Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

20 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)3.1%—Ruijie X30 PRO FirmwareRuijie Rg-est310 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)1.7%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-YST EST, YSTAP_3.0(1)B11P280YST250F V1.xxV2.xx allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)2.7%—Ruijie X30 PRO FirmwareRuijie Rg-eap602 FirmwareRuijie Rg-est350 FirmwareRuijie Rg-ew300 PRO Firmware+111/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)1.7%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-YST AP_3.0(1)B11P280YST250F allowing attackers to execute arbitrary commands via a crafted POST request to the pwdmodify in file /usr/lib/lua/luci/modules/common.lua.
AnalizadaAlta (8.8)2.1%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_cwmp.lua.
AnalizadaAlta (8.8)2.0%—Ruijie Rg-yst250f FirmwareRuijie Rg-est310 V2 FirmwareRuijie Reyee OSRuijie Rg-eap602 Firmware11/12/202517/6/2026
OS Command Injection vulnerability in Ruijie X30-PRO X30-PRO-V1_09241521 allowing attackers to execute arbitrary commands via a crafted POST request to the module_set in file /usr/local/lua/dev_sta/nbr_networkId_merge.lua.
AnalizadaAlta (7.4)0.81%—Szlbt Lbt-t300-t310 Firmware22/7/202517/6/2026
A vulnerability was found in Shenzhen Libituo Technology LBT-T300-T310 2.2.3.6. It has been rated as critical. Affected by this issue is the function sub_40B6F0 of the file at/appy.cgi. The manipulation of the argument wan_proto leads to buffer overflow. The attack may be launched remotely. The exploit has been…
AnalizadaAlta (7.4)1.1%—Szlbt Lbt-t300-t310 Firmware6/7/202517/6/2026
A vulnerability classified as critical has been found in Shenzhen Libituo Technology LBT-T300-T310 up to 2.2.3.6. This affects the function config_3g_para of the file /appy.cgi. The manipulation of the argument username_3g/password_3g leads to buffer overflow. It is possible to initiate the attack remotely. The…
ModificadaCrítica (9.8)8.9%—Szlbt Lbt-t300-t310 Firmware15/12/202317/6/2026
Shenzhen Libituo Technology Co., Ltd LBT-T300-T310 v2.2.2.6 was discovered to contain a buffer overflow via the ApCliEncrypType parameter at /apply.cgi.
ModificadaMedia (6.1)0.41%—Ruckuswireless R750 FirmwareRuckuswireless R650 FirmwareRuckuswireless R730 FirmwareRuckuswireless T750 Firmware+337/12/202317/6/2026
A cross-site-scripting vulnerability exists in Ruckus Access Point products (ZoneDirector, SmartZone, and AP Solo). If this vulnerability is exploited, an arbitrary script may be executed on the web browser of the user who is logging in the product. As for the affected products/models/versions, see the information…
ModificadaAlta (7.5)0.77%—Szlbt Lbt-t300-t310 Firmware30/11/202317/6/2026
Buffer Overflow vulnerability in /apply.cgi in Shenzhen Libituo Technology Co., Ltd LBT-T300-T310 v2.2.2.6 allows attackers to cause a denial of service via the ApCliAuthMode parameter.
ModificadaCrítica (9.8)0.88%—Weintek Cmt-fhd FirmwareWeintek Cmt-hdm FirmwareWeintek Cmt3071 FirmwareWeintek Cmt3072 Firmware+319/10/202317/6/2026
In Weintek's cMT3000 HMI Web CGI device, the cgi-bin codesys.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.
ModificadaAlta (8.8)1.2%—Weintek Cmt-fhd FirmwareWeintek Cmt-hdm FirmwareWeintek Cmt3071 FirmwareWeintek Cmt3072 Firmware+319/10/202317/6/2026
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after login to the device.
ModificadaCrítica (9.8)1.1%—Weintek Cmt-fhd FirmwareWeintek Cmt-hdm FirmwareWeintek Cmt3071 FirmwareWeintek Cmt3072 Firmware+319/10/202317/6/2026
In Weintek's cMT3000 HMI Web CGI device, the cgi-bin command_wb.cgi contains a stack-based buffer overflow, which could allow an anonymous attacker to hijack control flow and bypass login authentication.
ModificadaMedia (5.5)0.21%—Unisoc S8000Unisoc Sc7731eUnisoc Sc9832eUnisoc Sc9863a+912/7/202317/6/2026
In telephony service, there is a missing permission check. This could lead to local information disclosure with no additional execution privileges needed.
ModificadaCrítica (9.8)3.0%—Weintek Cmt-svr-100 FirmwareWeintek Cmt-svr-102 FirmwareWeintek Cmt-svr-200 FirmwareWeintek Cmt-svr-202 Firmware+1216/5/202217/6/2026
The Weintek cMT product line is vulnerable to code injection, which may allow an unauthenticated remote attacker to execute commands with root privileges on the operation system.
ModificadaCrítica (9.8)1.2%—Weintek Cmt-svr-100 FirmwareWeintek Cmt-svr-102 FirmwareWeintek Cmt-svr-200 FirmwareWeintek Cmt-svr-202 Firmware+1216/5/202217/6/2026
The Weintek cMT product line is vulnerable to various improper access controls, which may allow an unauthenticated attacker to remotely access and download sensitive information and perform administrative actions on behalf of a legitimate administrator.
ModificadaMedia (6.1)0.92%—Weintek Cmt-svr-100 FirmwareWeintek Cmt-svr-102 FirmwareWeintek Cmt-svr-200 FirmwareWeintek Cmt-svr-202 Firmware+1216/5/202217/6/2026
The Weintek cMT product line is vulnerable to a cross-site scripting vulnerability, which could allow an unauthenticated remote attacker to inject malicious JavaScript code.
ModificadaMedia (5.4)0.76%—Linksys Wrt310n Firmware7/2/202016/6/2026
Linksys WRT310Nv2 2.0.0.1 is vulnerable to XSS.
ModificadaMedia (6.8)0.61%—Cisco Linksys Wrt310n Router FirmwareCisco Linksys Wrt350n29/9/201416/6/2026
Cross-site request forgery (CSRF) vulnerability in apply.cgi in Linksys WRT310Nv2 2.0.0.1 allows remote attackers to hijack the authentication of administrators for requests that change passwords and modify remote management ports.
Orbitaley — Vulnerabilidades