Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)4.8%—Dlink Dir-816l Firmware31/8/202517/6/2026
A weakness has been identified in D-Link DIR-816L 206b01. Affected by this issue is the function soapcgi_main of the file /soap.cgi. This manipulation of the argument service causes os command injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be…
AnalizadaAlta (8.6)36%⚠ Explotación activaTp-link Tl-wr841n FirmwareTp-link Tl-wr841nd FirmwareTp-link Archer C7 Firmware29/8/202517/6/2026
The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link Archer C7(EU) V2 and TL-WR841N/ND(MS) V9. This issue affects Archer C7(EU) V2: before 241108 and TL-WR841N/ND(MS) V9: before 241108. Both products have reached the status of EOL (end-of-life). It's…
AnalizadaBaja (1.1)0.21%—Totolink X2000r Firmware28/8/202525/7/2026
Se ha descubierto una falla de seguridad en TOTOLINK X2000R hasta la versión 2.0.0. El elemento afectado es una función desconocida del archivo /etc/sha4dow.sample del componente Interfaz Administrativa. La manipulación resulta en el uso de credenciales predeterminadas. Atacar localmente es un requisito. Los ataques…
AnalizadaBaja (2.1)6.9%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+228/8/202517/6/2026
Se determinó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función cgiMain del archivo /cgi-bin/upload.cgi. La manipulación del argumento filename puede conducir a una inyección de comandos del sistema…
AnalizadaBaja (2.1)5.5%—Lb-link Bl-x26 Firmware28/8/202525/9/2026
Se ha detectado una vulnerabilidad de seguridad en LB-LINK BL-X26 1.2.8. Esto afecta una función desconocida del archivo /goform/set_blacklist del componente HTTP Handler. Dicha manipulación del argumento mac conduce a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El…
AnalizadaBaja (2.1)5.7%—B-link Bl-x26 Firmware28/8/202525/9/2026
Una vulnerabilidad ha sido identificada en LB-LINK BL-X26 1.2.8. El elemento afectado es una función desconocida del archivo /goform/set_hidessid_cfg del componente HTTP Handler. Esta manipulación del argumento enable causa inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a…
AnalizadaBaja (1.1)0.22%—Seeedstudio Linkit Smart 7688 Firmware28/8/202525/9/2026
Una vulnerabilidad fue identificada en seeedstudio ReSpeaker LinkIt7688. Se ve afectada una función desconocida del archivo /etc/sha4dow del componente Interfaz Administrativa. La manipulación conduce al uso de credenciales predeterminadas. Un ataque debe ser abordado localmente. Se necesita un alto grado de…
AnalizadaCrítica (9.8)7.0%—Dlink Dir-868l Firmware28/8/202517/6/2026
La versión FW2.05WWB02 del firmware del router D-Link DIR-868L B1 contiene una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el componente fileaccess.cgi. El endpoint /dws/API/UploadFile acepta un parámetro pre_api_arg que se pasa directamente a funciones de ejecución de shell a nivel…
AplazadaMedia (6.9)0.39%—Lychee Link Checking ActionAILycheeorg LycheeAI28/8/202526/9/2026
La acción de comprobación de enlaces de lychee comprueba enlaces en archivos Markdown, HTML y de texto usando lychee. Antes de la versión 2.0.2, existe una potencial vulnerabilidad de inyección de código arbitrario en lychee-setup de la acción compuesta en action.yml. Este problema ha sido parcheado en la versión…
AplazadaMedia (6.5)0.21%—Mibuthu Link ViewAI28/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mibuthu Link View link-view allows Stored XSS.This issue affects Link View: from n/a through <= 0.8.0.
