Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.6%—Tp-link Tl-wvr450l FirmwareTp-link Tl-wvr458l FirmwareTp-link Tl-wvr900l FirmwareTp-link Tl-wvr1200l Firmware+1119/12/201717/6/2026
TP-Link TL-WVR and TL-WAR devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the interface field of an admin/dhcps command to cgi-bin/luci, related to the zone_get_iface_bydev function in /usr/lib/lua/luci/controller/admin/dhcps.lua in uhttpd.
ModificadaAlta (8.8)2.7%—Tp-link Tl-wvr450l FirmwareTp-link Tl-wvr458l FirmwareTp-link Tl-wvr900l FirmwareTp-link Tl-wvr1200l Firmware+1119/12/201717/6/2026
TP-Link TL-WVR and TL-WAR devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the interface field of an admin/wportal command to cgi-bin/luci, related to the get_device_byif function in /usr/lib/lua/luci/controller/admin/wportal.lua in uhttpd.
ModificadaAlta (8.8)2.4%—Tp-link Tl-er5510gTp-link Tl-er5520gTp-link Tl-er6120gTp-link Tl-er6520g+5127/11/201717/6/2026
TP-Link TL-WVR, TL-WAR, TL-ER, and TL-R devices allow remote authenticated users to execute arbitrary commands via shell metacharacters in the t_bindif field of an admin/interface command to cgi-bin/luci, related to the get_device_byif function in /usr/lib/lua/luci/controller/admin/interface.lua in uhttpd.
Orbitaley — Vulnerabilidades