Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | MI Ax3600 Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en Xiaomi Router AX3600. La vulnerabilidad está causada por una falta de inspección para la detección de datos entrantes. Los atacantes pueden explotar esta vulnerabilidad para ejecutar código | |
| Modificada | Alta (7.8) | 0.32% | — | MI Ax3600 Firmware | 10/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección de comandos en Xiaomi Router AX3600. La vulnerabilidad está causada por una falta de inspección para la detección de datos entrantes. Los atacantes pueden explotar esta vulnerabilidad para ejecutar código | |
| Modificada | Alta (7.8) | 0.25% | — | MI Ax3600 Firmware | 18/1/2022 | 17/6/2026 | Un filtrado de información confidencial del router AX3600. Se presenta una interfaz no autorizada mediante luci para obtener información confidencial e iniciar sesión en el fondo web | |
| Modificada | Crítica (9.8) | 1.8% | — | MI Ax3600 Firmware | 16/9/2021 | 17/6/2026 | Se presenta un desbordamiento de búfer en librsa.so llamado por la interfaz getwifipwdurl, resultando en una ejecución de código en el router Xiaomi AX3600 con la versión de la ROM anterior a 1.1.12, incluyéndola | |
| Modificada | Crítica (9.8) | 3.0% | — | MI Ax3600 | 16/9/2021 | 17/6/2026 | Se presenta una inyección de comandos en la interfaz addMeshNode de xqnetwork.lua, que conlleva a una ejecución de comandos bajo autoridad de administrador en el router Xiaomi AX3600 con versión de rom anterior a 1.1.12 | |
| Modificada | Alta (7.2) | 2.2% | — | MI Ax3600 Firmware | 16/9/2021 | 17/6/2026 | Se presenta una inyección de comandos en el programa meshd en el sistema de enrutamiento, resultando en una ejecución de comandos bajo la autoridad del administrador en Xiaomi router AX3600 con la versión de ROM anteriores a 1.1.12, incluyéndola | |
| Modificada | Alta (8.1) | 0.66% | — | MI Ax3600 Firmware | 8/4/2021 | 17/6/2026 | UNA CONDICIÓN DE CARRERA en XQBACKUP causa un error de ruta de descompresión en el enrutador Xiaomi AX3600 con ROM versión 1.0.50 |