Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2862▼ 326 respecto a la semana anterior
Críticas / altas1389▼ 28 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)293▼ 216 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Tp-link IPC Tl-ipc223(p)-6 FirmwareTp-link Tl-ipc323k-d FirmwareTp-link Tl-ipc325(kp) FirmwareTp-link Tl-ipc40a-4 Firmware30/5/201817/6/2026
/usr/lib/lua/luci/websys.lua on TP-LINK IPC TL-IPC223(P)-6, TL-IPC323K-D, TL-IPC325(KP)-*, and TL-IPC40A-4 devices has a hardcoded zMiVw8Kw0oxKXL0 password.
ModificadaAlta (8.8)1.8%—Tp-link IPC Tl-ipc223(p)-6 FirmwareTp-link Tl-ipc323k-d FirmwareTp-link Tl-ipc325(kp) FirmwareTp-link Tl-ipc40a-4 Firmware30/5/201817/6/2026
TP-LINK IPC TL-IPC223(P)-6, TL-IPC323K-D, TL-IPC325(KP)-*, and TL-IPC40A-4 devices allow authenticated remote code execution via crafted JSON data because /usr/lib/lua/luci/torchlight/validator.lua does not block various punctuation characters.
Orbitaley — Vulnerabilidades