Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
25 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.5) | 1.8% | 💥 PoC | Tp-link Tl-wr802n FirmwareTp-link Tl-wr841n FirmwareTp-link Tl-wr840n Firmware | 16/3/2026 | 1/7/2026 | Una vulnerabilidad de inyección de comandos fue identificada en TP-Link TL-WR802N v4, TL-WR841N v14 y TL-WR840N v6 debido a la neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo. La función de importación de configuración del router permite a un atacante autenticado cargar… | |
| Analizada | Media (6.5) | 16% | ⚠ Explotación activa | Tp-link Tl-wr841n FirmwareTp-link Mr6400 FirmwareTp-link Tl-wdr3600 FirmwareTp-link Tl-wdr4300 Firmware+32 | 3/5/2024 | 3/9/2026 | TP-Link TL-WR841N dropbearpwd Vulnerabilidad de divulgación de información de autenticación incorrecta. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores TP-Link TL-WR841N. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 0.91% | — | Tp-link Tl-wr841n FirmwareTp-link Tl-wr840n Firmware | 3/5/2024 | 17/6/2026 | TP-Link TL-WR841N Vulnerabilidad de ejecución remota de código de inyección de comando ated_tp. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores TP-Link TL-WR841N. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Modificada | Media (6.8) | 0.42% | — | Tp-link Tl-wr840n Firmware | 25/5/2022 | 17/6/2026 | Se ha detectado que TP-Link TL-WR840N EU versión v6.20, contiene protecciones no seguras para su consola UART. Esta vulnerabilidad permite a atacantes conectarse al puerto UART por medio de una conexión serial y ejecutar comandos como usuario root sin autenticación | |
| Modificada | Alta (7.2) | 1.6% | — | Tp-link Tl-wr840n Firmware | 18/4/2022 | 17/6/2026 | El firmware Tp-Link TL-WR840N (EU) v6.20 (0.9.1 4.17 v0001.0 Build 201124 Rel.64328n) es vulnerable a un Desbordamiento del Búfer por medio de la funcionalidad Password reset | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro X_TP_ClonedMACAddress | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro httpRemotePort | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro minAddress | |
| Modificada | Alta (7.2) | 1.3% | — | Tp-link Tl-wr840n Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que TP-LINK TL-WR840N(ES) versión V6.20, contenía un desbordamiento de búfer por medio del parámetro DNSServers | |
| Modificada | Crítica (9.8) | 36% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función oal_wan6_setIpAddr. | |
| Modificada | Alta (7.5) | 3.5% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709 contiene un desbordamiento de enteros por medio de la función dm_checkString. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de una petición HTTP diseñada. | |
| Modificada | Crítica (9.8) | 59% | 💥 Exploit | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que TP-LINK TL-WR840N(ES)_V6.20_180709 contiene una vulnerabilidad de inyección de comandos por medio del componente oal_setIp6DefaultRoute. | |
| Modificada | Crítica (9.8) | 40% | 💥 PoC | Tp-link Tl-wr840n Firmware | 25/2/2022 | 9/7/2026 | Se ha detectado que el TP-LINK TL-WR840N(ES)_V6.20_180709, contenía una vulnerabilidad de inyección de comandos por medio del componente oal_startPing. | |
| Modificada | Crítica (9.8) | 76% | 💥 Exploit | Tp-link Tl-wr840n Firmware | 13/11/2021 | 9/7/2026 | La función PING en el router TP-Link TL-WR840N EU versión v5 con firmware hasta TL-WR840N(EU)_V5_171211, es vulnerable a una ejecución de código remota por medio de una carga útil diseñada en un campo de entrada de dirección IP | |
| Modificada | Media (6.4) | 0.75% | — | Tp-link Tl-wr840n Firmware | 19/8/2021 | 17/6/2026 | En el router inalámbrico N WR840N de TP-Link, un ataque de envenenamiento ARP puede causar un desbordamiento del búfer. | |
