Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 8.7% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. Se ve afectada una función desconocida del archivo /cgi-bin/login.cgi. La ejecución de una manipulación del argumento key puede llevar a una inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y… | |
| Analizada | Baja (2.1) | 8.4% | — | Wavlink Wl-wn579a3 Firmware | 16/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Wavlink WL-WN579A3 hasta 20210219. Esto afecta a la función multi_ssid del archivo /cgi-bin/wireless.cgi. Realizar una manipulación del argumento SSID2G2 resulta en inyección de comandos. El ataque puede ser iniciado remotamente. El exploit se ha hecho público y podría ser utilizado.… | |
| Aplazada | Media (4.4) | 0.22% | — | Link HopperAI | 14/2/2026 | 17/6/2026 | El plugin Link Hopper para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'hop_name' en todas las versiones hasta la 2.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con acceso de nivel de administrador,… | |
| Analizada | Alta (7.7) | 0.23% | — | Tp-link AginetTp-link DecoTp-link FestaTp-link Kasa+10 | 13/2/2026 | 17/6/2026 | Una vulnerabilidad en la lógica de validación de certificados puede permitir a las aplicaciones aceptar identidades de servidor no confiables o validadas incorrectamente durante la comunicación TLS. Un atacante en una posición de red privilegiada puede ser capaz de interceptar o modificar el tráfico si pueden… | |
| Analizada | Baja (2) | 0.36% | — | Tp-link AginetTp-link DecoTp-link FestaTp-link Kasa+10 | 13/2/2026 | 17/6/2026 | Una configuración de seguridad web permisiva puede permitir que las restricciones de origen cruzado impuestas por los navegadores modernos sean eludidas bajo circunstancias específicas. La explotación requiere la presencia de una vulnerabilidad de inyección del lado del cliente existente y acceso de usuario a la… | |
| Analizada | Media (5.3) | 0.30% | — | Tp-link Archer C60 Firmware | 11/2/2026 | 17/6/2026 | La entrada controlada por el usuario se refleja en la salida HTML sin la codificación adecuada en TP-Link Archer C60 v3, permitiendo la ejecución arbitraria de JavaScript a través de una URL manipulada. Un atacante podría ejecutar scripts en el contexto de la interfaz de usuario web del dispositivo, lo que podría… | |
| Modificada | Alta (7.2) | 0.43% | — | Tp-link Tapo C260 Firmware | 10/2/2026 | 17/6/2026 | En TP-Link Tapo C260 v1, un usuario autenticado con nivel de invitado puede eludir las restricciones de acceso previstas enviando solicitudes manipuladas a un endpoint de sincronización. Esto permite la modificación de la configuración protegida del dispositivo a pesar de los privilegios limitados. Un atacante puede… | |
| Analizada | Alta (8.7) | 23% | — | Tp-link Tapo C260 Firmware | 10/2/2026 | 17/6/2026 | En TP-Link Tapo C260 v1, existe una vulnerabilidad de inyección de comandos debido a una sanitización inadecuada en ciertos parámetros POST durante la sincronización de la configuración. Un atacante autenticado puede ejecutar comandos de sistema arbitrarios con alto impacto en la confidencialidad, integridad y… | |
| Modificada | Media (6.9) | 0.32% | 💥 PoC | Tp-link Tapo C260 Firmware | 10/2/2026 | 4/8/2026 | En TP-Link Tapo C260 v1, es posible un salto de ruta debido a un manejo inadecuado de rutas de solicitud GET específicas a través de HTTPS, lo que permite la exploración local no autenticada de rutas del sistema de archivos. Un atacante en la red local puede determinar si ciertos archivos existen en el dispositivo,… | |
| Analizada | Alta (7.3) | 5.8% | — | Dlink Dcs-931l Firmware | 10/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. Esto afecta una parte desconocida del archivo /goform/setSysAdmin. La manipulación del argumento AdminID resulta en inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría… | |
| Modificada | Baja (2) | 6.8% | — | Dlink Dcs-931l Firmware | 9/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-931L hasta la versión 1.13.0. La función impactada es doSystem del archivo /setSystemAdmin. Realizar una manipulación del argumento AdminID resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría usarse. Esta… | |
