36550n) occurs when the device accepts and stores excessively long hostnames from LAN hosts without proper length validation. The affected code performs unchecked copies/concatenations into fixed-size buffers. A crafted long hostname can… | |
| Modificada | Media (4.3) | 0.82% | — | Cdpenergy Snmp WEB PRO Firmware | 9/12/2025 | 17/6/2026 | An unauthenticated directory traversal vulnerability in cgi-bin/upload.cgi in SNMP Web Pro 1.1 allows a remote attacker to read arbitrary files. The CGI concatenates the user-supplied params directly onto the base path (/var/www/files/userScript/) using memcpy + strcat without validation or canonicalization, enabling… | |
| Modificada | Alta (7.5) | 0.64% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Modificada | Alta (8.6) | 0.64% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Modificada | Alta (8.6) | 0.39% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Modificada | Alta (8.6) | 0.52% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Modificada | Alta (7.7) | 0.43% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Modificada | Alta (8.7) | 0.51% | — | Siemens Ruggedcom ROX II Firmware | 9/12/2025 | 17/6/2026 | A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.0), RUGGEDCOM ROX MX5000RE (All versions < V2.17.0), RUGGEDCOM ROX RX1400 (All versions < V2.17.0), RUGGEDCOM ROX RX1500 (All versions < V2.17.0), RUGGEDCOM ROX RX1501 (All versions < V2.17.0), RUGGEDCOM ROX RX1510 (All versions <… | |
| Analizada | Media (4.4) | 0.29% | — | Netgear Rs700 FirmwareNetgear Rax54sv2 FirmwareNetgear Rax45v2 FirmwareNetgear Rax41v2 Firmware+14 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad en la función de prueba de velocidad de los routers NETGEAR Nighthawk afectados, causada por una validación de entrada incorrecta, puede permitir a los atacantes en el lado WAN del router, utilizando técnicas de atacante en el medio (MiTM), manipular las respuestas DNS y ejecutar comandos cuando se… | |
| Modificada | Baja (1.1) | 1.1% | — | Netgear R7000p Firmware | 9/12/2025 | 8/10/2026 | Una vulnerabilidad en los routers NETGEAR Nighthawk R7000P permite a un administrador autenticado ejecutar inyecciones de comandos del sistema operativo debido a una validación de entrada inadecuada. Este problema afecta a los R7000P: hasta la 1.3.3.154. | |
| Analizada | Media (5) | 0.20% | — | Netgear C6230 FirmwareNetgear C6220 Firmware | 9/12/2025 | 8/10/2026 | Vulnerabilidad de denegación de servicio en NETGEAR C6220 y C6230 (Módem de cable DOCSIS® 3.0 dos en uno + Router WiFi) permite a usuarios WiFi locales autenticados reiniciar el router. | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_portSfp.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que haga clic en el enlace proporcionado por el atacante con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_portCntr.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que haga clic en el enlace proporcionado por el atacante con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL Switch 2008f FirmwarePhoenixcontact FL Switch 2016 FirmwarePhoenixcontact FL Switch 2105 FirmwarePhoenixcontact FL Switch 2108 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_PortCfg.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que haga clic en el enlace proporcionado por el atacante con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 0.65% | — | Phoenixcontact FL Switch 2008f FirmwarePhoenixcontact FL Switch 2016 FirmwarePhoenixcontact FL Switch 2105 FirmwarePhoenixcontact FL Switch 2108 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en port_util.