Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
26.338 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.28% | — | Siemens Simatic CN 4100 Firmware | 9/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). Los dispositivos afectados exponen información del servidor en sus respuestas. Esto podría permitir a un atacante con acceso a la red obtener información útil, aumentando la probabilidad de ataques dirigidos. | |
| Analizada | Media (6.9) | 0.37% | — | Siemens Simatic CN 4100 Firmware | 9/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). La aplicación afectada presenta un comportamiento SNMP inconsistente, como disponibilidad de servicio inesperada y manejo de configuración poco fiable entre versiones de protocolo. Esto podría permitir a un atacante acceder a… | |
| Analizada | Media (5.1) | 0.21% | — | Siemens Simatic CN 4100 Firmware | 9/12/2025 | 7/10/2026 | Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (Todas las versiones < V4.0.1). El dispositivo afectado contiene un puerto USB que permite conexiones no autenticadas. Esto podría permitir a un atacante con acceso físico al dispositivo activar un reinicio que podría causar una condición de denegación de… | |
| Analizada | Crítica (9.2) | 0.38% | — | Siemens Simatic CN 4100 Firmware | 9/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). El dispositivo afectado almacena información sensible en el firmware. Esto podría permitir a un atacante acceder y hacer un uso indebido de esta información, lo que podría afectar la confidencialidad, integridad y disponibilidad… | |
| Analizada | Alta (8.7) | 0.59% | — | Siemens Simatic CN 4100 Firmware | 9/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). La aplicación afectada no valida correctamente los parámetros de entrada en su API REST, lo que resulta en un manejo inadecuado de argumentos inesperados. Esto podría permitir a un atacante autenticado ejecutar código arbitrario… | |
| Analizada | Media (5.5) | 0.68% | — | Tenda AC9 Firmware | 9/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Tenda AC9 15.03.05.14_multi. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/DownloadCfg.jpg del componente Gestor de Archivos de Configuración. Esta manipulación provoca revelación de información. El ataque puede iniciarse remotamente. El exploit se… | |
| Analizada | Baja (3.5) | 0.21% | — | RVR Tlk302t Firmware | 8/12/2025 | 17/6/2026 | A stored cross-site scripting vulnerability exists in the web management interface of the R.V.R. Elettronica TLK302T telemetry controller (firmware 1.5.1799). | |
| Analizada | Media (5.4) | 0.20% | — | Barix Instreamer Firmware | 8/12/2025 | 17/6/2026 | Barix Instreamer v04.06 and v04.05 contains a stored cross-site scripting (XSS) vulnerability in the Web UI Configuration Streaming Destination input. | |
| Analizada | Media (6.1) | 0.22% | — | Barix Instreamer Firmware | 8/12/2025 | 17/6/2026 | Barix Instreamer v04.06 and earlier is vulnerable to Cross Site Scripting (XSS) in the Web UI I/O & Serial configuration page, specifically the CTS close command user-input field which is stored and later rendered on the Status page. | |
| Analizada | Media (6.5) | 0.55% | — | Tenda AX3 Firmware | 8/12/2025 | 17/6/2026 | Tenda AX3 v16.03.12.11 contains a stack overflow in formSetIptv via the iptvType parameter, which can cause memory corruption and enable remote code execution (RCE). | |
| Modificada | Alta (7.2) | 6.7% | — | Ruijie Rg-ap720-l Firmware | 8/12/2025 | 5/7/2026 | Authenticated append-style command-injection Ruijie APs (AP_RGOS 11.1.x) allows an authenticated web user to execute appended shell expressions as root, enabling file disclosure, device disruption, and potential network pivoting via the command parameter to the web_action.do endpoint. | |
| Analizada | Crítica (9.8) | 0.50% | — | Nokia Infinera Mtc-9 Firmware | 8/12/2025 | 7/10/2026 | La configuración incorrecta del servicio SSH en Infinera MTC-9 permite a un atacante no autenticado ejecutar comandos arbitrarios y acceder a datos en el sistema de archivos. Este problema afecta a MTC-9: desde R22.1.1.0275 hasta antes de R23.0. | |
| Analizada | Crítica (9.8) | 0.43% | — | Nokia Infinera Mtc-9 Firmware | 8/12/2025 | 7/10/2026 | El servicio de shell remoto (RSH) en Infinera MTC-9 versión R22.1.1.0275 permite a un atacante utilizar cuentas de usuario sin contraseña y obtener acceso al sistema activando un shell inverso. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0. | |
