Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

25 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.5)1.8%💥 PoCTp-link Tl-wr802n FirmwareTp-link Tl-wr841n FirmwareTp-link Tl-wr840n Firmware16/3/20261/7/2026
Una vulnerabilidad de inyección de comandos fue identificada en TP-Link TL-WR802N v4, TL-WR841N v14 y TL-WR840N v6 debido a la neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo. La función de importación de configuración del router permite a un atacante autenticado cargar…
AnalizadaMedia (6.5)16%⚠ Explotación activaTp-link Tl-wr841n FirmwareTp-link Mr6400 FirmwareTp-link Tl-wdr3600 FirmwareTp-link Tl-wdr4300 Firmware+323/5/20243/9/2026
TP-Link TL-WR841N dropbearpwd Vulnerabilidad de divulgación de información de autenticación incorrecta. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores TP-Link TL-WR841N. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)0.91%—Tp-link Tl-wr841n FirmwareTp-link Tl-wr840n Firmware3/5/202417/6/2026
TP-Link TL-WR841N Vulnerabilidad de ejecución remota de código de inyección de comando ated_tp. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link TL-WR841N. No se requiere autenticación para aprovechar esta vulnerabilidad.…
ModificadaMedia (6.8)0.42%—Tp-link Tl-wr840n Firmware25/5/202217/6/2026
Se ha detectado que TP-Link TL-WR840N EU versión v6.20, contiene protecciones no seguras para su consola UART. Esta vulnerabilidad permite a atacantes conectarse al puerto UART por medio de una conexión serial y ejecutar comandos como usuario root sin autenticación
ModificadaAlta (7.2)1.6%—Tp-link Tl-wr840n Firmware18/4/202217/6/2026
El firmware Tp-Link TL-WR840N (EU) v6.20 (0.9.1 4.17 v0001.0 Build 201124 Rel.64328n) es vulnerable a un Desbordamiento del Búfer por medio de la funcionalidad Password reset
ModificadaAlta (7.2)1.3%—Tp-link Tl-wr840n Firmware28/3/202217/6/2026
Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro X_TP_ClonedMACAddress
ModificadaAlta (7.2)1.3%—Tp-link Tl-wr840n Firmware28/3/202217/6/2026
Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro httpRemotePort
ModificadaAlta (7.2)1.3%—Tp-link Tl-wr840n Firmware28/3/202217/6/2026
Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro minAddress
ModificadaAlta (7.2)1.3%—Tp-link Tl-wr840n Firmware28/3/202217/6/2026
Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro DNSServers
ModificadaCrítica (9.8)36%💥 PoCTp-link Tl-wr840n Firmware25/2/20229/7/2026
Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función oal_wan6_setIpAddr.
ModificadaAlta (7.5)3.5%💥 PoCTp-link Tl-wr840n Firmware25/2/20229/7/2026
Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709 contiene un desbordamiento de enteros por medio de la función dm_checkString. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de una petición HTTP diseñada.
ModificadaCrítica (9.8)59%💥 ExploitTp-link Tl-wr840n Firmware25/2/20229/7/2026
Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de inyección de comandos por medio del componente oal_setIp6DefaultRoute.
ModificadaCrítica (9.8)40%💥 PoCTp-link Tl-wr840n Firmware25/2/20229/7/2026
Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709, contenía una vulnerabilidad de inyección de comandos por medio del componente oal_startPing.
ModificadaCrítica (9.8)76%💥 ExploitTp-link Tl-wr840n Firmware13/11/20219/7/2026
La función PING en el router TP-Link TL-WR840N EU versión v5 con firmware hasta TL-WR840N(EU)_V5_171211, es vulnerable a una ejecución de código remota por medio de una carga útil diseñada en un campo de entrada de dirección IP
ModificadaMedia (6.4)0.75%—Tp-link Tl-wr840n Firmware19/8/202117/6/2026
En el router inalámbrico N WR840N de TP-Link, un ataque de envenenamiento ARP puede causar un desbordamiento del búfer.
