Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.41%—Wavlink Wl-wn578w2 Firmware22/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-WN578W2 221110. Esto afecta una función desconocida del archivo /cgi-bin/login.cgi del componente Gestor de Solicitudes POST. La ejecución de una manipulación del argumento homepage/hostname/login_page puede conducir a cross-site scripting. Es posible lanzar el ataque de…
AnalizadaBaja (2.1)4.9%—Wavlink Wl-wn578w2 Firmware22/3/202617/6/2026
Se encontró una vulnerabilidad en Wavlink WL-WN578W2 221110. El elemento afectado es una función desconocida del archivo /cgi-bin/firewall.cgi del componente Gestor de Solicitudes POST. La manipulación del argumento dmz_flag/del_flag resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (7.4)1.6%—Dlink Dhp-1320 Firmware21/3/202617/6/2026
Se identificó una vulnerabilidad en D-Link DHP-1320 1.00WWB04. Esto afecta a la función redirect_count_down_page del componente Gestor SOAP. Dicha manipulación conduce a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser…
AplazadaMedia (6.4)0.32%💥 PoCMinhnhut Link GatewayAI21/3/202617/6/2026
El plugin MinhNhut Link Gateway para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'linkgate' del plugin en todas las versiones hasta la 3.6.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AplazadaAlta (8.8)0.44%—Linksy Search AND ReplaceAI21/3/202617/6/2026
El plugin Linksy Search and Replace para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'linksy_search_and_replace_item_details' en todas las versiones hasta la 1.0.4, inclusive. Esto hace posible que atacantes autenticados, con acceso de…
AplazadaAlta (7.2)0.35%—MylinksdumpAI21/3/202617/6/2026
El plugin myLinksDump para WordPress es vulnerable a inyección SQL a través de los parámetros 'sort_by' y 'sort_order' en todas las versiones hasta la 1.6, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto…
AplazadaMedia (4.3)0.24%—Company Posts FOR LinkedinAI21/3/202617/6/2026
El plugin Company Posts for LinkedIn para WordPress es vulnerable a Autorización Faltante en todas las versiones hasta la 1.0.0, inclusive. Esto se debe a una verificación de capacidad faltante en la función `linkedin_company_post_reset_handler()` enganchada a `admin_post_reset_linkedin_company_post`. Esto hace…
AplazadaAlta (8.3)0.32%—Mimetypes Link IconsAI21/3/202617/6/2026
El plugin MimeTypes Link Icons para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la 3.2.20, inclusive. Esto se debe a que el plugin realiza peticiones HTTP salientes a URLs controladas por el usuario sin la validación adecuada cuando la opción 'Mostrar tamaño…
AnalizadaMedia (5.5)4.7%—Dlink Dir-820lw Firmware20/3/202617/6/2026
Se determinó una vulnerabilidad en D-Link DIR-820LW 2.03. Se ve afectada la función ssdpcgi_main del componente SSDP. La ejecución de una manipulación puede conducir a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaMedia (5.5)2.9%—Totolink Wa300 Firmware20/3/202617/6/2026
Una vulnerabilidad fue determinada en Totolink WA300 5.2cu.7112_B20190227. Afectada por este problema es la función recvUpgradeNewFw del archivo /cgi-bin/cstecgi.cgi. Esta manipulación causa inyección de comandos del sistema operativo. La explotación remota del ataque es posible. El exploit ha sido divulgado…
ModificadaAlta (7.7)0.64%—Tp-link Archer Ax53 Firmware20/3/202612/8/2026
Esta vulnerabilidad en AX53 v1 resulta de la sanitización insuficiente de entradas en la lógica de manejo de sondas del dispositivo, donde parámetros no validados pueden desencadenar un desbordamiento de búfer basado en pila que causa la caída del servicio afectado y, bajo condiciones específicas, puede permitir la…
AnalizadaAlta (7.3)2.0%—Tp-link Archer Ax53 Firmware20/3/202617/6/2026
Una vulnerabilidad de inyección de comandos en AX53 v1 ocurre en la funcionalidad de depuración de mscd debido a un manejo de entrada insuficiente, permitiendo la redirección de registros a archivos arbitrarios y la concatenación de contenido de archivos no validado en comandos de shell, lo que permite a atacantes…