| Analizada | Baja (2.1) | 8.9% | — | Dlink Dcs-930l Firmware | 8/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en D-Link DCS-930L 1.15.04. Esto afecta una parte desconocida del archivo /setSystemAdmin del componente alphapd. La manipulación del argumento AdminID puede conducir a una inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Media (6.5) | 0.33% | — | Nokia Infinera Mtc-9 Firmware | 8/12/2025 | 7/10/2026 | La validación de entrada incorrecta en el servicio Netconf en Infinera MTC-9 permite a usuarios remotos autenticados bloquear el servicio y reiniciar el dispositivo, causando así una condición de DoS, mediante cargas útiles XML manipuladas. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0. | |
| Analizada | Alta (7.5) | 0.38% | — | Nokia Infinera Mtc-9 Firmware | 8/12/2025 | 7/10/2026 | Una vulnerabilidad de validación de entrada incorrecta en Infinera MTC-9 permite a usuarios remotos no autenticados colapsar el servicio y provocar un reinicio del dispositivo, causando así una condición de DoS, mediante cargas útiles XML manipuladas. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0. | |
| Analizada | Alta (8.6) | 0.35% | — | Nokia Infinera Mtc-9 Firmware | 8/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en la versión Infinera MTC-9 permite a usuarios remotos no autenticados obtener acceso a otros recursos de red utilizando peticiones HTTPS a través del dispositivo utilizado como puente. | |
| Analizada | Baja (2.1) | 0.77% | — | Yottamaster DM2 FirmwareYottamaster DM3 FirmwareYottamaster Dm200 Firmware | 8/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Yottamaster DM2, DM3 y DM200 hasta las versiones 1.2.23/1.9.12. Este problema afecta a alguna funcionalidad desconocida del componente de Carga de Archivos. Realizar una manipulación resulta en un salto de ruta. La explotación remota del ataque es posible. El exploit se ha hecho… | |
| Analizada | Baja (2.1) | 3.4% | — | Dlink Dir-823x Firmware | 8/12/2025 | 17/6/2026 | A security flaw has been discovered in D-Link DIR-823X up to 20250416. This affects the function sub_415028 of the file /goform/set_wan_settings. The manipulation of the argument ppp_username results in command injection. It is possible to launch the attack remotely. The exploit has been released to the public and may… | |
| Analizada | Alta (7.4) | 0.81% | — | UTT 512w Firmware | 7/12/2025 | 17/6/2026 | A vulnerability has been found in UTT 进取 512W up to 1.7.7-171114. Affected by this issue is the function strcpy of the file /goform/formP2PLimitConfig. Such manipulation of the argument except leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may… | |
| Analizada | Alta (7.4) | 0.81% | — | UTT 520w Firmware | 6/12/2025 | 17/6/2026 | A flaw has been found in UTT 进取 520W 1.7.7-180627. The impacted element is the function strcpy of the file /goform/formArpBindConfig. Executing manipulation of the argument pools can lead to buffer overflow. The attack may be performed from remote. The exploit has been published and may be used. The vendor was… | |
| Analizada | Media (5.7) | 0.61% | — | UTT 520w Firmware | 6/12/2025 | 17/6/2026 | A vulnerability was detected in UTT 进取 520W 1.7.7-180627. The affected element is the function strcpy of the file /goform/websHostFilter. Performing manipulation of the argument addHostFilter results in buffer overflow. The attack is possible to be carried out remotely. The exploit is now public and may be used. The… | |
| Analizada | Media (5.5) | 0.95% | — | UTT 520w Firmware | 6/12/2025 | 17/6/2026 | A security vulnerability has been detected in UTT 进取 520W 1.7.7-180627. Impacted is the function strcpy of the file /goform/formConfigDnsFilterGlobal. Such manipulation of the argument timeRangeName leads to buffer overflow. The exploit has been disclosed publicly and may be used. The vendor was contacted early about… | |
| Analizada | Alta (7.4) | 1.1% | — | Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 6/12/2025 | 25/9/2026 | Se ha descubierto una falla de seguridad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función RE2000v2Repeater_get_wired_clientlist_setClientsName del archivo mod_form.so. La manipulación del argumento clientsname_0… | |
| Analizada | Alta (7.4) | 0.87% | — | Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 6/12/2025 | 17/6/2026 | Se determinó una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Afectada por este problema es la función RE2000v2Repeater_get_wireless_clientlist_setClientsName del archivo mod_form.so. La ejecución de la manipulación del argumento… |