| Analizada | Baja (2.1) | 4.4% | — | Dlink Dcs-933l Firmware | 9/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en D-Link DCS-933L hasta la versión 1.14.11. Esto afecta una función desconocida del archivo /setSystemAdmin del componente alphapd. Esta manipulación del argumento AdminID provoca inyección de comandos. La explotación remota del ataque es posible. El exploit se ha divulgado… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 9/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta a la función sub_4211C8 del archivo /goform/set_filtering. Dicha manipulación conduce a la inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. | |
| Analizada | Baja (2.1) | 4.4% | — | Dlink Di-7100g C1 Firmware | 9/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DI-7100G C1 24.04.18D1. Esto afecta a la función start_proxy_client_email. La ejecución de una manipulación puede conducir a una inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.3) | 4.0% | — | Dlink Di-7100g C1 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DI-7100G C1 24.04.18D1. Afectada por este problema es la función set_jhttpd_info. Realizar una manipulación del argumento usb_username resulta en inyección de comandos. La explotación remota del ataque es posible. | |
| Analizada | Alta (7.3) | 4.5% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_420618 del archivo /goform/set_upnp. Esta manipulación del argumento upnp_enable provoca inyección de comandos del sistema operativo. Es posible la explotación remota del ataque. El exploit se ha puesto a… | |
| Analizada | Baja (2.1) | 3.4% | — | Dlink Dwr-m921 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DWR-M921 1.1.50. Esto afecta a una función desconocida del archivo /boafrm/formLtefotaUpgradeFibocom. Tal manipulación del argumento fota_url conduce a una inyección de comandos. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Baja (2.1) | 3.8% | — | Dlink Dwr-m921 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una falla en D-Link DWR-M921 1.1.50. Esto afecta a la función sub_419920 del archivo /boafrm/formLtefotaUpgradeQuectel. Esta manipulación del argumento fota_url provoca inyección de comandos. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2.1) | 2.6% | — | Totolink Wa300 Firmware | 8/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Totolink WA300 5.2cu.7112_B20190227. El elemento afectado es la función setAPNetwork del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento Ipaddr resulta en inyección de comandos del sistema operativo. El ataque puede realizarse de forma remota. El exploit es ahora público y… | |
| Analizada | Baja (2) | 6.6% | — | Dlink Dir-600 Firmware | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-600 hasta 2.15WWb02. Esta vulnerabilidad afecta código desconocido del archivo ssdp.cgi. Dicha manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID conduce a inyección de comandos. El ataque puede ser lanzado remotamente. El exploit está disponible… | |
| Analizada | Alta (7.3) | 4.7% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Esto afecta a la función sub_4175CC del archivo /goform/set_static_route_table. Dicha manipulación del argumento interface/destip/netmask/gateway/metric conduce a inyección de comandos del sistema operativo. El ataque puede realizarse de forma… | |
| Analizada | Alta (7.3) | 4.6% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en D-Link DIR-823X 250416. El elemento afectado es la función sub_4208A0 del archivo /goform/set_dmz del componente Configuration Handler. La manipulación del argumento dmz_host/dmz_enable resulta en inyección de comandos. El ataque puede ejecutarse remotamente. El exploit ha… | |
| Analizada | Alta (7.3) | 5.4% | — | Dlink Dir-615 Firmware | 8/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-615 4.10. Esta vulnerabilidad afecta código desconocido del archivo adv_routing.php del componente Interfaz de Configuración Web. Realizar una manipulación del argumento dest_ip/ submask/ gw resulta en inyección de comandos. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (7.3) | 5.3% | — | Dlink Dir-615 Firmware | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-615 4.10. Esto afecta una parte desconocida del archivo adv_firewall.php del componente DMZ Host Feature. Dicha manipulación del argumento dmz_ipaddr conduce a inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y… | |
| Analizada | Alta (7.3) | 5.0% | — | Dlink Dir-823x Firmware | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en D-Link DIR-823X 250416. Este problema afecta a un procesamiento desconocido del archivo /goform/set_ddns del componente Servicio DDNS. La manipulación del argumento ddnsType/ddnsDomainName/ddnsUserName/ddnsPwd conduce a una inyección de comandos del sistema operativo.… |