Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7) | 0.17% | — | Tp-link Tapo D230s1AI | 30/9/2025 | 17/6/2026 | El atacante puede obtener acceso root conectándose al puerto UART y esta vulnerabilidad requiere que el atacante tenga acceso físico al dispositivo. Este problema afecta a Tapo D230S1 V1.20: anterior a 1.2.2 Build 20250907. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se identificó una vulnerabilidad en D-Link DIR-823X 250416. Esto afecta a la función uci_set del archivo /goform/set_wifi_blacklists. Dicha manipulación conduce a la inyección de comandos. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se determinó una vulnerabilidad en D-Link DIR-823X 250416. El elemento afectado es la función uci_del del archivo /goform/delete_prohibiting. Esta manipulación del argumento delvalue causa inyección de comandos. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se encontró una vulnerabilidad en D-Link DIR-823X 250416. El elemento afectado es una función desconocida del archivo /goform/set_wifi_blacklists. La manipulación del argumento macList resulta en inyección de comandos. El ataque puede realizarse de forma remota. El exploit se ha hecho público y podría ser utilizado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-823X 250416. Se ve afectada una función desconocida del archivo /goform/set_device_name. La manipulación del argumento mac conduce a inyección de comandos. El ataque puede llevarse a cabo de forma remota. El exploit se ha divulgado al público y puede ser utilizado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se ha encontrado una falla en D-Link DIR-823X 250416. Este problema afecta algún procesamiento desconocido del archivo /goform/diag_traceroute. La manipulación del argumento target_addr puede llevar a inyección de comandos. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se detectó una vulnerabilidad en D-Link DIR-823X 250416. Esta vulnerabilidad afecta código desconocido del archivo /goform/delete_offline_device. Realizar la manipulación del argumento delvalue resulta en inyección de comandos. La explotación remota del ataque es posible. El exploit ahora es público y puede ser usado. | |
| Analizada | Baja (2.1) | 4.1% | — | Dlink Dir-823x Firmware | 28/9/2025 | 9/10/2026 | Se ha identificado una debilidad en D-Link DIR-823X 250416. Afectada por este problema es la función sub_412E7C del archivo /goform/set_switch_settings. Esta manipulación del argumento puerto causa inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del público y… | |
| Analizada | Alta (8.8) | 2.0% | — | Wavlink Wl-wn586x3a Firmware | 26/9/2025 | 17/6/2026 | Wavlink M86X3A_V240730 contains a buffer overflow vulnerability in the /cgi-bin/ExportAllSettings.cgi file. The vulnerability arises because the Cookie parameter does not properly validate the length of input data. Attackers can exploit this to execute arbitrary code or cause a denial of service (DoS) on the system | |
| Analizada | Alta (8.8) | 0.41% | — | Dlink Dir-823x Firmware | 26/9/2025 | 17/6/2026 | An issue was discovered in DIR-823 firmware 20250416. There is an RCE vulnerability in the set_cassword settings interface, as the http_casswd parameter is not filtered by '&'to allow injection of reverse connection commands. | |
| Aplazada | Media (4.3) | 0.14% | — | Galaxyweblinks Post Featured VideoAI | 26/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Galaxy Weblinks Post Featured Video post-featured-video allows Cross Site Request Forgery.This issue affects Post Featured Video: from n/a through <= 1.7. | |
| Aplazada | Alta (7.5) | 0.39% | — | Maciej BIS Permalink Manager LiteAI | 26/9/2025 | 17/6/2026 | Insertion of Sensitive Information Into Sent Data vulnerability in Maciej Bis Permalink Manager Lite permalink-manager allows Retrieve Embedded Sensitive Data.This issue affects Permalink Manager Lite: from n/a through <= 2.5.1.3. | |
| Aplazada | Media (5.9) | 0.18% | — | Terryl SEO Search PermalinkAI | 26/9/2025 | 9/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Terry L. SEO Search Permalink permite XSS Almacenado. Este problema afecta a SEO Search Permalink: desde n/a hasta 1.0.3. | |