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que haga clic en el enlace proporcionado por el atacante con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no proporciona… | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_Dot1xCfg.PHP puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que haga clic en el enlace proporcionado por el atacante con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_vlanIntfCfg.PHP puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que envíe una solicitud POST manipulada al dispositivo con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 9.8% | — | Phoenixcontact FL Switch 2406-2sfx PN FirmwarePhoenixcontact FL Switch 2408 FirmwarePhoenixcontact FL Switch 2408 PN FirmwarePhoenixcontact FL Switch 2412-2tc-2sfx Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_portSecCfg.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que envíe una solicitud POST manipulada al dispositivo con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Alta (7.1) | 0.65% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en pxc_portCntr2.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que envíe una solicitud POST manipulada al dispositivo con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no… | |
| Analizada | Media (6.8) | 0.24% | — | Phoenixcontact FL Switch 2708 PN FirmwarePhoenixcontact FL Switch 2708 FirmwarePhoenixcontact FL Switch 2608 PN FirmwarePhoenixcontact FL Switch 2608 Firmware+65 | 9/12/2025 | 7/10/2026 | Un atacante puede usar un puerto UART no documentado en la PCB como un canal lateral para obtener acceso root p. ej. con las credenciales obtenidas de CVE-2025-41692. | |
| Analizada | Media (4.6) | 0.21% | — | Phoenixcontact FL Switch 2708 PN FirmwarePhoenixcontact FL Switch 2708 FirmwarePhoenixcontact FL Switch 2608 PN FirmwarePhoenixcontact FL Switch 2608 Firmware+65 | 9/12/2025 | 7/10/2026 | Un atacante puede usar un puerto UART indocumentado en la PCB como un canal lateral con las credenciales de usuario codificadas de forma rígida obtenidas de CVE-2025-41692 para obtener acceso de lectura a partes del sistema de archivos del dispositivo. | |
| Analizada | Alta (7.1) | 0.66% | — | Phoenixcontact FL NAT 2008 FirmwarePhoenixcontact FL NAT 2208 FirmwarePhoenixcontact FL NAT 2304-2gc-2sfp FirmwarePhoenixcontact FL Switch 2005 Firmware+65 | 9/12/2025 | 7/10/2026 | Una vulnerabilidad XSS en dyn_conn.php puede ser utilizada por un atacante remoto no autenticado para engañar a un usuario autenticado para que envíe una solicitud POST manipulada al dispositivo con el fin de cambiar parámetros disponibles a través de la gestión basada en web (WBM). La vulnerabilidad no proporciona… | |
| Analizada | Media (6.5) | 0.48% | — | Phoenixcontact FL Switch 2708 PN FirmwarePhoenixcontact FL Switch 2708 FirmwarePhoenixcontact FL Switch 2608 PN FirmwarePhoenixcontact FL Switch 2608 Firmware+65 | 9/12/2025 | 7/10/2026 | Un atacante remoto con pocos privilegios puede ejecutar la webshell con un comando vacío que contiene espacios en blanco. El servidor se bloqueará entonces hasta que reciba más datos, lo que resultará en una condición de DoS del servidor web. | |
| Analizada | Media (4.3) | 0.52% | — | Phoenixcontact FL Switch 2708 PN FirmwarePhoenixcontact FL Switch 2708 FirmwarePhoenixcontact FL Switch 2608 PN FirmwarePhoenixcontact FL Switch 2608 Firmware+65 | 9/12/2025 | 7/10/2026 | Un atacante remoto de bajo privilegio puede usar la característica SSH para ejecutar comandos directamente después de iniciar sesión. El proceso permanece abierto y usa recursos, lo que lleva a un rendimiento reducido de las funciones de gestión. La funcionalidad de conmutación no se ve afectada. | |
| Analizada | Media (6.8) | 0.30% | — | Phoenixcontact FL Switch 2708 PN FirmwarePhoenixcontact FL Switch 2708 FirmwarePhoenixcontact FL Switch 2608 PN FirmwarePhoenixcontact FL Switch 2608 Firmware+65 | 9/12/2025 | 7/10/2026 | Un atacante remoto con altos privilegios y con privilegios de administrador para la webUI puede realizar un ataque de fuerza bruta contra las contraseñas de 'root' y 'user' del sistema operativo subyacente debido a un algoritmo débil de generación de contraseñas. |