Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

28 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)4.2%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.2%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-time variable in the webfilter.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the max_conn variable in the session_limits.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the name variable in the wportal.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-ipgroup variable in the session_limits.lua file.
ModificadaAlta (7.2)3.1%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-workmode variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-remotesubnet variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-tunnelname variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the lcpechointerval variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-pns variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-bindif variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-olmode variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-authtype variable in the pptp_server.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_server.lua file.
ModificadaAlta (7.2)3.1%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-mppeencryption variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the olmode variable in the interface_wan.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-zone variable in the ipmac_import.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the pptphellointerval variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-enable variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the iface variable in the interface_wan.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-interface variable in the phddns.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the lcpechointerval variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.4%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-outif variable in the pptp_client.lua file.
ModificadaAlta (7.2)4.2%—Tp-link Er5110g FirmwareTp-link Er5120g FirmwareTp-link Er5510g FirmwareTp-link Er5520g Firmware+3411/1/201817/6/2026
TP-Link WVR, WAR and ER devices allow remote authenticated administrators to execute arbitrary commands via command injection in the new-interface variable in the cmxddns.lua file.