Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3023▼ 71 respecto a la semana anterior
Críticas / altas1419▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
6 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 11% | — | Tp-link Tl-sc3130 Firmware | 19/10/2018 | 17/6/2026 | TP-Link TL-SC3130 1.6.18P12_121101 devices allow unauthenticated RTSP stream access, as demonstrated by a /jpg/image.jpg URI. | |
| Modificada | Alta (7.8) | 2.4% | — | Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+1 | 11/10/2013 | 16/6/2026 | cgi-bin/firmwareupgrade in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 allows remote attackers to modify the firmware revision via a "preset" action. | |
| Modificada | Alta (7.1) | 3.5% | — | Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+1 | 11/10/2013 | 16/6/2026 | Unrestricted file upload vulnerability in cgi-bin/uploadfile in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6, allows remote attackers to upload arbitrary files, then accessing it via a direct request to the file in the mnt/mtd… | |
| Modificada | Alta (10) | 3.7% | — | Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+1 | 11/10/2013 | 16/6/2026 | TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 have an empty password for the hardcoded "qmik" account, which allows remote attackers to obtain administrative access via a TELNET session. | |
| Modificada | Alta (10) | 74% | — | Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+1 | 11/10/2013 | 16/6/2026 | cgi-bin/admin/servetest in TP-Link IP Cameras TL-SC3130, TL-SC3130G, TL-SC3171, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6 allows remote attackers to execute arbitrary commands via shell metacharacters in (1) the ServerName parameter and (2) other unspecified parameters. | |
| Modificada | Alta (7.1) | 1.3% | — | Tp-link Tl-sc3130Tp-link Tl-sc3130gTp-link Tl-sc3171Tp-link Tl-sc3171g+1 | 1/10/2013 | 16/6/2026 | The TP-Link IP Cameras TL-SC3171, TL-SC3130, TL-SC3130G, TL-SC3171G, and possibly other models before beta firmware LM.1.6.18P12_sign6, does not properly restrict access to certain administrative functions, which allows remote attackers to (1) cause a denial of service (device reboot) via a request to cgi-bin/reboot… |