Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

83 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter add_mac, which leads to command injection in page /cli_black_list.shtml.
ModificadaCrítica (9.8)1.5%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 nas.cgi has no filtering on parameters: User1Passwd and User1, which leads to command injection in page /nas_disk.shtml.
ModificadaAlta (8.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: web_pskValue, wl_Method, wlan_ssid, EncrypType, rwan_ip, rwan_mask, rwan_gateway, ppp_username, ppp_passwd and ppp_setver, which leads to command injection in page /wizard_router_mesh.shtml.
ModificadaMedia (6.1)6.7%💥 ExploitWavlink Wn533a8 Firmware20/7/202217/6/2026
Wavlink WN533A8 M33A8.V5030.190716 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the login_page parameter.
ModificadaAlta (7.5)21%💥 ExploitWavlink Wn533a8 Firmware20/7/202217/6/2026
An access control issue in Wavlink WN533A8 M33A8.V5030.190716 allows attackers to obtain usernames and passwords via view-source:http://IP_ADDRESS/sysinit.shtml?r=52300 and searching for [logincheck(user);].
ModificadaAlta (7.5)7.6%💥 ExploitWavlink Wn530hg4 FirmwareWavlink Wn531g3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn551k1 Firmware7/5/202017/6/2026
An issue was discovered in Wavlink WN530HG4, Wavlink WN531G3, Wavlink WN533A8, and Wavlink WN551K1 affecting /cgi-bin/ExportAllSettings.sh where a crafted POST request returns the current configuration of the device, including the administrator password. No authentication is required. The attacker must perform a…
ModificadaAlta (7.5)1.8%—Wavlink Wl-wn579g3 FirmwareWavlink Wl-wn575a3 FirmwareWavlink Wl-wn530hg4 FirmwareWavlink Wn531g3 Firmware+1127/4/202017/6/2026
An issue was discovered where there are multiple externally accessible pages that do not require any sort of authentication, and store system information for internal usage. The devices automatically query these pages to update dashboards and other statistics, but the pages can be accessed externally without any…
Orbitaley — Vulnerabilidades