AnalizadaAlta (7.4)1.1%—Dlink Dir-513 Firmware20/3/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DIR-513 1.10. Esto afecta la función formEasySetPassword del archivo /goform/formEasySetPassword del componente Servicio Web. La manipulación del argumento curTime resulta en desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha…
AnalizadaBaja (2.1)5.0%—Dlink Dir-513 Firmware20/3/202617/6/2026
Se ha encontrado una falla en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formSysCmd. La ejecución de una manipulación del argumento sysCmd puede conducir a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser utilizado.…
Pendiente de análisisMedia (5.1)0.56%—Linkit Location Aware Sensor SystemAI19/3/202614/7/2026
El Sistema de Sensores con Conciencia de Ubicación de Linkit ONE, hasta el commit f06bd20 (2023-04-26), contiene una vulnerabilidad de cross-site scripting reflejado en el archivo PM25.php que permite a atacantes remotos ejecutar JavaScript arbitrario mediante la inyección de código malicioso en los parámetros GET.…
Pendiente de análisisCrítica (9.8)2.0%—Tp-link Wdr201aAI18/3/202617/6/2026
Existe una vulnerabilidad de inyección de comandos en la interfaz de gestión web del Extensor WiFi WDR201A (HW V2.1, FW LFMZX28040922V1.02). El endpoint adm.cgi sanitiza de forma inadecuada la entrada suministrada por el usuario proporcionada a un parámetro relacionado con comandos en la funcionalidad sysCMD.
Pendiente de análisisCrítica (9.1)0.67%—Tp-link Wdr201aAI18/3/202617/6/2026
La interfaz web del Extensor WiFi WDR201A (HW V2.1, FW LFMZX28040922V1.02) contiene mecanismos de divulgación de credenciales codificados de forma rígida (en forma de Server Side Include) dentro de múltiples páginas web del lado del servidor, incluyendo login.shtml y settings.shtml. Estas páginas incrustan directivas…
AplazadaMedia (6.1)0.17%—CR Paid Link ManagerAI18/3/202617/6/2026
El plugin [CR]Paid Link Manager para WordPress es vulnerable a cross-site scripting reflejado a través de la ruta URL en todas las versiones hasta la 0.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en…
Pendiente de análisisMedia (6.8)0.32%—Softing Smartlink Sw-htAI17/3/202617/6/2026
Vulnerabilidad de desreferencia de puntero NULL en Softing Industrial Automation GmbH smartLink SW-HT (módulos de servidor web) permite DoS HTTP. Este problema afecta a smartLink SW-HT: 1.43.
AnalizadaBaja (2.1)8.9%—Lb-link Bl-wr9000 Firmware16/3/202617/6/2026
Una vulnerabilidad fue detectada en LB-LINK BL-WR9000 2.4.9. Esto afecta a la función sub_458754 del archivo /goform/set_wifi. La manipulación resulta en inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ahora es público y puede ser utilizado. El proveedor fue contactado con antelación…
AnalizadaAlta (7.4)1.1%—Lb-link Bl-wr9000 Firmware16/3/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en LB-LINK BL-WR9000 2.4.9. El elemento afectado es la función sub_44D844 del archivo /goform/get_hidessid_cfg. La manipulación conduce a un desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaAlta (7.4)1.1%—Lb-link Bl-wr9000 Firmware16/3/202617/6/2026
Se ha identificado una debilidad en LB-LINK BL-WR9000 2.4.9. El elemento afectado es la función sub_44E8D0 del archivo /goform/get_virtual_cfg. Ejecutar una manipulación puede llevar a un desbordamiento de búfer basado en pila. El ataque puede realizarse de forma remota. El exploit ha sido puesto a disposición del…
AnalizadaAlta (7.4)1.4%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1616/3/202617/6/2026
Se ha encontrado una falla en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Este problema afecta la función UPnP_AV_Server_Path_Setting del…
AnalizadaAlta (7.4)1.3%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1616/3/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esta vulnerabilidad afecta a la función…
AnalizadaAlta (7.4)1.4%—Dlink Dnr-202l FirmwareDlink Dnr-326 FirmwareDlink Dns-1100-4 FirmwareDlink Dns-120 Firmware+1616/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20260205. Esto afecta la función…