Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—MI Ax3600 Firmware10/3/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en Xiaomi Router AX3600. La vulnerabilidad está causada por una falta de inspección para la detección de datos entrantes. Los atacantes pueden explotar esta vulnerabilidad para ejecutar código
ModificadaAlta (7.8)0.32%—MI Ax3600 Firmware10/3/202217/6/2026
Se presenta una vulnerabilidad de inyección de comandos en Xiaomi Router AX3600. La vulnerabilidad está causada por una falta de inspección para la detección de datos entrantes. Los atacantes pueden explotar esta vulnerabilidad para ejecutar código
ModificadaAlta (7.8)0.25%—MI Ax3600 Firmware18/1/202217/6/2026
Un filtrado de información confidencial del router AX3600. Se presenta una interfaz no autorizada mediante luci para obtener información confidencial e iniciar sesión en el fondo web
ModificadaCrítica (9.8)1.8%—MI Ax3600 Firmware16/9/202117/6/2026
Se presenta un desbordamiento de búfer en librsa.so llamado por la interfaz getwifipwdurl, resultando en una ejecución de código en el router Xiaomi AX3600 con la versión de la ROM anterior a 1.1.12, incluyéndola
ModificadaCrítica (9.8)3.0%—MI Ax360016/9/202117/6/2026
Se presenta una inyección de comandos en la interfaz addMeshNode de xqnetwork.lua, que conlleva a una ejecución de comandos bajo autoridad de administrador en el router Xiaomi AX3600 con versión de rom anterior a 1.1.12
ModificadaAlta (7.2)2.2%—MI Ax3600 Firmware16/9/202117/6/2026
Se presenta una inyección de comandos en el programa meshd en el sistema de enrutamiento, resultando en una ejecución de comandos bajo la autoridad del administrador en Xiaomi router AX3600 con la versión de ROM anteriores a 1.1.12, incluyéndola
ModificadaAlta (8.1)0.66%—MI Ax3600 Firmware8/4/202117/6/2026
UNA CONDICIÓN DE CARRERA en XQBACKUP causa un error de ruta de descompresión en el enrutador Xiaomi AX3600 con ROM versión 1.0.50
Orbitaley — Vulnerabilidades