Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.60% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetWANType_Wizard5. | |
| Modificada | Crítica (9.8) | 0.73% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetPortTr. | |
| Modificada | Crítica (9.8) | 0.60% | — | Dlink Dir-513 Firmware | 3/3/2026 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer de pila en D-Link DIR-513 v1.10 a través del parámetro curTime a goform/formSetDomainFilter. | |
| Analizada | Media (6.9) | 0.29% | — | Tp-link Deco Be25 Firmware | 2/3/2026 | 17/6/2026 | Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en TP-Link Deco BE25 v1.0 (módulos web) permite a un atacante adyacente autenticado leer archivos arbitrarios o causar denegación de servicio. Este problema afecta a Deco BE25 v1.0: hasta la versión 1.1.1 Build… | |
| Analizada | Alta (8.5) | 0.31% | — | Tp-link Deco Be25 Firmware | 2/3/2026 | 17/6/2026 | El manejo inadecuado de entradas en la interfaz web de administración de TP-Link Deco BE25 v1.0 permite que una entrada manipulada sea ejecutada como parte de un comando del sistema operativo. Un atacante adyacente autenticado puede ejecutar comandos arbitrarios a través de un archivo de configuración manipulado,… | |
| Analizada | Alta (8.9) | 4.5% | — | Totolink N300rh Firmware | 27/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink N300RH 6.1c.1353_B20190305, la cual afecta a la función setWebWlanIdx del archivo /cgi-bin/cstecgi.cgi del componente Interfaz de Gestión Web. Manipular el argumento webWlanIdx resulta en inyección de comandos del sistema operativo. El ataque puede iniciarse en… | |
| Aplazada | Alta (8.2) | 0.13% | — | Dlink Dsl-124AI | 26/2/2026 | 5/7/2026 | Gestión de sesión inadecuada en el D-Link Wireless N 300 ADSL2+ Modem Router DSL-124 ME_1.00 permite a los atacantes ejecutar un ataque de secuestro de sesión mediante la suplantación de la dirección IP de un usuario autenticado. | |
| Analizada | Baja (2.1) | 0.43% | — | Remyandrade Website Link Extractor | 25/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Website Link Extractor 1.0. La cual afecta a la función file_get_contents del componente URL Gestor. Su manipulación conduce a falsificación de petición del lado del servidor. Es posible iniciar el ataque en remoto. El exploit ha sido divulgado al público y puede… | |
| Analizada | Crítica (10) | 1.5% | — | Beyond Altec Doclink | 24/2/2026 | 17/6/2026 | Altec DocLink (ahora mantenido por Beyond Limits Inc.) versión 4.0.336.0 expone endpoints inseguros de .NET Remoting sobre TCP y HTTP/SOAP a través de Altec.RDCHostService.exe usando el ObjectURI 'doclinkServer.soap'. El servicio no requiere autenticación y es vulnerable a la deserialización insegura de objetos,… | |
| Analizada | Media (6.6) | 0.30% | — | Linksys Mr9600 FirmwareLinksys Mx4200 Firmware | 24/2/2026 | 17/6/2026 | Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en Linksys MR9600, Linksys MX4200 permite que el contenido de una partición de unidad USB pueda montarse en una ubicación arbitraria del sistema de archivos. Esto puede resultar en la ejecución de scripts de… | |
| Modificada | Alta (7.5) | 0.35% | 💥 PoC | Totolink X5000r Firmware | 24/2/2026 | 5/7/2026 | TOTOLINK X5000R V9.1.0cu.2415_B20250515 contiene una vulnerabilidad de denegación de servicio en /cgi-bin/cstecgi.cgi. El CGI lee la variable de entorno CONTENT_LENGTH y asigna memoria usando malloc (CONTENT_LENGTH + 1) sin una comprobación de límites suficiente. Cuando no se aplica el límite de tamaño de solicitud de… | |
| Analizada | Alta (8.8) | 1.8% | — | Totolink X6000r Firmware | 23/2/2026 | 17/6/2026 | TOTOLINK X6000R v9.4.0cu.1498_B20250826 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el gestor NTPSyncWithHost del ejecutable /usr/sbin/shttpd. El parámetro host_time se recupera a través de sub_40C404 y se pasa a un comando de shell date -s a través de CsteSystem. Aunque los dos… | |
| Analizada | Crítica (9.8) | 0.72% | — | Totolink X5000r Firmware | 23/2/2026 | 17/6/2026 | TOTOLINK X5000R v9.1.0cu_2415_B20250515 contiene una vulnerabilidad de inyección de argumentos en el gestor setDiagnosisCfg del ejecutable /usr/sbin/lighttpd. El parámetro ip se recupera a través de websGetVar y se pasa a un comando ping a través de CsteSystem sin validar si la entrada comienza con un guion (-). Esto… | |
