Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2997▼ 66 respecto a la semana anterior
Críticas / altas1460▲ 109 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)339▼ 171 respecto a la semana anterior
–

42 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.4)0.79%—Wavlink Wn572AIWavlink Wn570hAIWavlink Wn573AIWavlink Wn529AI+83/8/202612/8/2026
A security vulnerability has been detected in Wavlink WN572, WN570H, WN573, WN529, WN530, WN531, WN535, etc. WN529, WN530, WN531, WN535, WN536, WN551, WN557 and NU516 up to 20260609. Affected by this issue is the function strcpy of the file upload.cgi of the component lighttpd. The manipulation of the argument…
AplazadaAlta (7.3)3.2%—Wavlink Wl-wn530h4AI17/4/202617/6/2026
A vulnerability was found in Wavlink WL-WN530H4 20220721. This vulnerability affects the function strcat/snprintf of the file /cgi-bin/internet.cgi. The manipulation results in os command injection. It is possible to launch the attack remotely. The exploit has been made public and could be used. Upgrading to version…
AplazadaCrítica (9.1)0.72%—Wavlink Quantum D3GAIWavlink Wl-wn530hg3AI28/10/202517/6/2026
Stack-based buffer overflow vulnerability in WAVLINK QUANTUM D3G/WL-WN530HG3 firmware M30HG3_V240730, and possibly other wavlink models allows attackers to execute arbitrary code via crafted referrer value POST to login.cgi.
AplazadaCrítica (9.3)0.83%—Wavlink Quantum D2GAIWavlink Quantum D3GAIWavlink Wl-wn530g3aAIWavlink Wl-wn530hg3AI+21/6/202517/6/2026
A vulnerability was found in WAVLINK QUANTUM D2G, QUANTUM D3G, WL-WN530G3A, WL-WN530HG3, WL-WN532A3 and WL-WN576K1 up to V1410_240222 and classified as critical. Affected by this issue is the function sys_login of the file /cgi-bin/login.cgi of the component HTTP POST Request Handler. The manipulation of the argument…
AnalizadaCrítica (9.8)2.7%—Wavlink Wl-wn530h4 Firmware2/5/202517/6/2026
Wavlink WL-WN530H4 20220801 was found to contain a command injection vulnerability in the ping_test function of the adm.cgi via the pingIp parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
AnalizadaAlta (8.6)18%—Wavlink Wn530h4 FirmwareWavlink Wn530hg4 FirmwareWavlink Wn572hg3 Firmware27/10/202417/6/2026
A vulnerability classified as critical has been found in WAVLINK WN530H4, WN530HG4 and WN572HG3 up to 20221028. Affected is the function set_ipv6 of the file internet.cgi. The manipulation of the argument IPv6OpMode/IPv6IPAddr/IPv6WANIPAddr/IPv6GWAddr leads to command injection. It is possible to launch the attack…
AnalizadaAlta (8.6)15%—Wavlink Wn530h4 FirmwareWavlink Wn530hg4 FirmwareWavlink Wn572hg3 Firmware27/10/202417/6/2026
A vulnerability was found in WAVLINK WN530H4, WN530HG4 and WN572HG3 up to 20221028. It has been rated as critical. This issue affects the function set_ipv6 of the file firewall.cgi. The manipulation of the argument dhcpGateway leads to command injection. The attack may be initiated remotely. The exploit has been…
AnalizadaAlta (8.7)1.2%—Wavlink Wn530h4 FirmwareWavlink Wn530hg4 FirmwareWavlink Wn572hg3 Firmware20/10/202417/6/2026
A vulnerability was found in WAVLINK WN530H4, WN530HG4 and WN572HG3 up to 20221028. It has been classified as critical. Affected is the function Goto_chidx of the file login.cgi of the component Front-End Authentication Page. The manipulation of the argument wlanUrl leads to stack-based buffer overflow. The attack can…
AnalizadaMedia (5.1)15%—Wavlink Wn530h4 FirmwareWavlink Wn530hg4 FirmwareWavlink Wn572hg3 Firmware20/10/202417/6/2026
A vulnerability was found in WAVLINK WN530H4, WN530HG4 and WN572HG3 up to 20221028 and classified as critical. This issue affects the function ping_ddns of the file internet.cgi. The manipulation of the argument DDNS leads to command injection. The attack may be initiated remotely. The exploit has been disclosed to…
ModificadaAlta (7.5)2.8%💥 ExploitWavlink Wl-wn530hg4 Firmware6/2/202317/6/2026
An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to download configuration data and log files and obtain admin credentials.
ModificadaAlta (7.5)3.3%💥 ExploitWavlink Wl-wn530h4 Firmware3/2/202317/6/2026
An access control issue in the component /cgi-bin/ExportLogs.sh of Wavlink WL-WN530H4 M30H4.V5030.210121 allows unauthenticated attackers to download configuration data and log files and obtain admin credentials.
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: delete_list, delete_al_mac, b_delete_list and b_delete_al_mac, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: mac_5g and Newname, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: qos_bandwith and qos_dat, which leads to command injection in page /qos.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter macAddr, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter hiddenSSID32g and SSID2G2, which leads to command injection in page /wifi_multi_ssid.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: cli_list and cli_num, which leads to command injection in page /qos.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 login.cgi has no filtering on parameter key, which leads to command injection in page /login.shtml.
ModificadaCrítica (9.8)2.4%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameter led_switch, which leads to command injection in page /ledonoff.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: wlan_signal, web_pskValue, sel_EncrypTyp, sel_Automode, wlan_bssid, wlan_ssid and wlan_channel, which leads to command injection in page /wizard_rep.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter del_mac and parameter flag, which leads to command injection in page /cli_black_list.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter add_mac, which leads to command injection in page /cli_black_list.shtml.
Orbitaley — Vulnerabilidades