Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

26.338 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.28%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). Los dispositivos afectados exponen información del servidor en sus respuestas. Esto podría permitir a un atacante con acceso a la red obtener información útil, aumentando la probabilidad de ataques dirigidos.
AnalizadaMedia (6.9)0.37%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). La aplicación afectada presenta un comportamiento SNMP inconsistente, como disponibilidad de servicio inesperada y manejo de configuración poco fiable entre versiones de protocolo. Esto podría permitir a un atacante acceder a…
AnalizadaMedia (5.1)0.21%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Se ha identificado una vulnerabilidad en SIMATIC CN 4100 (Todas las versiones < V4.0.1). El dispositivo afectado contiene un puerto USB que permite conexiones no autenticadas. Esto podría permitir a un atacante con acceso físico al dispositivo activar un reinicio que podría causar una condición de denegación de…
AnalizadaCrítica (9.2)0.38%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (todas las versiones < V4.0.1). El dispositivo afectado almacena información sensible en el firmware. Esto podría permitir a un atacante acceder y hacer un uso indebido de esta información, lo que podría afectar la confidencialidad, integridad y disponibilidad…
AnalizadaAlta (8.7)0.59%—Siemens Simatic CN 4100 Firmware9/12/20257/10/2026
Una vulnerabilidad ha sido identificada en SIMATIC CN 4100 (Todas las versiones < V4.0.1). La aplicación afectada no valida correctamente los parámetros de entrada en su API REST, lo que resulta en un manejo inadecuado de argumentos inesperados. Esto podría permitir a un atacante autenticado ejecutar código arbitrario…
AnalizadaMedia (5.5)0.68%—Tenda AC9 Firmware9/12/20257/10/2026
Se determinó una vulnerabilidad en Tenda AC9 15.03.05.14_multi. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/DownloadCfg.jpg del componente Gestor de Archivos de Configuración. Esta manipulación provoca revelación de información. El ataque puede iniciarse remotamente. El exploit se…
AnalizadaBaja (3.5)0.21%—RVR Tlk302t Firmware8/12/202517/6/2026
A stored cross-site scripting vulnerability exists in the web management interface of the R.V.R. Elettronica TLK302T telemetry controller (firmware 1.5.1799).
AnalizadaMedia (5.4)0.20%—Barix Instreamer Firmware8/12/202517/6/2026
Barix Instreamer v04.06 and v04.05 contains a stored cross-site scripting (XSS) vulnerability in the Web UI Configuration Streaming Destination input.
AnalizadaMedia (6.1)0.22%—Barix Instreamer Firmware8/12/202517/6/2026
Barix Instreamer v04.06 and earlier is vulnerable to Cross Site Scripting (XSS) in the Web UI I/O & Serial configuration page, specifically the CTS close command user-input field which is stored and later rendered on the Status page.
AnalizadaMedia (6.5)0.55%—Tenda AX3 Firmware8/12/202517/6/2026
Tenda AX3 v16.03.12.11 contains a stack overflow in formSetIptv via the iptvType parameter, which can cause memory corruption and enable remote code execution (RCE).
ModificadaAlta (7.2)6.7%—Ruijie Rg-ap720-l Firmware8/12/20255/7/2026
Authenticated append-style command-injection Ruijie APs (AP_RGOS 11.1.x) allows an authenticated web user to execute appended shell expressions as root, enabling file disclosure, device disruption, and potential network pivoting via the command parameter to the web_action.do endpoint.
AnalizadaCrítica (9.8)0.50%—Nokia Infinera Mtc-9 Firmware8/12/20257/10/2026
La configuración incorrecta del servicio SSH en Infinera MTC-9 permite a un atacante no autenticado ejecutar comandos arbitrarios y acceder a datos en el sistema de archivos. Este problema afecta a MTC-9: desde R22.1.1.0275 hasta antes de R23.0.
AnalizadaCrítica (9.8)0.43%—Nokia Infinera Mtc-9 Firmware8/12/20257/10/2026
El servicio de shell remoto (RSH) en Infinera MTC-9 versión R22.1.1.0275 permite a un atacante utilizar cuentas de usuario sin contraseña y obtener acceso al sistema activando un shell inverso. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0.