AnalizadaCrítica (10)10%—Dlink Dir-110 FirmwareDlink Dir-412 FirmwareDlink Dir-600 FirmwareDlink Dir-610 Firmware+327/8/202517/6/2026
Multiple D-Link DIR-series routers, including DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645, and DIR-815 firmware version 1.03, contain a vulnerability in the service.cgi endpoint that allows remote attackers to execute arbitrary system commands without authentication. The flaw stems from improper input…
AnalizadaMedia (6.6)0.24%—Dlink Dcs-825l Firmware27/8/202517/6/2026
El firmware v1.08.01 de D-Link DCS-825L contiene una vulnerabilidad en el script de vigilancia `mydlink-watch-dog.sh`, que genera archivos binarios como `dcp` y `signalc` sin verificar su integridad, autenticidad ni permisos. Un atacante con acceso al sistema de archivos local (mediante acceso físico, modificación del…
AnalizadaMedia (5.5)11%—Totolink T10 Firmware27/8/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5241_B20210927. Se ve afectada una función desconocida del archivo /formLoginAuth.htm. La manipulación del argumento authCode con la entrada 1 provoca una autenticación incorrecta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2)54%—Linksys E1700 Firmware27/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys E1700 1.0.0.4.003. Esta vulnerabilidad afecta a la función systemCommand del archivo /goform/systemCommand. La manipulación del argumento command puede provocar la inyección de comandos del sistema operativo.El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)1.5%—Linksys E1700 Firmware27/8/202517/6/2026
Se encontró una vulnerabilidad en Linksys E1700 1.0.0.4.003. Esta afecta a la función QoSSetup del archivo /goform/QoSSetup. La manipulación del argumento ack_policy provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Se…
AnalizadaAlta (7.4)1.4%—Linksys E1700 Firmware27/8/202517/6/2026
Se ha detectado una vulnerabilidad en Linksys E1700 1.0.0.4.003. La función setSysAdm del archivo /goform/setSysAdm se ve afectada. Esta manipulación del argumento rm_port provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)1.4%—Linksys E1700 Firmware27/8/202517/6/2026
Se ha detectado una falla en Linksys E1700 1.0.0.4.003. Esta vulnerabilidad afecta a la función setWan del archivo /goform/setWan. Esta manipulación del argumento DeviceName/lanIp provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AplazadaMedia (5.9)0.18%—Mibuthu Link ViewAI27/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mibuthu Link View permite XSS almacenado. Este problema afecta a Link View: desde n/a hasta 0.8.0.
AnalizadaAlta (7.4)1.0%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+226/8/202517/6/2026
Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función singlePortForwardAdd del archivo /goform/singlePortForwardAdd se ve afectada. Esta manipulación del argumento ruleName/schedule/inboundFilter provoca un…
AnalizadaAlta (7.4)9.0%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+226/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función portRangeForwardAdd del archivo /goform/portRangeForwardAdd. La manipulación del argumento…
AnalizadaAlta (7.4)1.4%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+226/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setIpv6 del archivo /goform/setIpv6. La manipulación del argumento tunrd_Prefix provoca un desbordamiento del…
AnalizadaAlta (8.7)0.32%—Tp-link Kp303 Firmware25/8/202517/6/2026
El TP-Link KP303 Smartplug puede recibir comandos de protocolo no autenticados que pueden provocar un apagado inesperado y una posible fuga de información. Este problema afecta al Smartplug TP-Link KP303 (EE. UU.): versiones anteriores a la 1.1.0.
AplazadaAlta (8.7)0.40%—Airlink DaemonAIDockerAI25/8/202517/6/2026
El Daemon de Airlink interactúa con Docker y el Panel para proporcionar acceso seguro y controlar las instancias a través del Panel. En la versión 1.0.0, un atacante con acceso al contenedor afectado puede crear enlaces simbólicos dentro del directorio montado (/app/data). Dado que el contenedor realiza un montaje…
AnalizadaAlta (7.2)2.1%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función ping6.
AnalizadaAlta (7)0.45%—Dlink Di-8100 Firmware25/8/202517/6/2026
D-Link DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer mediante los parámetros en`, `val e id de la función qj_asp. Esta vulnerabilidad permite a atacantes autenticados provocar una denegación de servicio (DoS) mediante el envío de solicitudes GET manipuladas con valores excesivamente largos para estos…