Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.2%—Tp-link Nc200 FirmwareTp-link Nc210 FirmwareTp-link Nc220 FirmwareTp-link Nc230 Firmware+317/6/202017/6/2026
TP-LINK NC200 devices through 2.1.10 build 200401, NC210 devices through 1.0.10 build 200401, NC220 devices through 1.3.1 build 200401, NC230 devices through 1.3.1 build 200401, NC250 devices through 1.3.1 build 200401, NC260 devices through 1.5.3 build_200401, and NC450 devices through 1.5.4 build 200401 have a…
ModificadaAlta (8.8)74%—Tp-link Nc200 FirmwareTp-link Nc210 FirmwareTp-link Nc220 FirmwareTp-link Nc230 Firmware+34/5/202017/6/2026
Certain TP-Link devices allow Command Injection. This affects NC200 2.1.9 build 200225, NC210 1.0.9 build 200304, NC220 1.3.0 build 200304, NC230 1.3.0 build 200304, NC250 1.3.0 build 200304, NC260 1.5.2 build 200304, and NC450 1.5.3 build 200304.
ModificadaCrítica (9.8)14%—Tp-link Nc200 FirmwareTp-link Nc210 FirmwareTp-link Nc220 FirmwareTp-link Nc230 Firmware+34/5/202017/6/2026
Certain TP-Link devices have a Hardcoded Encryption Key. This affects NC200 2.1.9 build 200225, N210 1.0.9 build 200304, NC220 1.3.0 build 200304, NC230 1.3.0 build 200304, NC250 1.3.0 build 200304, NC260 1.5.2 build 200304, and NC450 1.5.3 build 200304.
ModificadaAlta (7.5)3.8%—Tp-link Nc450 FirmwareTp-link Nc260 FirmwareTp-link Nc250 FirmwareTp-link Nc230 Firmware+31/4/202017/6/2026
TP-Link NC200 through 2.1.8_Build_171109, NC210 through 1.0.9_Build_171214, NC220 through 1.3.0_Build_180105, NC230 through 1.3.0_Build_171205, NC250 through 1.3.0_Build_171205, NC260 through 1.5.1_Build_190805, and NC450 through 1.5.0_Build_181022 devices allow a remote NULL Pointer Dereference.
ModificadaMedia (5.3)1.8%—Tp-link Nc450 FirmwareTp-link Nc260 FirmwareTp-link Nc250 FirmwareTp-link Nc230 Firmware+111/4/202017/6/2026
TP-Link cloud cameras through 2020-02-09 allow remote attackers to bypass authentication and obtain sensitive information via vectors involving a Wi-Fi session with GPS enabled, aka CNVD-2020-04855.
ModificadaMedia (6.5)0.95%—Tp-link Nc250 Firmware2/7/201717/6/2026
On TP-Link NC250 devices with firmware through 1.2.1 build 170515, anyone can view video and audio without authentication via an rtsp://admin@yourip:554/h264_hd.sdp URL.