Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 21/2/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en D-Link DWR-M960 1.01.07. El elemento afectado es la función sub_41914C del archivo /boafrm/formWanConfigSetup del componente Gestor de Configuración de Interfaz WAN. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque es posible de… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 21/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07 que afectada a la función sub_427D74 del archivo /boafrm/formIpQoS. Si se manipula el argumento submit-url se puede provocar un desbordamiento de búfer basado en pila. El ataque puede ser ejecutado en remoto. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 21/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DWR-M960 1.01.07. Este problema afecta a la función sub_46385C del archivo /boafrm/formDosCfg. Manipular el argumento submit-url puede provocar un desbordamiento de búfer basado en pila. Es posible explotar el ataque en remoto. El exploit ha sido hecho público y podría ser… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 21/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DWR-M960 1.01.07. Esta vulnerabilidad afecta a la función sub_425FF8 del archivo /boafrm/formFirewallAdv del componente Advanced Firewall Configuration Endpoint. Manipular el argumento submit-url conduce a un desbordamiento de búfer basado en pila. El ataque puede lanzarse… | |
| Analizada | Alta (8.7) | 0.26% | — | Linkace | 21/2/2026 | 17/6/2026 | LinkAce es un archivo autoalojado para recopilar enlaces de sitios web. Las versiones 2.4.2 e inferiores tienen una vulnerabilidad de cross-site scripting almacenado a través del endpoint de feed Atom para listas (/lists/feed). Un usuario autenticado puede inyectar una carga útil que rompe CDATA en la descripción de… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 20/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en D-Link DWR-M960 1.01.07. Afectada por este problema es la función sub_423E00 del archivo /boafrm/formPortFw del componente Port Forwarding Configuration Endpoint. Esta manipulación del argumento submit-url causa desbordamiento de búfer basado en pila. La explotación remota del… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 20/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DWR-M960 1.01.07. Afectada por esta vulnerabilidad es la función sub_424AFC del archivo /boafrm/formFilter del componente Filter Configuration Endpoint. La manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser lanzado… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 20/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en D-Link DWR-M960 1.01.07. Afectada es la función sub_4648F0 del archivo /boafrm/formDdns del componente Gestor de Configuración DDNS. La manipulación del argumento submit-url conduce a desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 20/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DWR-M960 1.01.07. Esto afecta a la función sub_4611CC del archivo /boafrm/formNtp del componente Punto final de configuración NTP. La ejecución de una manipulación del argumento submit-url puede llevar a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dwr-m960 Firmware | 20/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DWR-M960 1.01.07. Esto afecta la función sub_462E14 del archivo /boafrm/formSysLog del componente System Log Configuration Endpoint. Realizar una manipulación del argumento submit-url resulta en desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente.… | |
| Aplazada | Crítica (10) | 0.97% | — | Prolink Prc2402mAI | 20/2/2026 | 17/6/2026 | PROLiNK PRC2402M 20190909 antes del 2021-06-13 permite la inyección de comandos del sistema operativo en live_api.cgi?page=satellite_list a través de metacaracteres de shell en el parámetro ip (para satellite_status). | |
| Aplazada | Alta (7.1) | 0.19% | — | Linkwhisper Link Whisper FreeAI | 20/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Spencer Haws Link Whisper Free link-whisper permite XSS Reflejado. Este problema afecta a Link Whisper Free: desde n/a hasta <= 0.9.0. | |
| Aplazada | Media (5.3) | 0.31% | — | Devsblink EdublinkAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en DevsBlink EduBlink edublink permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EduBlink: desde n/a hasta <= 2.0.7. | |
| Aplazada | Media (5.3) | 0.22% | — | Pluginrx Broken Link NotifierAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en PluginRx Broken Link Notifier broken-link-notifier permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Broken Link Notifier: desde n/a hasta <= 1.3.5. | |
| Aplazada | Media (4.9) | 0.20% | — | Alobaidi Extend LinkAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Alobaidi Extend Link extend-link permite la falsificación de petición del lado del servidor. Este problema afecta a Extend Link: desde n/a hasta <= 2.0.0. | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink A3002ru Firmware | 17/2/2026 | 17/6/2026 | TOTOLINK A3002RU_V3 V3.0.0-B20220304.1804 se descubrió que contenía un desbordamiento de búfer basado en pila a través del parámetro static_ipv6 en la función formIpv6Setup. | |
| Modificada | Alta (8.8) | 1.0% | — | Totolink A3002ru Firmware | 17/2/2026 | 17/6/2026 | Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través de los parámetros vpnUser o vpnPassword' en la función formFilter. | |
| Modificada | Alta (8.8) | 1.3% | — | Totolink A3002ru Firmware | 17/2/2026 | 21/9/2026 | Se descubrió que TOTOLINK A3002RU V2.1.1-B20211108.1455 contenía un desbordamiento de búfer basado en pila a través del parámetro 'routernamer'parameter en la función formDnsv6. | |
| Analizada | Alta (7.3) | 8.0% | — | Wavlink Wl-nu516u1 Firmware | 17/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Wavlink WL-NU516U1 hasta 20251208. El elemento afectado es la función singlePortForwardDelete del archivo /cgi-bin/cortafuegos.cgi. La ejecución de una manipulación del argumento del_flag puede conducir a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Alta (7.3) | 1.1% | — | Wavlink Wl-nu516u1 Firmware | 16/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en Wavlink WL-NU516U1 20251208. Esta vulnerabilidad afecta la función sub_401218 del archivo /cgi-bin/nas.cgi. Realizar una manipulación del argumento User1Passwd resulta en un desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El exploit es ahora público… | |
| Aplazada | Alta (7.3) | 0.90% | — | Wavlink Wl-nu516u1AI | 16/2/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en Wavlink WL-NU516U1 hasta 130/260. Esto afecta la función sub_406194 del archivo /cgi-bin/adm.cgi. Dicha manipulación del argumento firmware_url conduce a un desbordamiento de búfer basado en pila. El ataque puede ser lanzado de forma remota. El exploit ha sido… | |
| Analizada | Media (6.6) | 1.0% | — | Wavlink Wl-nu516u1 Firmware | 16/2/2026 | 17/6/2026 | Se ha identificado una debilidad en Wavlink WL-NU516U1 20251208. Afectada por este problema es la función sub_40785C del archivo /cgi-bin/adm.cgi. Esta manipulación del argumento time_zone causa desbordamiento de búfer basado en pila. El ataque puede ser iniciado remotamente. El ataque se considera que tiene alta… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se ha identificado una debilidad en Wavlink WL-WN579A3 hasta 20210219. Esta afecta la función AddMac del archivo /cgi-bin/wireless.cgi. Esta manipulación del argumento macAddr causa inyección de comandos. El ataque puede llevarse a cabo de forma remota. El exploit se ha puesto a disposición del público y podría usarse… | |
| Analizada | Media (5.3) | 8.7% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Wavlink WL-WN579A3 hasta 20210219. Afectada por este problema es la función DeleteMac del archivo /cgi-bin/wireless.cgi. La manipulación del argumento delete_list resulta en inyección de comandos. El ataque puede ser ejecutado de forma remota. El proveedor fue contactado… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. La función Delete_Mac_list del archivo /cgi-bin/wireless.cgi está afectada por esta vulnerabilidad. La manipulación del argumento delete_list conduce a una inyección de comandos. Es posible la explotación remota del ataque. El exploit está… |