Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.6) | 0.45% | — | Dlink Dap-2695 Firmware | 27/10/2025 | 8/10/2026 | Se ha identificado una debilidad en D-Link DAP-2695 2.00RC13. El elemento afectado es la función sub_40C6B8 del componente Gestor de Actualización de Firmware. La ejecución de manipulación puede llevar a una verificación incorrecta de la firma criptográfica. El ataque puede lanzarse de forma remota. Los ataques de… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. Dicha manipulación del argumento enable conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Se ha encontrado un fallo en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setScheduleCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. Esta manipulación del argumento recHour causa desbordamiento de búfer basado en pila. Es posible iniciar el ataque… | |
| Analizada | Alta (8.7) | 1.0% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en TOTOLINK A3300R 17.0.0cu.557_B20221024. Se ve afectada la función setOpModeCfg del archivo /cgi-bin/cstecgi.cg del componente Gestor de Parámetros POST. La manipulación del argumento opmode resulta en desbordamiento de búfer basado en pila. El ataque puede realizarse desde remoto. | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Se detectó una vulnerabilidad en TOTOLINK A3300R 17.0.0cu.557_B20221024. Esto afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. La manipulación del argumento lang resulta en desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El… | |
| Analizada | Alta (7.4) | 0.84% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Se ha detectado una vulnerabilidad de seguridad en TOTOLINK A3300R 17.0.0cu.557_B20221024. Esto afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip conduce a un desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y… | |
| Analizada | Alta (7.4) | 0.84% | — | Totolink A3300r Firmware | 27/10/2025 | 8/10/2026 | Se ha identificado una debilidad en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de manipulación puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha puesto a disposición del… | |
| Aplazada | Media (5.3) | 0.22% | — | Linkwhisper Link Whisper FreeAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad por falta de autorización en Spencer Haws Link Whisper Free link-whisper permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Link Whisper Free: desde n/a hasta menor o igual que 0.8.8. | |
| Aplazada | Media (4.3) | 0.31% | — | Epiphanyit321 Referral Link TrackerAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en epiphanyit321 Referral Link Tracker referral-link-tracker permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Referral Link Tracker: desde n/a hasta menor o igual que 1.1.4. | |
| Aplazada | Media (6.5) | 0.21% | — | Maarten Links Shortcode Links-shortcodeAI | 27/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el shortcode Maarten Links links-shortcode permite XSS Almacenado. Este problema afecta al shortcode Links: desde n/a hasta menor o igual que 1.8.3. | |
| Analizada | Alta (7.5) | 0.42% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetMACFilter. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSchedule. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetLog. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetPortTr. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formWlSiteSurvey. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEmail. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetDomainFilter. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formVirtualServ. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEasy_Wizard. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWizard1. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWizardSelectMode. | |
| Analizada | Crítica (9.8) | 0.41% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEnableWizard. | |
| Analizada | Crítica (9.8) | 0.41% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWAN_Wizard52. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formTcpipSetup. | |
| Analizada | Alta (7.5) | 0.37% | — | Dlink Dir-600l Firmware | 24/10/2025 | 17/6/2026 | D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the next_page parameter in the function formDeviceReboot. |