Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.68%—Pix-link Lv-wr21qAI27/1/202617/6/2026
Una vulnerabilidad en el módulo de idioma del router Pix-Link LV-WR21Q permite a atacantes remotos activar una denegación de servicio (DoS) enviando una solicitud HTTP POST especialmente diseñada que contiene un parámetro de idioma inexistente. Esto hace que el servidor no pueda servir el archivo lang.js correcto, lo…
AplazadaMedia (6.9)0.81%—Pix-link LV Wr21qAI27/1/202617/6/2026
Pix-Link LV-WR21Q no impone ninguna forma de autenticación para el endpoint /goform/getHomePageInfo. Atacante remoto no autenticado puede usar este endpoint para, por ejemplo: recuperar la contraseña en texto claro del punto de acceso. El proveedor fue notificado con antelación sobre esta vulnerabilidad, pero no…
AplazadaMedia (5.3)0.34%—Link Invoice PaymentAI27/1/202617/6/2026
El plugin Link Invoice Payment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en las funciones createPartialPayment y cancelPartialPayment en todas las versiones hasta la 2.8.0, inclusive. Esto hace posible que atacantes no…
AnalizadaAlta (7.3)5.8%—Dlink Dir-615 Firmware27/1/202617/6/2026
Se detectó una vulnerabilidad en D-Link DIR-615 hasta la versión 4.10. Esto afecta a una función desconocida del archivo /wiz_policy_3_machine.PHP del componente Interfaz de Gestión Web. Realizar una manipulación del argumento ipaddr resulta en inyección de comandos. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.1)0.28%—Tp-link Omada Controller26/1/202617/6/2026
Falsificación Ciega de Petición del Lado del Servidor (SSRF) en Controladores Omada a través de la funcionalidad de webhook, permitiendo peticiones manipuladas a servicios internos, lo que puede llevar a la enumeración de información.
AnalizadaBaja (2.1)0.32%—Tp-link Omada Controller26/1/202617/6/2026
Vulnerabilidad de omisión de confirmación de contraseña en controladores Omada, permitiendo a un atacante con un token de sesión válido omitir la verificación secundaria y cambiar la contraseña del usuario sin la confirmación adecuada, lo que lleva a una seguridad de cuenta debilitada.
AnalizadaAlta (8.3)0.45%—Tp-link Omada Controller26/1/202617/6/2026
Existe una vulnerabilidad IDOR en los Controladores Omada que permite a un atacante con permisos de Administrador manipular solicitudes y potencialmente secuestrar la cuenta de Propietario.
AnalizadaAlta (8.5)2.8%—Tp-link Archer Mr600 Firmware26/1/202617/6/2026
Vulnerabilidad de inyección de comandos fue encontrada en el componente de la interfaz de administración del firmware TP-Link Archer MR600 v5, permitiendo a atacantes autenticados ejecutar comandos del sistema con una longitud de caracteres limitada mediante entrada manipulada en la consola de desarrollador del…
AnalizadaBaja (2)17%—Dlink Dcs-700l Firmware26/1/202617/6/2026
Se ha identificado una debilidad en D-Link DCS700l 1.03.09. Afecta a una función desconocida del archivo /setDayNightMode del componente Web Form Handler. La ejecución de una manipulación del argumento LightSensorControl puede conducir a inyección de comandos. El ataque puede lanzarse remotamente. El exploit ha sido…
AplazadaAlta (7.5)0.35%—Devsblink Edublink CoreAIPHPAI23/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, la vulnerabilidad de 'inclusión remota de ficheros PHP' en DevsBlink EduBlink Core edublink-core permite la inclusión local de ficheros PHP. Este problema afecta a EduBlink Core: desde n/a hasta <= 2.0.7.