ModificadaCrítica (9.8)9.8%—Tp-link Tl-wr840n Firmware6/1/202117/6/2026
oal_ipt_addBridgeIsolationRules en dispositivos TP-Link TL-WR840N versión 6_EU_0.9.1_4.16, permite una inyección de comandos del Sistema Operativo porque una cadena sin procesar ingresada desde la interfaz web (un campo de dirección IP) es usada directamente para una llamada a la función de biblioteca del sistema…
ModificadaCrítica (9.8)7.6%💥 PoCTp-link Wa901nd FirmwareTp-link Archer C5 FirmwareTp-link Archer C7 FirmwareTp-link Mr3420 Firmware+2326/12/202017/6/2026
Un problema de divulgación de contraseña en la interfaz web de determinados dispositivos TP-Link permite a un atacante remoto obtener acceso administrativo completo al panel web. Esto afecta a los dispositivos WA901ND versiones anteriores a 3.16.9(201211) beta, y los dispositivos Archer C5, Archer C7, MR3420,…
ModificadaAlta (8.8)4.0%—Tp-link Tl-wr840n Firmware22/8/201917/6/2026
La función traceroute en el enrutador TP-Link TL-WR840N versión v4 con firmware hasta 0.9.1 3.16, es vulnerable a la ejecución de código remota por medio de una carga útil especialmente diseñada en un campo de entrada de dirección IP.
ModificadaMedia (4.8)1.8%💥 ExploitTp-link Tl-wr840n Firmware24/5/201917/6/2026
Los dispositivos TP-Link TL-WR840N v5 00000005 permiten una vulnerabilidad de tipo XSS por medio del parámetro network name. El atacante debe iniciar sesión en el enrutador rompiendo la contraseña e ingresar a la página de inicio de sesión de administrador de THC-HYDRA para obtener el network name. Con un XSS payload,…
ModificadaMedia (4.9)1.7%—Tp-link Wr840n Firmware16/4/201917/6/2026
La función ping en la funcionalidad de diagnóstico en TP-LINK WR840N v2 Firmware 3.16.9 Build 150701 Rel.51516n podría permitir a los atacantes remotos causar una denegación de servicio (terminación del servicio HTTP) modificando el tamaño del paquete para que sea mayor que el límite de UI de 1472.
ModificadaAlta (7.5)1.9%—Tp-link Tl-wr840n Firmware29/3/201917/6/2026
Los dispositivos TP-Link TL-WR840N permiten a los atacantes remotos provocar una denegación de servicio (interrupción de interconexión) mediante paquetes fragmentados, tal y como queda demostrado con un comando "nmap -f".
ModificadaAlta (7.5)8.3%💥 ExploitTp-link Tl-wr840n Firmware15/8/201817/6/2026
Los dispositivos TP-Link WR840N tienen un desbordamiento de búfer mediante una cabecera HTTP Authorization grande..
ModificadaAlta (7.5)8.2%💥 ExploitTp-link Wr840n19/7/201817/6/2026
Los dispositivos TP-Link WR840N permiten que atacantes remotos provoquen una denegación de servicio (pérdida de conectividad) mediante una serie de paquetes con direcciones MAC aleatorias.
ModificadaCrítica (9.8)68%💥 PoCTp-link Tl-wr840n FirmwareTp-link Tl-wr841n Firmware4/6/201817/6/2026
Se ha descubierto un problema en los dispositivos TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n y TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n. Este problema viene provocado por una gestión incorrecta de sesiones en la carpeta /cgi/ o un archivo /cgi. Si un atacante…
ModificadaMedia (6.8)0.98%—Tp-link Tl-wr840n Firmware9/1/201517/6/2026
Vulnerabilidad de CSRF en la consola de administración en el router TP-Link TL-WR840N (V1) con firmware anterior a 3.13.27 build 141120 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de routers a través de una importación de un fichero de…
Orbitaley — Vulnerabilidades