Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (1.9) | 0.41% | — | Wavlink Wl-wn578w2 Firmware | 22/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-WN578W2 221110. Esto afecta una función desconocida del archivo /cgi-bin/login.cgi del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento homepage/hostname/login_page puede conducir a cross-site scripting. Es posible lanzar el ataque de… | |
| Analizada | Baja (2.1) | 4.9% | — | Wavlink Wl-wn578w2 Firmware | 22/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Wavlink WL-WN578W2 221110. El elemento afectado es una función desconocida del archivo /cgi-bin/firewall.cgi del componente Gestor de Solicitudes POST. La manipulación del argumento dmz_flag/del_flag resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (7.4) | 1.6% | — | Dlink Dhp-1320 Firmware | 21/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en D-Link DHP-1320 1.00WWB04. Esto afecta a la función redirect_count_down_page del componente Gestor SOAP. Dicha manipulación conduce a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Aplazada | Media (6.4) | 0.32% | 💥 PoC | Minhnhut Link GatewayAI | 21/3/2026 | 17/6/2026 | El plugin MinhNhut Link Gateway para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'linkgate' del plugin en todas las versiones hasta la 3.6.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Alta (8.8) | 0.44% | — | Linksy Search AND ReplaceAI | 21/3/2026 | 17/6/2026 | El plugin Linksy Search and Replace para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'linksy_search_and_replace_item_details' en todas las versiones hasta la 1.0.4, inclusive. Esto hace posible que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.2) | 0.35% | — | MylinksdumpAI | 21/3/2026 | 17/6/2026 | El plugin myLinksDump para WordPress es vulnerable a inyección SQL a través de los parámetros 'sort_by' y 'sort_order' en todas las versiones hasta la 1.6, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Aplazada | Media (4.3) | 0.24% | — | Company Posts FOR LinkedinAI | 21/3/2026 | 17/6/2026 | El plugin Company Posts for LinkedIn para WordPress es vulnerable a Autorización Faltante en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a una verificación de capacidad faltante en la función `linkedin_company_post_reset_handler()` enganchada a `admin_post_reset_linkedin_company_post`. Esto hace… | |
| Aplazada | Alta (8.3) | 0.32% | — | Mimetypes Link IconsAI | 21/3/2026 | 17/6/2026 | El plugin MimeTypes Link Icons para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la 3.2.20, inclusive. Esto se debe a que el plugin realiza peticiones HTTP salientes a URLs controladas por el usuario sin la validación adecuada cuando la opción 'Mostrar tamaño… | |
| Analizada | Media (5.5) | 4.7% | — | Dlink Dir-820lw Firmware | 20/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DIR-820LW 2.03. Se ve afectada la función ssdpcgi_main del componente SSDP. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Media (5.5) | 2.9% | — | Totolink Wa300 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en Totolink WA300 5.2cu.7112_B20190227. Afectada por este problema es la función recvUpgradeNewFw del archivo /cgi-bin/cstecgi.cgi. Esta manipulación causa inyección de comandos del sistema operativo. La explotación remota del ataque es posible. El exploit ha sido divulgado… | |
| Modificada | Alta (7.7) | 0.64% | — | Tp-link Archer Ax53 Firmware | 20/3/2026 | 12/8/2026 | Esta vulnerabilidad en AX53 v1 resulta de la sanitización insuficiente de entradas en la lógica de manejo de sondas del dispositivo, donde parámetros no validados pueden desencadenar un desbordamiento de búfer basado en pila que causa la caída del servicio afectado y, bajo condiciones específicas, puede permitir la… | |
| Analizada | Alta (7.3) | 2.0% | — | Tp-link Archer Ax53 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en AX53 v1 ocurre en la funcionalidad de depuración de mscd debido a un manejo de entrada insuficiente, permitiendo la redirección de registros a archivos arbitrarios y la concatenación de contenido de archivos no validado en comandos de shell, lo que permite a atacantes… | |