AplazadaCrítica (9.8)2.2%—Framelink Figma MCP ServerAI23/1/202617/6/2026
Vulnerabilidad de inyección de comandos y ejecución remota de código fetchWithRetry en Framelink Figma MCP Server. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Framelink Figma MCP Server. La autenticación no es necesaria para explotar esta vulnerabilidad. La…
AnalizadaMedia (6)0.22%—Tp-link Omada ControllerTp-link Oc200 FirmwareTp-link Oc220 FirmwareTp-link Oc300 Firmware+5222/1/20266/10/2026
Una debilidad de autenticación fue identificada en los controladores Omada, gateways y puntos de acceso, en la adopción controlador-dispositivo debido a un manejo inadecuado de valores aleatorios. La explotación requiere un posicionamiento de red avanzado y permite a un atacante interceptar el tráfico de adopción y…
AnalizadaMedia (5.7)0.20%—Tp-link Omada ControllerTp-link Oc200 FirmwareTp-link Oc220 FirmwareTp-link Oc300 Firmware+122/1/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) fue identificada en un parámetro en los Controladores Omada debido a una sanitización de entrada inadecuada. La explotación requiere condiciones avanzadas, como el posicionamiento en la red o la emulación de una entidad de confianza, y la interacción del usuario por…
AplazadaMedia (5.9)0.29%—Seoseon Europe S.L Affiliate Link TrackerAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SEOSEON EUROPE S.L Affiliate Link Tracker affiliate-link-tracker permite XSS Almacenado. Este problema afecta a Affiliate Link Tracker: desde n/a hasta <= 0.2.
AnalizadaAlta (7.4)0.85%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se detectó una vulnerabilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Afectada es la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ya…
AnalizadaBaja (2.1)2.9%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Totolink NR1800X 9.1.0u.6279_B20210910. Este problema afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Dicha manipulación del argumento command conduce a una inyección de comandos. El ataque puede ser lanzado…
AnalizadaBaja (2.1)3.5%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se ha identificado una debilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Esta vulnerabilidad afecta a la función setWanCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Esta manipulación del argumento Hostname causa inyección de comandos. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaAlta (8.4)0.17%—Dlink D-view 821/1/202617/6/2026
Versiones 2.0.1.107 y anteriores de D-Link D-View 8 contienen una vulnerabilidad de ruta de búsqueda no controlada en el instalador. Cuando se ejecuta con privilegios elevados a través de UAC, el instalador intenta cargar version.dll desde su directorio de ejecución, permitiendo la precarga de DLL. Un atacante puede…
AnalizadaAlta (8.7)0.38%—Dlink D-view 821/1/202617/6/2026
D-Link D-View 8 versiones 2.0.1.107 e inferiores contienen una vulnerabilidad de control de acceso inadecuado en los endpoints de la API de backend. Cualquier usuario autenticado puede proporcionar un valor user_id arbitrario para recuperar datos de credenciales sensibles pertenecientes a otros usuarios, incluidos los…
ModificadaAlta (7.2)0.43%💥 PoCTp-link Archer Ax53 FirmwareTp-link Archer C20 Firmware21/1/202617/6/2026
Vulnerabilidad lógica en TP-Link Archer C20 v6.0 y Archer AX53 v1.0 (módulo TDDP) permite a atacantes adyacentes no autenticados ejecutar comandos administrativos incluyendo restablecimiento de fábrica y reinicio del dispositivo sin credenciales. Atacantes en la red adyacente pueden activar de forma remota…
AnalizadaAlta (7.4)0.72%—Totolink Lr350 Firmware19/1/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Esta vulnerabilidad afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede iniciarse de…
AnalizadaAlta (7.4)1.0%—Totolink Lr350 Firmware19/1/202617/6/2026
Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Esto afecta a la función setWiFiEasyCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento ssid conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría…
AnalizadaAlta (7.4)0.72%—Totolink Lr350 Firmware19/1/202617/6/2026
Se determinó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por este problema está la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento ssid causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaAlta (7.4)0.92%—Totolink Lr350 Firmware19/1/202617/6/2026
Se encontró una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por esta vulnerabilidad es la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede realizarse desde remoto. El exploit se ha hecho público y…
AnalizadaBaja (2.1)2.7%—Totolink Lr350 Firmware19/1/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento command resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha…