Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.29%—Linknacional Payment Gateway PIX FOR GivewpAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3.
AplazadaMedia (5.3)0.26%—Maciej BIS Permalink Manager LiteAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en Maciej Bis Permalink Manager Lite permalink-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Permalink Manager Lite: desde n/a hasta < 2.5.3.
AplazadaAlta (7.5)0.51%—Radiustheme Medilink-coreAI13/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en RadiusTheme Medilink-Core medilink-core permite la Inclusión Local de Ficheros PHP. Este problema afecta a Medilink-Core: desde n/a hasta < 2.0.7.
AnalizadaAlta (7.7)0.97%💥 PoCTp-link Omada Sg2005p-pd FirmwareTp-link Omada Sg2008 FirmwareTp-link Omada Sg2008p FirmwareTp-link Omada Sg2016p Firmware+3513/3/202617/6/2026
La interfaz web en múltiples switches Omada no valida adecuadamente ciertas entradas externas, lo que puede llevar a acceso a memoria fuera de límites al procesar solicitudes manipuladas. Bajo condiciones específicas, esta vulnerabilidad puede resultar en ejecución de comandos no intencionada. Un atacante no…
ModificadaCrítica (9.8)0.60%—Dlink Dir-513 Firmware12/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizardSelectMode.
AnalizadaAlta (8.5)2.7%—Tp-link Tl-mr6400 Firmware12/3/202617/6/2026
Una vulnerabilidad de inyección de comandos ha sido identificada en la interfaz de línea de comandos (CLI) de Telnet de TP-Link TL-MR6400 v5.3. Este problema es causado por una sanitización insuficiente de los datos procesados durante operaciones específicas de la CLI. Un atacante autenticado con privilegios elevados…
AnalizadaAlta (7.4)1.2%—Dlink Dir-513 Firmware12/3/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DIR-513 1.10. El elemento afectado es una función desconocida del archivo /goform/formEasySetupWizard3. La manipulación del argumento wan_connected resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede…
AnalizadaMedia (5.3)0.29%—Linkace10/3/202617/6/2026
LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. En 2.1.0 y versiones anteriores, el método processTaxonomy() en LinkRepository.PHP permite a usuarios autenticados adjuntar etiquetas y listas privadas de otros usuarios a sus propios enlaces pasando IDs enteros.
AnalizadaMedia (6.5)0.39%—Linkace10/3/202617/6/2026
LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. Cuando un usuario crea un enlace a través de POST /links, el servidor obtiene metadatos HTML de la URL proporcionada (LinkRepository::create() llama a HtmlMeta::getFromUrl()). Las reglas de validación de LinkStoreRequest no incluyen…
AnalizadaAlta (7.5)0.62%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanSetup.
AnalizadaAlta (7.5)0.62%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formWlanGuestSetup.
AnalizadaAlta (7.5)0.75%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard2.
AnalizadaAlta (7.5)0.75%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWizard1.
AnalizadaAlta (7.5)0.61%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formVirtualServ.
AnalizadaAlta (7.5)0.72%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro webPage a goform/formSetWanPPTP.
AnalizadaAlta (7.5)0.61%—Dlink Dir-513 Firmware10/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro nextPage a goform/formLanguageChange.
AnalizadaAlta (8.5)1.5%—Tp-link Archer Axe75 Firmware9/3/202617/6/2026
Se identificó una vulnerabilidad de inyección de comandos en el módulo web del router Archer AXE75 v1.6/v1.0. Un atacante autenticado con acceso a la red adyacente podría realizar ejecución remota de código (RCE) cuando el router está configurado con sysmode=ap. La explotación exitosa resulta en privilegios a nivel de…
AnalizadaAlta (7.5)0.46%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formdumpeasysetup.
AnalizadaAlta (7.5)0.57%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard534.
AnalizadaAlta (7.5)0.57%—Dlink Dir-513 Firmware9/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard52.
AnalizadaBaja (1.9)0.37%—Wavlink Wl-wn579x3-c Firmware8/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esta vulnerabilidad afecta la función sub_401AD4 del archivo /cgi-bin/adm.cgi. La ejecución de una manipulación del argumento Hostname puede llevar a cross site scripting. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente…
AnalizadaAlta (7.4)1.0%—Wavlink Wl-wn579x3-c Firmware8/3/202617/6/2026
Se encontró una vulnerabilidad en Wavlink WL-WN579X3-C 231124. Esto afecta la función sub_40139C del archivo /cgi-bin/firewall.cgi. Realizar una manipulación del argumento del_flag resulta en un desbordamiento de búfer basado en pila. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (8.9)1.3%—Wavlink Wl-nu516u1 Firmware8/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink NU516U1 251208. Esto afecta a la función sub_401A10 del archivo /cgi-bin/login.cgi. La ejecución de una manipulación del argumento ipaddr puede conducir a una escritura fuera de límites. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaBaja (2)5.5%—Wavlink Wl-nu516u1 Firmware8/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en Wavlink NU516U1 251208. Esta vulnerabilidad afecta la función sub_405B2C del archivo /cgi-bin/firewall.cgi del componente Incomplete Fix CVE-2025-10959. La manipulación conduce a inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al…
AnalizadaMedia (5.5)3.0%—Totolink N300rh Firmware8/3/202617/6/2026
Una vulnerabilidad fue encontrada en Totolink N300RH 6..1c.1353_B20190305. El elemento afectado es la función setWiFiWpsConfig del archivo /cgi-bin/cstecgi.cgi del componente Gestor CGI. Realizar una manipulación resulta en inyección de comandos del sistema operativo. El ataque puede ser iniciado remotamente. El…