Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3027▼ 35 respecto a la semana anterior
Críticas / altas1418▲ 79 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)390▼ 120 respecto a la semana anterior
–

48 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8)1.6%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `setSWMOption.`
AnalizadaAlta (8)1.3%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `delete_wlan_profile.`
AnalizadaAlta (8)2.1%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `download_ovpn.`
AnalizadaAlta (8)1.6%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `commandTable.`
AnalizadaAlta (8)2.0%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `set_ap_map_config.'
AnalizadaAlta (8)2.1%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `doOpenVPN.`
AnalizadaAlta (8)1.3%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `autodiscovery_clear.`
AnalizadaAlta (8)2.1%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a post-authentication command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `setSWMGroup.`
AnalizadaAlta (8)1.6%—Draytek Vigor3900 Firmware4/11/202417/6/2026
DrayTek Vigor3900 1.5.1.3 contains a command injection vulnerability. This vulnerability occurs when the `action` parameter in `cgi-bin/mainfunction.cgi` is set to `delete_map_profile.`
AnalizadaAlta (8)0.69%—Draytek Vigor3900 Firmware4/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doL2TP function.
AnalizadaAlta (8)0.72%—Draytek Vigor3900 Firmware4/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the backup function.
AnalizadaAlta (8)0.69%—Draytek Vigor3900 Firmware4/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the reboot function.
AnalizadaAlta (8)0.43%—Draytek Vigor3900 Firmware4/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doPPTP function.
AnalizadaCrítica (9.8)0.81%—Draytek Vigor3900 Firmware1/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the restore function.
AnalizadaAlta (8.8)0.81%—Draytek Vigor3900 Firmware1/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the modifyrow function.
AnalizadaAlta (8.8)0.81%—Draytek Vigor3900 Firmware1/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doPPPo function.
AnalizadaAlta (8.8)0.81%—Draytek Vigor3900 Firmware1/11/202417/6/2026
In DrayTek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the rename_table function.
AnalizadaAlta (8.8)0.81%—Draytek Vigor3900 Firmware1/11/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doIPSec function.
AnalizadaCrítica (9.8)0.62%—Draytek Vigor3900 Firmware31/10/202417/6/2026
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the acme_process function.
AnalizadaCrítica (9.8)0.39%—Draytek Vigor3900 Firmware31/10/202417/6/2026
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the ruequest_certificate function.
AnalizadaCrítica (9.8)0.35%—Draytek Vigor3900 Firmware31/10/202417/6/2026
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the setup_cacertificate function.
AnalizadaAlta (8.8)0.43%—Draytek Vigor3900 Firmware31/10/202417/6/2026
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the sign_cacertificate function.
AnalizadaAlta (8.8)0.56%—Draytek Vigor3900 Firmware30/10/202417/6/2026
DrayTek Vigor3900 1.5.1.3 allows attackers to inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the doSSLTunnel function.
AnalizadaAlta (8.8)0.61%—Draytek Vigor3900 Firmware30/10/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the packet_monitor function.
AnalizadaAlta (8.8)0.61%—Draytek Vigor3900 Firmware30/10/202417/6/2026
In Draytek Vigor3900 1.5.1.3, attackers can inject malicious commands into mainfunction.cgi and execute arbitrary commands by calling the get_rrd function.