Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3027▼ 35 respecto a la semana anterior
Críticas / altas1418▲ 79 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
48 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 1.6% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `setSWMOption.` | |
| Analizada | Alta (8) | 1.3% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `delete_wlan_profile.` | |
| Analizada | Alta (8) | 2.1% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `download_ovpn.` | |
| Analizada | Alta (8) | 1.6% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `commandTable.` | |
| Analizada | Alta (8) | 2.0% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `set_ap_map_config.' | |
| Analizada | Alta (8) | 2.1% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `doOpenVPN.` | |
| Analizada | Alta (8) | 1.3% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `autodiscovery_clear.` | |
| Analizada | Alta (8) | 2.1% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `setSWMGroup.` | |
| Analizada | Alta (8) | 1.6% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `delete_map_profile.` | |
| Analizada | Alta (8) | 0.69% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doL2TP function. | |
| Analizada | Alta (8) | 0.72% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the backup function. | |
| Analizada | Alta (8) | 0.69% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the reboot function. | |
| Analizada | Alta (8) | 0.43% | — | Draytek Vigor3900 Firmware | 4/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doPPTP function. | |
| Analizada | Crítica (9.8) | 0.81% | — | Draytek Vigor3900 Firmware | 1/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the restore function. | |
| Analizada | Alta (8.8) | 0.81% | — | Draytek Vigor3900 Firmware | 1/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the modifyrow function. | |
| Analizada | Alta (8.8) | 0.81% | — | Draytek Vigor3900 Firmware | 1/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doPPPo function. | |
| Analizada | Alta (8.8) | 0.81% | — | Draytek Vigor3900 Firmware | 1/11/2024 | 17/6/2026 | In DrayTek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the rename_table function. | |
| Analizada | Alta (8.8) | 0.81% | — | Draytek Vigor3900 Firmware | 1/11/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doIPSec function. | |
| Analizada | Crítica (9.8) | 0.62% | — | Draytek Vigor3900 Firmware | 31/10/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the acme_process function. | |
| Analizada | Crítica (9.8) | 0.39% | — | Draytek Vigor3900 Firmware | 31/10/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the ruequest_certificate function. | |
| Analizada | Crítica (9.8) | 0.35% | — | Draytek Vigor3900 Firmware | 31/10/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the setup_cacertificate function. | |
| Analizada | Alta (8.8) | 0.43% | — | Draytek Vigor3900 Firmware | 31/10/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the sign_cacertificate function. | |
| Analizada | Alta (8.8) | 0.56% | — | Draytek Vigor3900 Firmware | 30/10/2024 | 17/6/2026 | DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doSSLTunnel function. | |
| Analizada | Alta (8.8) | 0.61% | — | Draytek Vigor3900 Firmware | 30/10/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the packet_monitor function. | |
| Analizada | Alta (8.8) | 0.61% | — | Draytek Vigor3900 Firmware | 30/10/2024 | 17/6/2026 | In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the get_rrd function. |