AnalizadaBaja (2.1)8.9%—Dlink Dcs-930l Firmware8/12/20257/10/2026
Se determinó una vulnerabilidad en D-Link DCS-930L 1.15.04. Esto afecta una parte desconocida del archivo /setSystemAdmin del componente alphapd. La manipulación del argumento AdminID puede conducir a una inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado públicamente y puede…
AnalizadaMedia (6.5)0.33%—Nokia Infinera Mtc-9 Firmware8/12/20257/10/2026
La validación de entrada incorrecta en el servicio Netconf en Infinera MTC-9 permite a usuarios remotos autenticados bloquear el servicio y reiniciar el dispositivo, causando así una condición de DoS, mediante cargas útiles XML manipuladas. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0.
AnalizadaAlta (7.5)0.38%—Nokia Infinera Mtc-9 Firmware8/12/20257/10/2026
Una vulnerabilidad de validación de entrada incorrecta en Infinera MTC-9 permite a usuarios remotos no autenticados colapsar el servicio y provocar un reinicio del dispositivo, causando así una condición de DoS, mediante cargas útiles XML manipuladas. Este problema afecta a MTC-9: desde R22.1.1.0275 antes de R23.0.
AnalizadaAlta (8.6)0.35%—Nokia Infinera Mtc-9 Firmware8/12/20257/10/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en la versión Infinera MTC-9 permite a usuarios remotos no autenticados obtener acceso a otros recursos de red utilizando peticiones HTTPS a través del dispositivo utilizado como puente.
AnalizadaBaja (2.1)0.77%—Yottamaster DM2 FirmwareYottamaster DM3 FirmwareYottamaster Dm200 Firmware8/12/20257/10/2026
Se encontró una vulnerabilidad en Yottamaster DM2, DM3 y DM200 hasta las versiones 1.2.23/1.9.12. Este problema afecta a alguna funcionalidad desconocida del componente de Carga de Archivos. Realizar una manipulación resulta en un salto de ruta. La explotación remota del ataque es posible. El exploit se ha hecho…
AnalizadaBaja (2.1)3.4%—Dlink Dir-823x Firmware8/12/202517/6/2026
A security flaw has been discovered in D-Link DIR-823X up to 20250416. This affects the function sub_415028 of the file /goform/set_wan_settings. The manipulation of the argument ppp_username results in command injection. It is possible to launch the attack remotely. The exploit has been released to the public and may…
AnalizadaAlta (7.4)0.81%—UTT 512w Firmware7/12/202517/6/2026
A vulnerability has been found in UTT 进取 512W up to 1.7.7-171114. Affected by this issue is the function strcpy of the file /goform/formP2PLimitConfig. Such manipulation of the argument except leads to buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may…
AnalizadaAlta (7.4)0.81%—UTT 520w Firmware6/12/202517/6/2026
A flaw has been found in UTT 进取 520W 1.7.7-180627. The impacted element is the function strcpy of the file /goform/formArpBindConfig. Executing manipulation of the argument pools can lead to buffer overflow. The attack may be performed from remote. The exploit has been published and may be used. The vendor was…
AnalizadaMedia (5.7)0.61%—UTT 520w Firmware6/12/202517/6/2026
A vulnerability was detected in UTT 进取 520W 1.7.7-180627. The affected element is the function strcpy of the file /goform/websHostFilter. Performing manipulation of the argument addHostFilter results in buffer overflow. The attack is possible to be carried out remotely. The exploit is now public and may be used. The…
AnalizadaMedia (5.5)0.95%—UTT 520w Firmware6/12/202517/6/2026
A security vulnerability has been detected in UTT 进取 520W 1.7.7-180627. Impacted is the function strcpy of the file /goform/formConfigDnsFilterGlobal. Such manipulation of the argument timeRangeName leads to buffer overflow. The exploit has been disclosed publicly and may be used. The vendor was contacted early about…
AnalizadaAlta (7.4)1.1%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202525/9/2026
Se ha descubierto una falla de seguridad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función RE2000v2Repeater_get_wired_clientlist_setClientsName del archivo mod_form.so. La manipulación del argumento clientsname_0…
AnalizadaAlta (7.4)0.87%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+26/12/202517/6/2026
Se determinó una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Afectada por este problema es la función RE2000v2Repeater_get_wireless_clientlist_setClientsName del archivo mod_form.so. La ejecución de la manipulación del argumento…