| Analizada | Alta (7.4) | 1.1% | — | Dlink Dir-513 Firmware | 20/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DIR-513 1.10. Esto afecta la función formEasySetPassword del archivo /goform/formEasySetPassword del componente Servicio Web. La manipulación del argumento curTime resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha… | |
| Analizada | Baja (2.1) | 5.0% | — | Dlink Dir-513 Firmware | 20/3/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formSysCmd. La ejecución de una manipulación del argumento sysCmd puede conducir a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser utilizado.… | |
| Pendiente de análisis | Media (5.1) | 0.56% | — | Linkit Location Aware Sensor SystemAI | 19/3/2026 | 14/7/2026 | El Sistema de Sensores con Conciencia de Ubicación de Linkit ONE, hasta el commit f06bd20 (2023-04-26), contiene una vulnerabilidad de cross-site scripting reflejado en el archivo PM25.php que permite a atacantes remotos ejecutar JavaScript arbitrario mediante la inyección de código malicioso en los parámetros GET.… | |
| Pendiente de análisis | Crítica (9.8) | 2.0% | — | Tp-link Wdr201aAI | 18/3/2026 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en la interfaz de gestión web del Extensor WiFi WDR201A (HW V2.1, FW LFMZX28040922V1.02). El endpoint adm.cgi sanitiza de forma inadecuada la entrada suministrada por el usuario proporcionada a un parámetro relacionado con comandos en la funcionalidad sysCMD. | |
| Pendiente de análisis | Crítica (9.1) | 0.67% | — | Tp-link Wdr201aAI | 18/3/2026 | 17/6/2026 | La interfaz web del Extensor WiFi WDR201A (HW V2.1, FW LFMZX28040922V1.02) contiene mecanismos de divulgación de credenciales codificados de forma rígida (en forma de Server Side Include) dentro de múltiples páginas web del lado del servidor, incluyendo login.shtml y settings.shtml. Estas páginas incrustan directivas… | |
| Aplazada | Media (6.1) | 0.17% | — | CR Paid Link ManagerAI | 18/3/2026 | 17/6/2026 | El plugin [CR]Paid Link Manager para WordPress es vulnerable a cross-site scripting reflejado a través de la ruta URL en todas las versiones hasta la 0.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en… | |
| Pendiente de análisis | Media (6.8) | 0.32% | — | Softing Smartlink Sw-htAI | 17/3/2026 | 17/6/2026 | Vulnerabilidad de desreferencia de puntero NULL en Softing Industrial Automation GmbH smartLink SW-HT (módulos de servidor web) permite DoS HTTP. Este problema afecta a smartLink SW-HT: 1.43. | |
| Analizada | Baja (2.1) | 8.9% | — | Lb-link Bl-wr9000 Firmware | 16/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en LB-LINK BL-WR9000 2.4.9. Esto afecta a la función sub_458754 del archivo /goform/set_wifi. La manipulación resulta en inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ahora es público y puede ser utilizado. El proveedor fue contactado con antelación… | |
| Analizada | Alta (7.4) | 1.1% | — | Lb-link Bl-wr9000 Firmware | 16/3/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en LB-LINK BL-WR9000 2.4.9. El elemento afectado es la función sub_44D844 del archivo /goform/get_hidessid_cfg. La manipulación conduce a un desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Alta (7.4) | 1.1% | — | Lb-link Bl-wr9000 Firmware | 16/3/2026 | 17/6/2026 | Se ha identificado una debilidad en LB-LINK BL-WR9000 2.4.9. El elemento afectado es la función sub_44E8D0 del archivo /goform/get_virtual_cfg. Ejecutar una manipulación puede llevar a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota. El exploit ha sido puesto a disposición del… | |
| Analizada | Alta (7.4) | 1.4% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 16/3/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Este problema afecta la función UPnP_AV_Server_Path_Setting del… | |
| Analizada | Alta (7.4) | 1.3% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 16/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esta vulnerabilidad afecta a la función… | |
| Analizada | Alta (7.4) | 1.4% | — | Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+16 | 16/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esto afecta la función… |