Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 4.8% | — | Dlink Dir-816l Firmware | 31/8/2025 | 17/6/2026 | A weakness has been identified in D-Link DIR-816L 206b01. Affected by this issue is the function soapcgi_main of the file /soap.cgi. This manipulation of the argument service causes os command injection. Remote exploitation of the attack is possible. The exploit has been made available to the public and could be… | |
| Analizada | Alta (8.6) | 36% | ⚠ Explotación activa | Tp-link Tl-wr841n FirmwareTp-link Tl-wr841nd FirmwareTp-link Archer C7 Firmware | 29/8/2025 | 17/6/2026 | The authenticated remote command execution (RCE) vulnerability exists in the Parental Control page on TP-Link Archer C7(EU) V2 and TL-WR841N/ND(MS) V9. This issue affects Archer C7(EU) V2: before 241108 and TL-WR841N/ND(MS) V9: before 241108. Both products have reached the status of EOL (end-of-life). It's… | |
| Analizada | Baja (1.1) | 0.21% | — | Totolink X2000r Firmware | 28/8/2025 | 25/7/2026 | Se ha descubierto una falla de seguridad en TOTOLINK X2000R hasta la versión 2.0.0. El elemento afectado es una función desconocida del archivo /etc/sha4dow.sample del componente Interfaz Administrativa. La manipulación resulta en el uso de credenciales predeterminadas. Atacar localmente es un requisito. Los ataques… | |
| Analizada | Baja (2.1) | 6.9% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 28/8/2025 | 17/6/2026 | Se determinó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función cgiMain del archivo /cgi-bin/upload.cgi. La manipulación del argumento filename puede conducir a una inyección de comandos del sistema… | |
| Analizada | Baja (2.1) | 5.5% | — | Lb-link Bl-x26 Firmware | 28/8/2025 | 25/9/2026 | Se ha detectado una vulnerabilidad de seguridad en LB-LINK BL-X26 1.2.8. Esto afecta una función desconocida del archivo /goform/set_blacklist del componente HTTP Handler. Dicha manipulación del argumento mac conduce a una inyección de comandos del sistema operativo. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Baja (2.1) | 5.7% | — | B-link Bl-x26 Firmware | 28/8/2025 | 25/9/2026 | Una vulnerabilidad ha sido identificada en LB-LINK BL-X26 1.2.8. El elemento afectado es una función desconocida del archivo /goform/set_hidessid_cfg del componente HTTP Handler. Esta manipulación del argumento enable causa inyección de comandos. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a… | |
| Analizada | Baja (1.1) | 0.22% | — | Seeedstudio Linkit Smart 7688 Firmware | 28/8/2025 | 25/9/2026 | Una vulnerabilidad fue identificada en seeedstudio ReSpeaker LinkIt7688. Se ve afectada una función desconocida del archivo /etc/sha4dow del componente Interfaz Administrativa. La manipulación conduce al uso de credenciales predeterminadas. Un ataque debe ser abordado localmente. Se necesita un alto grado de… | |
| Analizada | Crítica (9.8) | 7.0% | — | Dlink Dir-868l Firmware | 28/8/2025 | 17/6/2026 | La versión FW2.05WWB02 del firmware del router D-Link DIR-868L B1 contiene una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el componente fileaccess.cgi. El endpoint /dws/API/UploadFile acepta un parámetro pre_api_arg que se pasa directamente a funciones de ejecución de shell a nivel… | |
| Aplazada | Media (6.9) | 0.39% | — | Lychee Link Checking ActionAILycheeorg LycheeAI | 28/8/2025 | 26/9/2026 | La acción de comprobación de enlaces de lychee comprueba enlaces en archivos Markdown, HTML y de texto usando lychee. Antes de la versión 2.0.2, existe una potencial vulnerabilidad de inyección de código arbitrario en lychee-setup de la acción compuesta en action.yml. Este problema ha sido parcheado en la versión… | |
| Aplazada | Media (6.5) | 0.21% | — | Mibuthu Link ViewAI | 28/8/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mibuthu Link View link-view allows Stored XSS.This issue affects Link View: from n/a through <= 0.8.0. | |
| Analizada | Crítica (10) | 10% | — | Dlink Dir-110 FirmwareDlink Dir-412 FirmwareDlink Dir-600 FirmwareDlink Dir-610 Firmware+3 | 27/8/2025 | 17/6/2026 | Multiple D-Link DIR-series routers, including DIR-110, DIR-412, DIR-600, DIR-610, DIR-615, DIR-645, and DIR-815 firmware version 1.03, contain a vulnerability in the service.cgi endpoint that allows remote attackers to execute arbitrary system commands without authentication. The flaw stems from improper input… | |
