Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
6789 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A weakness has been identified in Totolink A7100RU 7.4cu.2313_b20191024. This impacts the function setWiFiBasicCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. Executing a manipulation of the argument wifiOff can lead to os command injection. It is possible to launch the attack remotely. The exploit… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A security flaw has been discovered in Totolink A7100RU 7.4cu.2313_b20191024. This affects the function setStorageCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. Performing a manipulation of the argument sambaEnabled results in os command injection. It is possible to initiate the attack remotely.… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A vulnerability was identified in Totolink A7100RU 7.4cu.2313_b20191024. The impacted element is the function setDmzCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. Such manipulation of the argument wanIdx leads to os command injection. The attack may be performed from remote. The exploit is publicly… | |
| Analizada | Crítica (9.8) | 1.4% | — | Totolink A3300r Firmware | 9/4/2026 | 17/6/2026 | An issue was discovered in ToToLink A3300R firmware v17.0.0cu.557_B20221024 allowing attackers to execute arbitrary commands via the stun-pass parameter to /cgi-bin/cstecgi.cgi. | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A vulnerability was detected in Totolink A7100RU 7.4cu.2313_b20191024. Affected by this issue is the function setWiFiEasyCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. Performing a manipulation of the argument merge results in os command injection. It is possible to initiate the attack remotely.… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A security vulnerability has been detected in Totolink A7100RU 7.4cu.2313_b20191024. Affected by this vulnerability is the function setIpv6LanCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. Such manipulation of the argument addrPrefixLen leads to os command injection. The attack may be performed… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A weakness has been identified in Totolink A7100RU 7.4cu.2313_b20191024. Affected is the function setIptvCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. This manipulation of the argument igmpVer causes os command injection. The attack is possible to be carried out remotely. The exploit has been made… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A security flaw has been discovered in Totolink A7100RU 7.4cu.2313_b20191024. This impacts the function setUPnPCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. The manipulation of the argument enable results in os command injection. The attack can be executed remotely. The exploit has been released… | |
| Aplazada | Alta (8.9) | 3.3% | — | Totolink A7100ruAI | 9/4/2026 | 17/6/2026 | A vulnerability was identified in Totolink A7100RU 7.4cu.2313_b20191024. This affects the function setVpnPassCfg of the file /cgi-bin/cstecgi.cgi of the component CGI Handler. The manipulation of the argument pptpPassThru leads to os command injection. Remote exploitation of the attack is possible. The exploit is… | |
| Analizada | Alta (7.3) | 6.2% | — | Dlink Dir-882 Firmware | 9/4/2026 | 17/6/2026 | A vulnerability was found in D-Link DIR-882 1.01B02. Impacted is the function sprintf of the file prog.cgi of the component HNAP1 SetNetworkSettings Handler. The manipulation of the argument IPAddress results in os command injection. The attack may be performed from remote. The exploit has been made public and could… | |
| Aplazada | Alta (7.4) | 0.91% | — | Dlink Dir-645AI | 9/4/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en D-Link DIR-645 1.01/1.02/1.03. Afectada es la función hedwigcgi_main del archivo /cgi-bin/hedwig.cgi. La manipulación resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. Esta vulnerabilidad solo… | |
| Modificada | Alta (8.5) | 1.8% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo dnsmasq de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar código arbitrario cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La explotación… | |
| Modificada | Media (6.8) | 0.36% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de control de configuración externo en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer archivos arbitrarios cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el… | |
| Modificada | Media (6.8) | 0.36% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de control externo de configuración en el módulo OpenVPN de TP-Link AX53 v1.0 permite a un atacante adyacente autenticado leer un archivo arbitrario cuando se procesa un archivo de configuración malicioso. La explotación exitosa puede permitir el acceso no autorizado a archivos arbitrarios en el… | |
| Modificada | Alta (8.5) | 2.2% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en el módulo OpenVPN de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado ejecutar comandos del sistema cuando se procesa un archivo de configuración especialmente diseñado debido a una validación de entrada insuficiente. La… | |
| Modificada | Alta (7.3) | 0.56% | — | Tp-link Archer Ax53 Firmware | 8/4/2026 | 25/7/2026 | Un desbordamiento de búfer basado en pila en el módulo tmpServer de TP-Link Archer AX53 v1.0 permite a un atacante adyacente autenticado activar un fallo de segmentación y potencialmente ejecutar código arbitrario a través de un archivo de configuración especialmente diseñado. La explotación exitosa puede causar un… | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro http_lanport en el endpoint /webgl.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de parámetros en el endpoint /yyxz_dlink.asp. | |
| Analizada | Alta (7.5) | 0.49% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /xwgl_ref.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET especialmente diseñada con cadenas excesivamente largas en los parámetros name, en,… | |
| Analizada | Alta (7.5) | 0.49% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros en el endpoint /xwgl_bwr.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en los parámetros name, qq y time. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 y DI-8003G 19.12.10A1 debido a un manejo inadecuado del parámetro wan_ping en el endpoint /wan_ping.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro s en el endpoint /web_list_opt.asp. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro iface en el endpoint /wan_line_detection.asp. | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido al manejo inadecuado de múltiples parámetros en el endpoint /web_post.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada en parámetros como name, en, user_id, log y time. | |
| Modificada | Alta (7.5) | 0.60% | — | Dlink Di-8003 Firmware | 8/4/2026 | 25/7/2026 | Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros de entrada en el endpoint /web_keyword.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada a través de los parámetros name, en, time, mem_gb2312 y… |