Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 11% | — | Wavlink Wl-nu516u1 Firmware | 7/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esta vulnerabilidad afecta a la función usb_p910 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento Pr_mode conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Baja (2) | 11% | — | Wavlink Wl-nu516u1 Firmware | 7/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 240425. Esto afecta a la función ota_new_upgrade del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento model causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado. Se contactó con… | |
| Aplazada | Media (4.3) | 0.13% | — | Purchase Button FOR Affiliate LinkAI | 7/3/2026 | 17/6/2026 | El plugin Purchase Button For Affiliate Link para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0.2, inclusive. Esto se debe a la falta de validación de nonce en el gestor del formulario de la página de ajustes en 'inc/purchase-btn-options-page.php'. Esto hace… | |
| Analizada | Alta (7.3) | 1.2% | — | Wavlink Wl-nu516u1 Firmware | 6/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esta vulnerabilidad afecta a la función sub_401A0C del archivo /cgi-bin/login.cgi. Dicha manipulación del argumento ipaddr conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el ataque de forma remota. El exploit está disponible… | |
| Analizada | Alta (7.3) | 10% | — | Wavlink Wl-nu516u1 Firmware | 6/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-NU516U1 V240425. Esto afecta a la función sub_405AF4 del archivo /cgi-bin/adm.cgi del componente OTA Online Upgrade. Esta manipulación del argumento firmware_url causa inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-1253 Firmware | 5/3/2026 | 17/6/2026 | Un problema en D-Link DIR-1253 MESH V1.6.1684 permite a un atacante escalar privilegios a través del componente etc/shadow.sample | |
| Analizada | Media (6.9) | 0.23% | — | Tp-link Omada Eap610 Firmware | 5/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad de denegación de servicio (DoS) en Omada EAP610 v3. Un atacante con acceso a la red adyacente puede enviar solicitudes manipuladas para provocar que el servicio HTTP del dispositivo falle. Esto provoca una indisponibilidad temporal del servicio hasta que el dispositivo se reinicia.… | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetEnableWizard. | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetMACFilter. | |
| Analizada | Crítica (9.8) | 0.69% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | D-Link DIR-513 versión 1.10 contiene una vulnerabilidad de nivel crítico. Al procesar solicitudes POST relacionadas con códigos de verificación en /goform/formLogin, entra en /goform/getAuthCode pero no filtra el valor del parámetro FILECODE, lo que resulta en una vulnerabilidad de salto de ruta. | |
| Analizada | Crítica (9.8) | 0.81% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDDNS. | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 5/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSchedule. | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin,goform/getAuthCode. | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curtime al componente goform/formEasySetupWWConfig | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formLogin. | |
| Analizada | Crítica (9.8) | 0.63% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | D-link Dir-513 A1FW110 es vulnerable a desbordamiento de búfer en la función formTcpipSetup. | |
| Analizada | Crítica (9.8) | 3.4% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de goform/formDeviceReboot. | |
| Analizada | Crítica (9.8) | 0.50% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formEasySetupWizard. | |
| Analizada | Crítica (9.8) | 0.52% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formAdvNetwork. | |
| Analizada | Crítica (9.8) | 0.61% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formAutoDetecWAN_wizard4. | |
| Analizada | Crítica (9.8) | 0.66% | — | Dlink Dir-513 Firmware | 4/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través de POST al componente goform/formAdvFirewall. | |
| Analizada | Alta (8.9) | 6.7% | — | Dlink Dir-868l Firmware | 3/3/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DIR-868L 110b03. Esto afecta a la función sub_1BF84 del componente Servicio SSDP. Esta manipulación del argumento ST causa inyección de comandos del sistema operativo. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. Esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard51. | |
| Modificada | Crítica (9.8) | 0.63% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWAN_Wizard55. | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetQoS. |