| Aplazada | Media (5.9) | 0.22% | — | Jordymeow Gallery Custom LinksAI | 26/9/2025 | 30/9/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Jordy Meow Gallery Custom Links permite XSS Almacenado. Este problema afecta a Gallery Custom Links: desde n/a hasta 2.2.5. | |
| Analizada | Crítica (9.3) | 1.3% | — | Totolink X6000r Firmware | 25/9/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in TOTOLINK X6000R allows OS Command Injection.This issue affects X6000R: through V9.4.0cu.1458_B20250708. | |
| Analizada | Baja (2.1) | 6.8% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A weakness has been identified in Wavlink NU516U1. Affected by this vulnerability is the function sub_401B30 of the file /cgi-bin/firewall.cgi. This manipulation of the argument remoteManagementEnabled causes command injection. The attack can be initiated remotely. The exploit has been made available to the public and… | |
| Analizada | Baja (2.1) | 6.8% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A security flaw has been discovered in Wavlink NU516U1 M16U1_V240425. Affected is the function sub_4016F0 of the file /cgi-bin/firewall.cgi. The manipulation of the argument del_flag results in command injection. It is possible to launch the attack remotely. The exploit has been released to the public and may be… | |
| Analizada | Baja (2.1) | 6.8% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A vulnerability was identified in Wavlink NU516U1 M16U1_V240425. This impacts the function sub_403198 of the file /cgi-bin/wireless.cgi of the component SetName Page. The manipulation of the argument mac_5g leads to command injection. It is possible to initiate the attack remotely. The exploit is publicly available… | |
| Analizada | Media (5.3) | 0.39% | — | Totolink N600r Firmware | 25/9/2025 | 17/6/2026 | A NULL pointer dereference in TOTOLINK N600R firmware v4.3.0cu.7866_B2022506 allows attackers to cause a Denial of Service. | |
| Analizada | Media (5.1) | 8.1% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A vulnerability was determined in Wavlink NU516U1 M16U1_V240425. This affects the function sub_4030C0 of the file /cgi-bin/wireless.cgi of the component Delete_Mac_list Page. Executing manipulation of the argument delete_list can lead to command injection. The vendor was contacted early about this disclosure but did… | |
| Analizada | Baja (2.1) | 6.8% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A vulnerability was found in Wavlink NU516U1 M16U1_V240425. The impacted element is the function sub_402D1C of the file /cgi-bin/wireless.cgi of the component DeleteMac Page. Performing manipulation of the argument delete_list results in command injection. The attack is possible to be carried out remotely. The exploit… | |
| Analizada | Baja (2.1) | 6.6% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A vulnerability has been found in Wavlink NU516U1 M16U1_V240425. The affected element is the function sub_401778 of the file /cgi-bin/firewall.cgi. Such manipulation of the argument dmz_flag leads to command injection. The attack can be executed remotely. The exploit has been disclosed to the public and may be used.… | |
| Analizada | Baja (2.1) | 6.8% | — | Wavlink Wl-nu516u1 Firmware | 25/9/2025 | 17/6/2026 | A flaw has been found in Wavlink NU516U1 M16U1_V240425. Impacted is the function sub_403010 of the file /cgi-bin/wireless.cgi of the component AddMac Page. This manipulation of the argument macAddr causes command injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.… | |
| Analizada | Alta (7.5) | 0.39% | — | Jonschlinkert Toggle-array | 24/9/2025 | 17/6/2026 | toggle-array es un paquete diseñado para habilitar una propiedad en el objeto en el índice especificado, mientras deshabilita la propiedad en todos los demás objetos. Una vulnerabilidad de Contaminación de Prototipos en las funciones enable y disable de toggle-array v1.0.1 y versiones anteriores permite a los… | |
| Analizada | Alta (7.3) | 0.85% | — | Totolink X6000r Firmware | 24/9/2025 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en TOTOLINK X6000R permite la inyección de comandos, manipulación de archivos. Este problema afecta a X6000R: hasta V9.4.0cu.1360_B20241207. |