Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.29% | — | Linknacional Payment Gateway PIX FOR GivewpAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3. | |
| Aplazada | Media (5.3) | 0.26% | — | Maciej BIS Permalink Manager LiteAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Maciej Bis Permalink Manager Lite permalink-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Permalink Manager Lite: desde n/a hasta < 2.5.3. | |
| Aplazada | Alta (7.5) | 0.51% | — | Radiustheme Medilink-coreAI | 13/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en RadiusTheme Medilink-Core medilink-core permite la Inclusión Local de Ficheros PHP. Este problema afecta a Medilink-Core: desde n/a hasta < 2.0.7. | |
| Analizada | Alta (7.7) | 0.97% | 💥 PoC | Tp-link Omada Sg2005p-pd FirmwareTp-link Omada Sg2008 FirmwareTp-link Omada Sg2008p FirmwareTp-link Omada Sg2016p Firmware+35 | 13/3/2026 | 17/6/2026 | La interfaz web en múltiples switches Omada no valida adecuadamente ciertas entradas externas, lo que puede llevar a acceso a memoria fuera de límites al procesar solicitudes manipuladas. Bajo condiciones específicas, esta vulnerabilidad puede resultar en ejecución de comandos no intencionada. Un atacante no… | |
| Modificada | Crítica (9.8) | 0.60% | — | Dlink Dir-513 Firmware | 12/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizardSelectMode. | |
| Analizada | Alta (8.5) | 2.7% | — | Tp-link Tl-mr6400 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos ha sido identificada en la interfaz de línea de comandos (CLI) de Telnet de TP-Link TL-MR6400 v5.3. Este problema es causado por una sanitización insuficiente de los datos procesados durante operaciones específicas de la CLI. Un atacante autenticado con privilegios elevados… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-513 Firmware | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formEasySetupWizard3. La manipulación del argumento wan_connected resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede… | |
| Analizada | Media (5.3) | 0.29% | — | Linkace | 10/3/2026 | 17/6/2026 | LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. En 2.1.0 y versiones anteriores, el método processTaxonomy() en LinkRepository.PHP permite a usuarios autenticados adjuntar etiquetas y listas privadas de otros usuarios a sus propios enlaces pasando IDs enteros. | |
| Analizada | Media (6.5) | 0.39% | — | Linkace | 10/3/2026 | 17/6/2026 | LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. Cuando un usuario crea un enlace a través de POST /links, el servidor obtiene metadatos HTML de la URL proporcionada (LinkRepository::create() llama a HtmlMeta::getFromUrl()). Las reglas de validación de LinkStoreRequest no incluyen… | |
| Analizada | Alta (7.5) | 0.62% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanSetup. | |
| Analizada | Alta (7.5) | 0.62% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanGuestSetup. | |
| Analizada | Alta (7.5) | 0.75% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard2. | |
| Analizada | Alta (7.5) | 0.75% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard1. | |
| Analizada | Alta (7.5) | 0.61% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formVirtualServ. | |
| Analizada | Alta (7.5) | 0.72% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formSetWanPPTP. | |
| Analizada | Alta (7.5) | 0.61% | — | Dlink Dir-513 Firmware | 10/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro nextPage a goform/formLanguageChange. | |
| Analizada | Alta (8.5) | 1.5% | — | Tp-link Archer Axe75 Firmware | 9/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de comandos en el módulo web del router Archer AXE75 v1.6/v1.0. Un atacante autenticado con acceso a la red adyacente podría realizar ejecución remota de código (RCE) cuando el router está configurado con sysmode=ap. La explotación exitosa resulta en privilegios a nivel de… | |
| Analizada | Alta (7.5) | 0.46% | — | Dlink Dir-513 Firmware | 9/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formdumpeasysetup. | |
| Analizada | Alta (7.5) | 0.57% | — | Dlink Dir-513 Firmware | 9/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard534. | |
| Analizada | Alta (7.5) | 0.57% | — | Dlink Dir-513 Firmware | 9/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard52. | |
| Analizada | Baja (1.9) | 0.37% | — | Wavlink Wl-wn579x3-c Firmware | 8/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esta vulnerabilidad afecta la función sub_401AD4 del archivo /cgi-bin/adm.cgi. La ejecución de una manipulación del argumento Hostname puede llevar a cross site scripting. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Alta (7.4) | 1.0% | — | Wavlink Wl-wn579x3-c Firmware | 8/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esto afecta la función sub_40139C del archivo /cgi-bin/firewall.cgi. Realizar una manipulación del argumento del_flag resulta en un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (8.9) | 1.3% | — | Wavlink Wl-nu516u1 Firmware | 8/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Wavlink NU516U1 251208. Esto afecta a la función sub_401A10 del archivo /cgi-bin/login.cgi. La ejecución de una manipulación del argumento ipaddr puede conducir a una escritura fuera de límites. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Baja (2) | 5.5% | — | Wavlink Wl-nu516u1 Firmware | 8/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Wavlink NU516U1 251208. Esta vulnerabilidad afecta la función sub_405B2C del archivo /cgi-bin/firewall.cgi del componente Incomplete Fix CVE-2025-10959. La manipulación conduce a inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al… | |
| Analizada | Media (5.5) | 3.0% | — | Totolink N300rh Firmware | 8/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en Totolink N300RH 6..1c.1353_B20190305. El elemento afectado es la función setWiFiWpsConfig del archivo /cgi-bin/cstecgi.cgi del componente Gestor CGI. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado remotamente. El… |