Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 0.38% | — | Tp-link Archer Be230 Firmware | 3/2/2026 | 17/6/2026 | Un usuario autenticado con privilegios elevados puede desencadenar una condición de denegación de servicio en el TP-Link Archer BE230 v1.2 al restaurar un archivo de configuración manipulado que contiene un parámetro excesivamente largo. La restauración de dicho archivo puede hacer que el dispositivo deje de… | |
| Analizada | Media (6.8) | 0.24% | — | Tp-link Archer Be230 Firmware | 3/2/2026 | 17/6/2026 | Una falta de validación de entrada adecuada en la ruta de procesamiento HTTP en TP-Link Archer BE230 v1.2 (módulos web) puede permitir que una solicitud manipulada cause que el servicio web del dispositivo deje de responder, lo que resulta en una condición de denegación de servicio. Un atacante adyacente a la red con… | |
| Analizada | Media (6.5) | 0.46% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la interfaz setParentalRules de TOTOLINK A950RG V4.1.2cu.5204_B20210112. El parámetro urlKeyword no se valida correctamente, y la función concatena múltiples campos controlados por el usuario en un búfer de pila de tamaño fijo sin realizar comprobaciones de… | |
| Analizada | Crítica (9.8) | 0.69% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer existe en TOTOLINK A950RG V4.1.2cu.5204_B20210112. El problema reside en la interfaz setRadvdCfg del módulo /lib/cste_modules/ipv6.so. La función no valida correctamente la longitud del parámetro radvdinterfacename controlado por el usuario, permitiendo a atacantes remotos… | |
| Analizada | Crítica (9.8) | 0.51% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en pila fue identificada en TOTOLINK A950RG V4.1.2cu.5204_B20210112. La falla reside en la interfaz setIpQosRules de /lib/cste_modules/firewall.so donde el parámetro comment no se valida correctamente en cuanto a su longitud. | |
| Analizada | Crítica (9.8) | 0.81% | — | Totolink A950rg Firmware | 3/2/2026 | 17/6/2026 | TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de desbordamiento de búfer en la interfaz setUrlFilterRules de /lib/cste_modules/firewall.so. La vulnerabilidad ocurre porque el parámetro 'url' no se valida correctamente en cuanto a su longitud, lo que permite a atacantes remotos desencadenar un… | |
| Modificada | Alta (8.6) | 0.55% | — | Tp-link Archer Ax53 Firmware | 3/2/2026 | 22/9/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en TP-Link Archer AX53 v1.0 (módulos tdpserver) permite a atacantes adyacentes causar un fallo de segmentación o potencialmente ejecutar código arbitrario a través de un paquete de red especialmente diseñado que contiene un campo formado maliciosamente.… | |
| Aplazada | Media (6.5) | 0.35% | — | Bootstrapped Visual Link PreviewAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Brecht Visual Link Preview visual-link-preview permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Visual Link Preview: desde n/a hasta <= 2.2.9. | |
| Modificada | Alta (8.6) | 2.1% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador mediante la importación de un archivo de configuración de cliente VPN manipulado en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del… | |
| Analizada | Alta (8.5) | 2.7% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador a través de la función de restauración de copia de seguridad de la configuración del TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del… | |
| Modificada | Alta (8.5) | 2.5% | 💥 PoC | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en el módulo de configuración del servidor VPN en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un… | |
| Modificada | Alta (8.5) | 2.8% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en el Servicio de Conexión VPN en el Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un compromiso grave de la… | |
| Analizada | Alta (8.5) | 2.7% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos puede ser explotada después de la autenticación del administrador en la interfaz de comunicación en la nube en el TP-Link Archer BE230 v1.2. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Analizada | Alta (8.5) | 1.5% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos web) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos web) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resulta en un compromiso… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 18/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, resultando en un compromiso… | |
| Modificada | Alta (8.5) | 1.4% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 18/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resulta en un compromiso… | |
| Modificada | Alta (8.5) | 1.6% | — | Tp-link Archer Be230 Firmware | 2/2/2026 | 30/9/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo (OS) en TP-Link Archer BE230 v1.2 (módulos vpn) permite a un atacante autenticado adyacente ejecutar código arbitrario. La explotación exitosa podría permitir a un atacante obtener control administrativo total del dispositivo, lo que resultaría en un… | |
| Analizada | Baja (1.9) | 0.50% | — | Dlink Dsl-6641k Firmware | 2/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DSL-6641K N8.TR069.20131126. Afectada por este problema es la función doSubmitPPP del archivo sp_pppoe_user.js. La manipulación del argumento Username resulta en cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.… | |
| Aplazada | Baja (0.9) | 1.4% | — | Yealink Meetingbar A30AI | 2/2/2026 | 17/6/2026 | Una debilidad ha sido identificada en Yealink MeetingBar A30 133.321.0.3. Este problema afecta algún procesamiento desconocido del componente Diagnostic Handler. Esta manipulación causa inyección de comandos. Es factible realizar el ataque en el dispositivo físico. El exploit ha sido puesto a disposición del público y… | |
| Aplazada | Alta (8.4) | 0.50% | — | NetpclinkerAI | 30/1/2026 | 17/6/2026 | NetPCLinker 1.0.0.0 contains a buffer overflow vulnerability in the Clients Control Panel DNS/IP field that allows attackers to execute arbitrary shellcode. Attackers can craft a malicious payload in the DNS/IP input to overwrite SEH handlers and execute shellcode when adding a new client. | |
| Aplazada | Baja (1.9) | 0.27% | — | Dlink Dsl-6641kAI | 30/1/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en D-Link DSL-6641K N8.TR069.20131126. Afectada por este problema es la función ad_virtual_server_vdsl del componente Interfaz Web. Realizar una manipulación del argumento Name resulta en cross site scripting. Es posible iniciar el ataque remotamente. El exploit es ahora público y… | |
| Aplazada | Crítica (9.2) | 1.0% | — | Totolink X6000rAI | 30/1/2026 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (vulnerabilidad de 'inyección de comandos del sistema operativo') en TOTOLINK X6000R permite la inyección de comandos del sistema operativo. Este problema afecta a X6000R: hasta la versión V9.4.0cu.1498_B20250826. | |
| Analizada | Alta (7.4) | 0.76% | — | Totolink A3600r Firmware | 30/1/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en Totolink A3600R 5.9c.4959. Este problema afecta a la función setAppEasyWizardConfig en la librería /lib/cste_modules/app.so. Realizar una manipulación del argumento apcliSsid resulta en desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido… | |
| Analizada | Baja (2.9) | 1.2% | — | Dlink Dir-823x Firmware | 30/1/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en D-Link DIR-823X 250416. Esta vulnerabilidad afecta a la función sub_40AC74 del componente Login. Dicha manipulación conduce a una restricción inadecuada de intentos excesivos de autenticación. El ataque puede ser realizado de forma remota. Este ataque se caracteriza por una alta… |