Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se ha identificado una vulnerabilidad en D-Link DWR-M960 1.01.07. El elemento afectado es la función sub_41914C del archivo /boafrm/formWanConfigSetup del componente Gestor de Configuración de Interfaz WAN. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque es posible de…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07 que afectada a la función sub_427D74 del archivo /boafrm/formIpQoS. Si se manipula el argumento submit-url se puede provocar un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado en remoto. El exploit ha sido divulgado públicamente y puede…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Este problema afecta a la función sub_46385C del archivo /boafrm/formDosCfg. Manipular el argumento submit-url puede provocar un desbordamiento de búfer basado en pila. Es posible explotar el ataque en remoto. El exploit ha sido hecho público y podría ser…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware21/2/202617/6/2026
Se ha encontrado una vulnerabilidad en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta a la función sub_425FF8 del archivo /boafrm/formFirewallAdv del componente Advanced Firewall Configuration Endpoint. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque puede lanzarse…
AnalizadaAlta (8.7)0.26%—Linkace21/2/202617/6/2026
LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. Las versiones 2.4.2 e inferiores tienen una vulnerabilidad de cross-site scripting almacenado a través del endpoint de feed Atom para listas (/lists/feed). Un usuario autenticado puede inyectar una carga útil que rompe CDATA en la descripción de…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue determinada en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_423E00 del archivo /boafrm/formPortFw del componente Port Forwarding Configuration Endpoint. Esta manipulación del argumento submit-url causa desbordamiento de búfer basado en pila. La explotación remota del…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue encontrada en D-Link DWR-M960 1.01.07. Afectada por esta vulnerabilidad es la función sub_424AFC del archivo /boafrm/formFilter del componente Filter Configuration Endpoint. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en D-Link DWR-M960 1.01.07. Afectada es la función sub_4648F0 del archivo /boafrm/formDdns del componente Gestor de Configuración DDNS. La manipulación del argumento submit-url conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Se ha encontrado una falla en D-Link DWR-M960 1.01.07. Esto afecta a la función sub_4611CC del archivo /boafrm/formNtp del componente Punto final de configuración NTP. La ejecución de una manipulación del argumento submit-url puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado…
AnalizadaAlta (7.4)1.2%—Dlink Dwr-m960 Firmware20/2/202617/6/2026
Una vulnerabilidad fue detectada en D-Link DWR-M960 1.01.07. Esto afecta la función sub_462E14 del archivo /boafrm/formSysLog del componente System Log Configuration Endpoint. Realizar una manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente.…
AplazadaCrítica (10)0.97%—Prolink Prc2402mAI20/2/202617/6/2026
PROLiNK PRC2402M 20190909 antes del 2021-06-13 permite la inyección de comandos del sistema operativo en live_api.cgi?page=satellite_list a través de metacaracteres de shell en el parámetro ip (para satellite_status).
AplazadaAlta (7.1)0.19%—Linkwhisper Link Whisper FreeAI20/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Spencer Haws Link Whisper Free link-whisper permite XSS Reflejado. Este problema afecta a Link Whisper Free: desde n/a hasta <= 0.9.0.
AplazadaMedia (5.3)0.31%—Devsblink EdublinkAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en DevsBlink EduBlink edublink permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EduBlink: desde n/a hasta <= 2.0.7.
AplazadaMedia (5.3)0.22%—Pluginrx Broken Link NotifierAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en PluginRx Broken Link Notifier broken-link-notifier permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Broken Link Notifier: desde n/a hasta <= 1.3.5.
AplazadaMedia (4.9)0.20%—Alobaidi Extend LinkAI19/2/202617/6/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Alobaidi Extend Link extend-link permite la falsificación de petición del lado del servidor. Este problema afecta a Extend Link: desde n/a hasta <= 2.0.0.
ModificadaAlta (8.8)1.3%—Totolink A3002ru Firmware17/2/202617/6/2026
TOTOLINK A3002RU_V3 V3.0.0-B20220304.1804 se descubrió que contenía un desbordamiento de búfer basado en pila a través del parámetro static_ipv6 en la función formIpv6Setup.
ModificadaAlta (8.8)1.0%—Totolink A3002ru Firmware17/2/202617/6/2026
Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través de los parámetros vpnUser o vpnPassword' en la función formFilter.
ModificadaAlta (8.8)1.3%—Totolink A3002ru Firmware17/2/202621/9/2026
Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través del parámetro 'routernamer'parameter en la función formDnsv6.
AnalizadaAlta (7.3)8.0%—Wavlink Wl-nu516u1 Firmware17/2/202617/6/2026
Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 hasta 20251208. El elemento afectado es la función singlePortForwardDelete del archivo /cgi-bin/cortafuegos.cgi. La ejecución de una manipulación del argumento del_flag puede conducir a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaAlta (7.3)1.1%—Wavlink Wl-nu516u1 Firmware16/2/202617/6/2026
Una vulnerabilidad fue detectada en Wavlink WL-NU516U1 20251208. Esta vulnerabilidad afecta la función sub_401218 del archivo /cgi-bin/nas.cgi. Realizar una manipulación del argumento User1Passwd resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público…
AplazadaAlta (7.3)0.90%—Wavlink Wl-nu516u1AI16/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Wavlink WL-NU516U1 hasta 130/260. Esto afecta la función sub_406194 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento firmware_url conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha sido…
AnalizadaMedia (6.6)1.0%—Wavlink Wl-nu516u1 Firmware16/2/202617/6/2026
Se ha identificado una debilidad en Wavlink WL-NU516U1 20251208. Afectada por este problema es la función sub_40785C del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento time_zone causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El ataque se considera que tiene alta…
AnalizadaBaja (2.1)8.4%—Wavlink Wl-wn579a3 Firmware16/2/202617/6/2026
Se ha identificado una debilidad en Wavlink WL-WN579A3 hasta 20210219. Esta afecta la función AddMac del archivo /cgi-bin/wireless.cgi. Esta manipulación del argumento macAddr causa inyección de comandos. El ataque puede llevarse a cabo de forma remota. El exploit se ha puesto a disposición del público y podría usarse…
AnalizadaMedia (5.3)8.7%—Wavlink Wl-wn579a3 Firmware16/2/202617/6/2026
Una falla de seguridad ha sido descubierta en Wavlink WL-WN579A3 hasta 20210219. Afectada por este problema es la función DeleteMac del archivo /cgi-bin/wireless.cgi. La manipulación del argumento delete_list resulta en inyección de comandos. El ataque puede ser ejecutado de forma remota. El proveedor fue contactado…
AnalizadaBaja (2.1)8.4%—Wavlink Wl-wn579a3 Firmware16/2/202617/6/2026
Se identificó una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. La función Delete_Mac_list del archivo /cgi-bin/wireless.cgi está afectada por esta vulnerabilidad. La manipulación del argumento delete_list conduce a una inyección de comandos. Es posible la explotación remota del ataque. El exploit está…