Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.6)0.45%—Dlink Dap-2695 Firmware27/10/20258/10/2026
Se ha identificado una debilidad en D-Link DAP-2695 2.00RC13. El elemento afectado es la función sub_40C6B8 del componente Gestor de Actualización de Firmware. La ejecución de manipulación puede llevar a una verificación incorrecta de la firma criptográfica. El ataque puede lanzarse de forma remota. Los ataques de…
AnalizadaAlta (7.4)1.0%—Totolink A3300r Firmware27/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setSyslogCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. Dicha manipulación del argumento enable conduce a un desbordamiento de búfer basado en pila. Es posible lanzar el…
AnalizadaAlta (7.4)1.0%—Totolink A3300r Firmware27/10/20258/10/2026
Se ha encontrado un fallo en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setScheduleCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. Esta manipulación del argumento recHour causa desbordamiento de búfer basado en pila. Es posible iniciar el ataque…
AnalizadaAlta (8.7)1.0%—Totolink A3300r Firmware27/10/20258/10/2026
Una vulnerabilidad fue detectada en TOTOLINK A3300R 17.0.0cu.557_B20221024. Se ve afectada la función setOpModeCfg del archivo /cgi-bin/cstecgi.cg del componente Gestor de Parámetros POST. La manipulación del argumento opmode resulta en desbordamiento de búfer basado en pila. El ataque puede realizarse desde remoto.
AnalizadaAlta (7.4)1.0%—Totolink A3300r Firmware27/10/20258/10/2026
Se detectó una vulnerabilidad en TOTOLINK A3300R 17.0.0cu.557_B20221024. Esto afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Parámetros POST. La manipulación del argumento lang resulta en desbordamiento de búfer basado en pila. Es posible lanzar el ataque remotamente. El…
AnalizadaAlta (7.4)0.84%—Totolink A3300r Firmware27/10/20258/10/2026
Se ha detectado una vulnerabilidad de seguridad en TOTOLINK A3300R 17.0.0cu.557_B20221024. Esto afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip conduce a un desbordamiento de búfer. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y…
AnalizadaAlta (7.4)0.84%—Totolink A3300r Firmware27/10/20258/10/2026
Se ha identificado una debilidad en TOTOLINK A3300R 17.0.0cu.557_B20221024. El elemento afectado es la función setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de manipulación puede conducir a un desbordamiento de búfer. El ataque puede realizarse de forma remota. El exploit se ha puesto a disposición del…
AplazadaMedia (5.3)0.22%—Linkwhisper Link Whisper FreeAI27/10/20258/10/2026
Vulnerabilidad por falta de autorización en Spencer Haws Link Whisper Free link-whisper permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Link Whisper Free: desde n/a hasta menor o igual que 0.8.8.
AplazadaMedia (4.3)0.31%—Epiphanyit321 Referral Link TrackerAI27/10/20258/10/2026
Vulnerabilidad de autorización faltante en epiphanyit321 Referral Link Tracker referral-link-tracker permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Referral Link Tracker: desde n/a hasta menor o igual que 1.1.4.
AplazadaMedia (6.5)0.21%—Maarten Links Shortcode Links-shortcodeAI27/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el shortcode Maarten Links links-shortcode permite XSS Almacenado. Este problema afecta al shortcode Links: desde n/a hasta menor o igual que 1.8.3.
AnalizadaAlta (7.5)0.42%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetMACFilter.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSchedule.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetLog.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetPortTr.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formWlSiteSurvey.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEmail.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetDomainFilter.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formVirtualServ.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEasy_Wizard.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWizard1.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWizardSelectMode.
AnalizadaCrítica (9.8)0.41%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetEnableWizard.
AnalizadaCrítica (9.8)0.41%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formSetWAN_Wizard52.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the curTime parameter in the function formTcpipSetup.
AnalizadaAlta (7.5)0.37%—Dlink Dir-600l Firmware24/10/202517/6/2026
D-Link DIR600L Ax FW116WWb01 was discovered to contain a buffer overflow via the next_page parameter in the function formDeviceReboot.