| Analizada | Alta (8) | 3.3% | — | Totolink X5000r Firmware | 23/2/2026 | 17/6/2026 | TOTOLink X5000R v9.1.0cu_2415_B20250515 contiene una vulnerabilidad de inyección de comandos del sistema operativo en el gestor setIptvCfg del ejecutable /usr/sbin/lighttpd. Los parámetros vlanVidLan1 (y otros vlanVidLanX) se recuperan a través de Uci_Get_Str y se pasan a la función CsteSystem sin validación o… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 23/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta la función sub_460F30 del archivo /boafrm/formDateReboot del componente Scheduled Reboot Configuration Endpoint. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede realizarse… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 23/2/2026 | 17/6/2026 | Ha sido encontrada una vulnerabilidad en D-Link DWR-M960 1.01.07 que afecta a la función sub_4196C4 del archivo /boafrm/formVpnConfigSetup del componente VPN Configuration Endpoint. Manipular el argumento submit-url provoca un desbordamiento de búfer basado en pila. Es posible lanzar el ataque en remoto. El exploit ha… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 23/2/2026 | 17/6/2026 | Se ha encontrado un fallo en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_468D64 del archivo /boafrm/formDhcpv6s. La ejecución de una manipulación del argumento submit-url puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ejecutarse de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 23/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DWR-M960 1.01.07. Afectada por esta vulnerabilidad está la función sub_44E0F8 del archivo /boafrm/formNewSchedule. Realizar una manipulación del argumento url resulta en desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El exploit es ahora… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 23/2/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en D-Link DWR-M960 1.01.07. Afectada es la función sub_457C5C del archivo /boafrm/formWsc. Tal manipulación del argumento save_apply conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 22/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DWR-M960 1.01.07. Se ve afectada la función sub_453140 del archivo /boafrm/formWlAc del componente Wireless Access Control Endpoint. Esta manipulación del argumento submit-url causa un desbordamiento de búfer basado en pila. Es posible la explotación remota del ataque. El… | |
| Analizada | Alta (7.4) | 0.88% | — | Dlink Dwr-m960 Firmware | 22/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Este problema afecta la función sub_452CCC del archivo /boafrm/formWlEncrypt del componente Endpoint de Configuración de Cifrado WLAN. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede lanzarse… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 22/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta la función sub_462590 del archivo /boafrm/formOpMode del componente Operation Mode Configuration Endpoint. La manipulación del argumento submit-url conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 22/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DWR-M960 1.01.07 que afecta a la función sub_4237AC del archivo /boafrm/formLteSetup del componente LTE Configuration Endpoint. Si se manipula y ejecuta el argumento submit-url puede provocarse un desbordamiento de búfer basado en pila. El ataque puede ser lanzado en remoto. El… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 22/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_42B5A0 del archivo /boafrm/formBridgeVlan del componente Bridge VLAN Configuration Endpoint. Realizar una manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 21/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en D-Link DWR-M960 1.01.07. La cual afectada a la función sub_469104 del archivo /boafrm/formIpv6Setup. Al manipular el argumento submit-url se provoca un desbordamiento de búfer basado en pila. El ataque puede ser realizado desde remoto. El exploit ha sido liberado al público… |