Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3034▼ 62 respecto a la semana anterior
Críticas / altas1427▲ 61 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)1.2%—Lb-link Bl-ac2100 AZ3AILb-link Bl-wr4000AILb-link Bl-wr9000 AE4AILb-link Bl-ac1900 AZ2AI+222/9/20255/7/2026
The LB-Link routers, including the BL-AC2100_AZ3 V1.0.4, BL-WR4000 v2.5.0, BL-WR9000_AE4 v2.4.9, BL-AC1900_AZ2 v1.0.2, BL-X26_AC8 v1.2.8, and BL-LTE300_DA4 V1.2.3 models, are vulnerable to unauthorized command injection. Attackers can exploit this vulnerability by accessing the /goform/set_serial_cfg interface to gain…
AnalizadaCrítica (9.8)11%—B-link Bl-wr9000 FirmwareB-link Bl-ac1900 FirmwareB-link Bl-ac2100 AZ3 FirmwareB-link Bl-x10 AC8 Firmware+513/6/202517/6/2026
Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 were discovered to contain multiple command injection vulnerabilities via the cmd parameter in the bs_SetCmd function.
AnalizadaCrítica (9.8)1.9%—B-link Bl-wr9000 FirmwareB-link Bl-ac2100 AZ3 FirmwareB-link Bl-lte300 FirmwareB-link Bl-f1200 AT1 Firmware+313/6/202517/6/2026
Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 were discovered to contain multiple command injection vulnerabilities via the dns1 and dns2 parameters in the bs_SetDNSInfo function.
AnalizadaCrítica (9.8)1.6%—B-link Bl-x10 AC8 FirmwareB-link Bl-lte300 FirmwareB-link Bl-wr9000 FirmwareB-link Bl-ac2100 AZ3 Firmware+413/6/202517/6/2026
Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 werediscovered to contain a command injection vulnerability via the mac parameter in the bs_SetMacBlack function.
AnalizadaCrítica (9.8)6.9%—B-link Bl-wr9000 FirmwareB-link Bl-ac2100 AZ3 FirmwareB-link Bl-x10 AC8 FirmwareB-link Bl-lte300 Firmware+413/6/202517/6/2026
Blink routers BL-WR9000 V2.4.9 , BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 v1.0.5 , BL-LTE300 v1.2.3, BL-F1200_AT1 v1.0.0, BL-X26_AC8 v1.2.8, BLAC450M_AE4 v4.0.0 and BL-X26_DA3 v1.2.7 were discovered to contain a command injection vulnerability via the bs_SetSSIDHide function.
AnalizadaCrítica (9.8)1.6%—B-link Bl-wr9000 FirmwareB-link Bl-ac1900 FirmwareB-link Bl-ac2100 AZ3 FirmwareB-link Bl-x10 AC8 Firmware+513/6/202517/6/2026
Blink routers BL-WR9000 V2.4.9, BL-AC1900 V1.0.2, BL-AC2100_AZ3 V1.0.4, BL-X10_AC8 V1.0.5, BL-LTE300 V1.2.3, BL-F1200_AT1 V1.0.0, BL-X26_AC8 V1.2.8, BLAC450M_AE4 V4.0.0 and BL-X26_DA3 V1.2.7 were discovered to contain a command injection vulnerability via the routepwd parameter in the sub_45B238 function.