Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3023▼ 71 respecto a la semana anterior
Críticas / altas1419▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)11%—Tp-link Tl-sc3130 Firmware19/10/201817/6/2026
TP-Link TL-SC3130 1.6.18P12_121101 devices allow unauthenticated RTSP stream access, as demonstrated by a /jpg/image.jpg URI.
ModificadaAlta (7.8)2.4%—Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+111/10/201316/6/2026
cgi-bin/firmwareupgrade in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 allows remote attackers to modify the firmware revision via a "preset" action.
ModificadaAlta (7.1)3.5%—Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+111/10/201316/6/2026
Unrestricted file upload vulnerability in cgi-bin/uploadfile in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6, allows remote attackers to upload arbitrary files, then accessing it via a direct request to the file in the mnt/mtd…
ModificadaAlta (10)3.7%—Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+111/10/201316/6/2026
TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 have an empty password for the hardcoded "qmik" account, which allows remote attackers to obtain administrative access via a TELNET session.
ModificadaAlta (10)74%—Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+111/10/201316/6/2026
cgi-bin/admin/servetest in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 allows remote attackers to execute arbitrary commands via shell metacharacters in (1) the ServerName parameter and (2) other unspecified parameters.
ModificadaAlta (7.1)1.3%—Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+11/10/201316/6/2026
The TP-Link IP Cameras TL-SC3171, TL-SC3130, TL-SC3130G, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6, does not properly restrict access to certain administrative functions, which allows remote attackers to (1) cause a denial of service (device reboot) via a request to cgi-bin/reboot…