| Modificada | Crítica (9.8) | 9.8% | — | Tp-link Tl-wr840n Firmware | 6/1/2021 | 17/6/2026 | oal_ipt_addBridgeIsolationRules en dispositivos TP-Link TL-WR840N versión 6_EU_0.9.1_4.16, permite una inyección de comandos del Sistema Operativo porque una cadena sin procesar ingresada desde la interfaz web (un campo de dirección IP) es usada directamente para una llamada a la función de biblioteca del sistema… | |
| Modificada | Crítica (9.8) | 7.6% | 💥 PoC | Tp-link Wa901nd FirmwareTp-link Archer C5 FirmwareTp-link Archer C7 FirmwareTp-link Mr3420 Firmware+23 | 26/12/2020 | 17/6/2026 | Un problema de divulgación de contraseña en la interfaz web de determinados dispositivos TP-Link permite a un atacante remoto obtener acceso administrativo completo al panel web. Esto afecta a los dispositivos WA901ND versiones anteriores a 3.16.9(201211) beta, y los dispositivos Archer C5, Archer C7, MR3420,… | |
| Modificada | Alta (8.8) | 4.0% | — | Tp-link Tl-wr840n Firmware | 22/8/2019 | 17/6/2026 | La función traceroute en el enrutador TP-Link TL-WR840N versión v4 con firmware hasta 0.9.1 3.16, es vulnerable a la ejecución de código remota por medio de una carga útil especialmente diseñada en un campo de entrada de dirección IP. | |
| Modificada | Media (4.8) | 1.8% | 💥 Exploit | Tp-link Tl-wr840n Firmware | 24/5/2019 | 17/6/2026 | Los dispositivos TP-Link TL-WR840N v5 00000005 permiten una vulnerabilidad de tipo XSS por medio del parámetro network name. El atacante debe iniciar sesión en el enrutador rompiendo la contraseña e ingresar a la página de inicio de sesión de administrador de THC-HYDRA para obtener el network name. Con un XSS payload,… | |
| Modificada | Media (4.9) | 1.7% | — | Tp-link Wr840n Firmware | 16/4/2019 | 17/6/2026 | La función ping en la funcionalidad de diagnóstico en TP-LINK WR840N v2 Firmware 3.16.9 Build 150701 Rel.51516n podría permitir a los atacantes remotos causar una denegación de servicio (terminación del servicio HTTP) modificando el tamaño del paquete para que sea mayor que el límite de UI de 1472. | |
| Modificada | Alta (7.5) | 1.9% | — | Tp-link Tl-wr840n Firmware | 29/3/2019 | 17/6/2026 | Los dispositivos TP-Link TL-WR840N permiten a los atacantes remotos provocar una denegación de servicio (interrupción de interconexión) mediante paquetes fragmentados, tal y como queda demostrado con un comando "nmap -f". | |
| Modificada | Alta (7.5) | 8.3% | 💥 Exploit | Tp-link Tl-wr840n Firmware | 15/8/2018 | 17/6/2026 | Los dispositivos TP-Link WR840N tienen un desbordamiento de búfer mediante una cabecera HTTP Authorization grande.. | |
| Modificada | Alta (7.5) | 8.2% | 💥 Exploit | Tp-link Wr840n | 19/7/2018 | 17/6/2026 | Los dispositivos TP-Link WR840N permiten que atacantes remotos provoquen una denegación de servicio (pérdida de conectividad) mediante una serie de paquetes con direcciones MAC aleatorias. | |
| Modificada | Crítica (9.8) | 68% | 💥 PoC | Tp-link Tl-wr840n FirmwareTp-link Tl-wr841n Firmware | 4/6/2018 | 17/6/2026 | Se ha descubierto un problema en los dispositivos TP-Link TL-WR840N v5 00000005 0.9.1 3.16 v0001.0 Build 170608 Rel.58696n y TL-WR841N v13 00000013 0.9.1 4.16 v0001.0 Build 170622 Rel.64334n. Este problema viene provocado por una gestión incorrecta de sesiones en la carpeta /cgi/ o un archivo /cgi. Si un atacante… | |
| Modificada | Media (6.8) | 0.98% | — | Tp-link Tl-wr840n Firmware | 9/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la consola de administración en el router TP-Link TL-WR840N (V1) con firmware anterior a 3.13.27 build 141120 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de routers a través de una importación de un fichero de… |