Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)11%—Wavlink Wl-nu516u1 Firmware7/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esta vulnerabilidad afecta a la función usb_p910 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento Pr_mode conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaBaja (2)11%—Wavlink Wl-nu516u1 Firmware7/3/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esto afecta a la función ota_new_upgrade del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento model causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado. Se contactó con…
AplazadaMedia (4.3)0.13%—Purchase Button FOR Affiliate LinkAI7/3/202617/6/2026
El plugin Purchase Button For Affiliate Link para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0.2, inclusive. Esto se debe a la falta de validación de nonce en el gestor del formulario de la página de ajustes en 'inc/purchase-btn-options-page.php'. Esto hace…
AnalizadaAlta (7.3)1.2%—Wavlink Wl-nu516u1 Firmware6/3/202617/6/2026
Se identificó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esta vulnerabilidad afecta a la función sub_401A0C del archivo /cgi-bin/login.cgi. Dicha manipulación del argumento ipaddr conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible…
AnalizadaAlta (7.3)10%—Wavlink Wl-nu516u1 Firmware6/3/202617/6/2026
Se determinó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esto afecta a la función sub_405AF4 del archivo /cgi-bin/adm.cgi del componente OTA Online Upgrade. Esta manipulación del argumento firmware_url causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaCrítica (9.8)0.66%—Dlink Dir-1253 Firmware5/3/202617/6/2026
Un problema en D-Link DIR-1253 MESH V1.6.1684 permite a un atacante escalar privilegios a través del componente etc/shadow.sample
AnalizadaMedia (6.9)0.23%—Tp-link Omada Eap610 Firmware5/3/202617/6/2026
Se identificó una vulnerabilidad de denegación de servicio (DoS) en Omada EAP610 v3. Un atacante con acceso a la red adyacente puede enviar solicitudes manipuladas para provocar que el servicio HTTP del dispositivo falle. Esto provoca una indisponibilidad temporal del servicio hasta que el dispositivo se reinicia.…
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetEnableWizard.
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetMACFilter.
AnalizadaCrítica (9.8)0.69%—Dlink Dir-513 Firmware5/3/202617/6/2026
D-Link DIR-513 versión 1.10 contiene una vulnerabilidad de nivel crítico. Al procesar solicitudes POST relacionadas con códigos de verificación en /goform/formLogin, entra en /goform/getAuthCode pero no filtra el valor del parámetro FILECODE, lo que resulta en una vulnerabilidad de salto de ruta.
AnalizadaCrítica (9.8)0.81%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDDNS.
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware5/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSchedule.
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin,goform/getAuthCode.
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curtime al componente goform/formEasySetupWWConfig
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin.
AnalizadaCrítica (9.8)0.63%—Dlink Dir-513 Firmware4/3/202617/6/2026
D-link Dir-513 A1FW110 es vulnerable a desbordamiento de búfer en la función formTcpipSetup.
AnalizadaCrítica (9.8)3.4%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de goform/formDeviceReboot.
AnalizadaCrítica (9.8)0.50%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formEasySetupWizard.
AnalizadaCrítica (9.8)0.52%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formAdvNetwork.
AnalizadaCrítica (9.8)0.61%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formAutoDetecWAN_wizard4.
AnalizadaCrítica (9.8)0.66%—Dlink Dir-513 Firmware4/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de POST al componente goform/formAdvFirewall.
AnalizadaAlta (8.9)6.7%—Dlink Dir-868l Firmware3/3/202617/6/2026
Se ha encontrado una falla en D-Link DIR-868L 110b03. Esto afecta a la función sub_1BF84 del componente Servicio SSDP. Esta manipulación del argumento ST causa inyección de comandos del sistema operativo. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. Esta vulnerabilidad…
ModificadaCrítica (9.8)0.73%—Dlink Dir-513 Firmware3/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard51.
ModificadaCrítica (9.8)0.63%—Dlink Dir-513 Firmware3/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard55.
ModificadaCrítica (9.8)0.73%—Dlink Dir-513 Firmware3/3/202617/6/2026
Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetQoS.