Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6790 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6) | 0.21% | — | Bootstrapped Visual Link PreviewAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Brecht Visual Link Preview visual-link-preview permite la falsificación de petición del lado del servidor. Este problema afecta a Visual Link Preview: desde n/a hasta <= 2.3.0. | |
| Aplazada | Alta (7.6) | 0.38% | — | Wpmudev Broken Link CheckerAI | 8/4/2026 | 24/7/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en WPMU DEV - Su Plataforma Todo en Uno para WordPress Broken Link Checker broken-link-checker permite Inyección SQL Ciega. Este problema afecta a Broken Link Checker: desde n/a hasta <= 2.4.7. | |
| Analizada | Media (5) | 0.30% | — | Linkace | 7/4/2026 | 17/6/2026 | LinkAce is a self-hosted archive to collect website links. Prior to 2.5.4, LinkRepository::update and CheckLinksCommand::checkLink do not check for private IPs. An authenticated user can read responses from internal services (AWS IMDSv1, cloud metadata, internal APIs) by creating a link with a public URL and then… | |
| Analizada | Media (6.5) | 0.19% | — | Linkwhisper Link Whisper | 7/4/2026 | 17/6/2026 | The Link Whisper Free WordPress plugin before 0.9.1 has a publicly accessible REST endpoint that allows unauthenticated settings updates. | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 7/4/2026 | 24/7/2026 | Se encontró una vulnerabilidad en Totolink A7100RU 7.4cu.2313_b20191024. Esto afecta la función setGameSpeedCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable resulta en inyección de comandos del sistema operativo. El ataque puede realizarse de forma remota. El exploit se ha hecho público y… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en Totolink A7100RU 7.4cu.2313_b20191024. Esto afecta a la función setFirewallType del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento firewallType conduce a inyección de comandos del sistema operativo. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 24/7/2026 | Se ha encontrado una vulnerabilidad en Totolink A7100RU 7.4cu.2313_b20191024. El elemento afectado es la función setRemoteCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento enable puede conducir a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 24/7/2026 | Se detectó una vulnerabilidad en Totolink A7100RU 7.4cu.2313_b20191024. El elemento afectado es la función setNtpCfg del archivo /cgi-bin/cstecgi.cgi. Realizar una manipulación del argumento tz resulta en inyección de comandos del sistema operativo. La explotación remota del ataque es posible. El exploit ya es público… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 24/7/2026 | Se ha detectado una vulnerabilidad de seguridad en Totolink A7100RU 7.4cu.2313_b20191024. La función afectada es setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento provider conduce a una inyección de comandos de SO. El ataque puede lanzarse remotamente. El exploit se ha divulgado… | |
| Aplazada | Baja (2) | 2.5% | — | Totolink A3300rAI | 6/4/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en Totolink A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función vsetTr069Cfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento stun_pass conduce a inyección de comandos del sistema operativo. El exploit ha sido divulgado públicamente y puede… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 24/7/2026 | Se ha identificado una debilidad en Totolink A7100RU 7.4cu.2313_b20191024. El elemento afectado es la función setScheduleCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento mode puede conducir a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota.… | |
| Aplazada | Media (5.5) | 2.1% | — | Totolink A7100ruAI | 6/4/2026 | 20/7/2026 | Se ha descubierto una falla de seguridad en Totolink A7100RU 7.4cu.2313_b20191024. La función CsteSystem del archivo /cgi-bin/cstecgi.cgi se ve afectada. La manipulación del argumento resetFlags resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Aplazada | Media (5.5) | 0.69% | — | Totolink A8000rAI | 6/4/2026 | 24/7/2026 | Se identificó una vulnerabilidad en Totolink A8000R 5.9c.681_B20180413. Este problema afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento langType conduce a la ausencia de autenticación. El ataque puede lanzarse de forma remota. El exploit está disponible públicamente… | |
| Analizada | Alta (7.1) | 0.43% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de denegación de servicio fue identificada en TP-Link Tapo C520WS v2.6 dentro de la lógica de análisis de la ruta de solicitud HTTP. La implementación impone restricciones de longitud en la ruta de solicitud sin procesar, pero no tiene en cuenta la expansión de la ruta realizada durante la… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila fue identificada en TP-Link Tapo C520WS v2.6 dentro de un componente de manejo de configuración debido a una validación de entrada insuficiente. Un atacante puede explotar esta vulnerabilidad al proporcionar un valor excesivamente largo para un parámetro de… | |
| Analizada | Alta (8.7) | 0.48% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de omisión de autenticación dentro del manejo HTTP del servicio de configuración DS en TP-Link Tapo C520WS v2.6 fue identificada, debido a una lógica de análisis y autorización inconsistente en las solicitudes JSON durante la verificación de autenticación. Un atacante no autenticado puede adjuntar… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 dentro del análisis asíncrono del contenido de flujo de video local debido a una alineación y validación insuficientes de los límites del búfer al procesar entradas de transmisión. Un atacante en el mismo… | |
| Analizada | Alta (7.1) | 0.36% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 24/7/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 dentro del bucle de análisis HTTP al adjuntar cuerpos de solicitud segmentados sin verificación continua de límites de escritura, debido a una validación de límites insuficiente al manejar entrada HTTP… | |
| Modificada | Alta (7.1) | 0.52% | — | Tp-link Tapo C520ws Firmware | 2/4/2026 | 19/8/2026 | Una vulnerabilidad de desbordamiento de búfer basado en montículo fue identificada en TP-Link Tapo C520WS v2.6 en la lógica de análisis del cuerpo HTTP POST debido a la falta de validación de la capacidad restante del búfer después de la asignación dinámica, debido a una validación de límites insuficiente al manejar… | |
| Analizada | Media (5.5) | 0.92% | — | Dlink Dns-1550-04 FirmwareDlink Dns-315l FirmwareDlink Dns-320 FirmwareDlink Dns-320l Firmware+16 | 1/4/2026 | 17/6/2026 | A weakness has been identified in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected by this vulnerability is the function… | |
| Analizada | Media (5.5) | 1.3% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 1/4/2026 | 17/6/2026 | A security flaw has been discovered in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Affected is the function Webdav_Access_List of the… | |
| Analizada | Crítica (9.8) | 1.6% | — | Totolink A3600r Firmware | 1/4/2026 | 17/6/2026 | TOTOlink A3600R v5.9c.4959 contains a buffer overflow vulnerability in the setAppEasyWizardConfig interface of /lib/cste_modules/app.so. The vulnerability occurs because the rootSsid parameter is not properly validated for length, allowing remote attackers to trigger a buffer overflow, potentially leading to arbitrary… | |
| Analizada | Baja (2.1) | 1.4% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_get_ipv6 del… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. La función afectada es… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 31/3/2026 | 24/7/2026 | Se determinó una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. El elemento afectado es la función cgi_adduser_to_session… |