Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.38% | — | Tp-link Tl-wdr7660 Firmware | 15/10/2024 | 17/6/2026 | In TP-Link TL-WDR7660 v1.0, the guestRuleJsonToBin function handles the parameter string name without checking it, which can lead to stack overflow vulnerabilities. | |
| Analizada | Media (6.5) | 0.38% | — | Tp-link Tl-wdr7660 Firmware | 15/10/2024 | 17/6/2026 | In TP-Link TL-WDR7660 1.0, the wacWhitelistJsonToBin function handles the parameter string name without checking it, which can lead to stack overflow vulnerabilities. | |
| Analizada | Media (6.5) | 0.39% | — | Tp-link Tl-wdr7660 Firmware | 15/10/2024 | 17/6/2026 | In TP-Link TL-WDR7660 1.0, the rtRuleJsonToBin function handles the parameter string name without checking it, which can lead to stack overflow vulnerabilities. | |
| Analizada | Media (6.5) | 0.38% | — | Tp-link Tl-wdr7660 Firmware | 15/10/2024 | 17/6/2026 | In TP-Link TL-WDR7660 1.0, the wlanTimerRuleJsonToBin function handles the parameter string name without checking it, which can lead to stack overflow vulnerabilities. | |
| Modificada | Crítica (9.8) | 0.90% | — | Tp-link Tl-wdr7660 Firmware | 25/10/2023 | 17/6/2026 | TP-Link TL-WDR7660 2.0.30 has a stack overflow vulnerability via the function deviceInfoJsonToBincauses. | |
| Modificada | Crítica (9.8) | 1.1% | 💥 PoC | Tp-link Tl-wdr7660 Firmware | 25/10/2023 | 17/6/2026 | TP-Link device TL-WDR7660 2.0.30 and TL-WR886N 2.0.12 has a stack overflow vulnerability via the function upgradeInfoJsonToBin. | |
| Modificada | Alta (8) | 0.86% | — | Tp-link Tl-wdr7660 Firmware | 19/1/2023 | 17/6/2026 | An issue was discovered in function httpProcDataSrv in TL-WDR7660 2.0.30 that allows attackers to execute arbitrary code. | |
| Modificada | Alta (7.8) | 1.5% | — | Tp-link Tl-wdr7660 FirmwareTp-link Tl-wdr7661 FirmwareTp-link Tl-wdr7620 FirmwareTp-link Tl-wdr5660 Firmware+2 | 10/5/2022 | 9/7/2026 | TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MntAte` function. Local users could get remote code execution. | |
| Modificada | Alta (7.8) | 1.5% | — | Tp-link Tl-wdr7660 FirmwareTp-link Tl-wdr7661 FirmwareTp-link Tl-wdr7620 FirmwareTp-link Tl-wdr5660 Firmware+2 | 10/5/2022 | 9/7/2026 | TP-Link TL-WDR7660 2.0.30, Mercury D196G 20200109_2.0.4, and Fast FAC1900R 20190827_2.0.2 routers have a stack overflow issue in `MmtAtePrase` function. Local users could get remote code execution. | |
| Modificada | Crítica (9.8) | 1.2% | — | Tp-link Wdr7400 FirmwareTp-link Wdr7500 FirmwareTp-link Wdr7660 FirmwareTp-link Wdr7800 Firmware+11 | 20/11/2020 | 17/6/2026 | Buffer overflow in in the copy_msg_element function for the devDiscoverHandle server in the TP-Link WR and WDR series, including WDR7400, WDR7500, WDR7660, WDR7800, WDR8400, WDR8500, WDR8600, WDR8620, WDR8640, WDR8660, WR880N, WR886N, WR890N, WR890N, WR882N, and WR708N. |