| Analizada | Media (6.6) | 0.24% | — | Dlink Dcs-825l Firmware | 27/8/2025 | 17/6/2026 | El firmware v1.08.01 de D-Link DCS-825L contiene una vulnerabilidad en el script de vigilancia `mydlink-watch-dog.sh`, que genera archivos binarios como `dcp` y `signalc` sin verificar su integridad, autenticidad ni permisos. Un atacante con acceso al sistema de archivos local (mediante acceso físico, modificación del… | |
| Analizada | Media (5.5) | 11% | — | Totolink T10 Firmware | 27/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5241_B20210927. Se ve afectada una función desconocida del archivo /formLoginAuth.htm. La manipulación del argumento authCode con la entrada 1 provoca una autenticación incorrecta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2) | 54% | — | Linksys E1700 Firmware | 27/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys E1700 1.0.0.4.003. Esta vulnerabilidad afecta a la función systemCommand del archivo /goform/systemCommand. La manipulación del argumento command puede provocar la inyección de comandos del sistema operativo.El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 1.5% | — | Linksys E1700 Firmware | 27/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys E1700 1.0.0.4.003. Esta afecta a la función QoSSetup del archivo /goform/QoSSetup. La manipulación del argumento ack_policy provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Se… | |
| Analizada | Alta (7.4) | 1.4% | — | Linksys E1700 Firmware | 27/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Linksys E1700 1.0.0.4.003. La función setSysAdm del archivo /goform/setSysAdm se ve afectada. Esta manipulación del argumento rm_port provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 1.4% | — | Linksys E1700 Firmware | 27/8/2025 | 17/6/2026 | Se ha detectado una falla en Linksys E1700 1.0.0.4.003. Esta vulnerabilidad afecta a la función setWan del archivo /goform/setWan. Esta manipulación del argumento DeviceName/lanIp provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Media (5.9) | 0.18% | — | Mibuthu Link ViewAI | 27/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en mibuthu Link View permite XSS almacenado. Este problema afecta a Link View: desde n/a hasta 0.8.0. | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 26/8/2025 | 17/6/2026 | Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función singlePortForwardAdd del archivo /goform/singlePortForwardAdd se ve afectada. Esta manipulación del argumento ruleName/schedule/inboundFilter provoca un… | |
| Analizada | Alta (7.4) | 9.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 26/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función portRangeForwardAdd del archivo /goform/portRangeForwardAdd. La manipulación del argumento… | |
| Analizada | Alta (7.4) | 1.4% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 26/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setIpv6 del archivo /goform/setIpv6. La manipulación del argumento tunrd_Prefix provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.32% | — | Tp-link Kp303 Firmware | 25/8/2025 | 17/6/2026 | El TP-Link KP303 Smartplug puede recibir comandos de protocolo no autenticados que pueden provocar un apagado inesperado y una posible fuga de información. Este problema afecta al Smartplug TP-Link KP303 (EE. UU.): versiones anteriores a la 1.1.0. | |
| Aplazada | Alta (8.7) | 0.40% | — | Airlink DaemonAIDockerAI | 25/8/2025 | 17/6/2026 | El Daemon de Airlink interactúa con Docker y el Panel para proporcionar acceso seguro y controlar las instancias a través del Panel. En la versión 1.0.0, un atacante con acceso al contenedor afectado puede crear enlaces simbólicos dentro del directorio montado (/app/data). Dado que el contenedor realiza un montaje… | |
| Analizada | Alta (7.2) | 2.1% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función ping6. | |
| Analizada | Alta (7) | 0.45% | — | Dlink Di-8100 Firmware | 25/8/2025 | 17/6/2026 | D-Link DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer mediante los parámetros en`, `val e id de la función qj_asp. Esta vulnerabilidad permite a atacantes autenticados provocar una denegación de servicio (DoS) mediante el envío de solicitudes GET manipuladas con valores excesivamente largos para estos… |