Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 1.4% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Se descubrió que D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función ping. | |
| Analizada | Media (5.3) | 0.59% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Las credenciales predeterminadas inseguras para la cuenta de administrador de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permiten a los atacantes escalar privilegios a través de un ataque de fuerza bruta. | |
| Analizada | Media (5.3) | 0.58% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | El control de acceso incorrecto en el módulo de mantenimiento de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a atacantes autenticados con privilegios de bajo nivel cambiar arbitrariamente las contraseñas de cuentas con altos privilegios y escalar privilegios. | |
| Analizada | Media (5.3) | 1.7% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el parámetro EXE de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes ejecutar comandos arbitrarios mediante el suministro de una solicitud GET manipulada. | |
| Analizada | Media (6.8) | 1.6% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función traceroute6. | |
| Analizada | Alta (7.2) | 2.1% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función de respaldo. | |
| Analizada | Crítica (9.8) | 0.62% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | El control de acceso incorrecto en el endpoint DELT_file.xgi de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes modificar configuraciones arbitrarias dentro de la base de datos XML del dispositivo, incluida la contraseña del administrador. | |
| Analizada | Crítica (9.8) | 0.60% | — | Dlink Dsl-7740c Firmware | 25/8/2025 | 17/6/2026 | El control de acceso incorrecto en la función config.xgi de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes descargar el archivo de configuración mediante una solicitud web manipulada. | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+1 | 24/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función addStaProfile del archivo /goform/addStaProfile. La manipulación del argumento… | |
| Analizada | Alta (7.4) | 4.7% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 24/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función qosClassifier del archivo /goform/qosClassifier. Esta manipulación del argumento… | |
| Analizada | Alta (7.4) | 4.4% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+2 | 23/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función portTriggerManageRule del archivo /goform/portTriggerManageRule. La manipulación del argumento triggerRuleName/schedule… | |
| Analizada | Media (5.3) | 0.57% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+2 | 23/8/2025 | 17/6/2026 | Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función urlFilterManageRule del archivo /goform/urlFilterManageRule. La manipulación del argumento urlFilterRuleName/scheduleUrl/addURLFilter… | |
| Analizada | Alta (7.4) | 0.97% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+2 | 23/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función ipRangeBlockManageRule del archivo /goform/ipRangeBlockManageRule. La manipulación del argumento… | |
| Analizada | Alta (7.4) | 1.2% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+2 | 23/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función accessControlAdd del archivo /goform/accessControlAdd se ve afectada. Esta manipulación del argumento ruleName/schedule provoca un… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 23/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función RP_checkCredentialsByBBS del archivo /goform/RP_checkCredentialsByBBS. Esta manipulación del argumento ssidhex/pwd provoca un… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 23/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setSysAdm del archivo /goform/setSysAdm. La manipulación del argumento admpasshint provoca un desbordamiento del búfer… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 23/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función langSwitchByBBS del archivo /goform/langSwitchByBBS. La manipulación del argumento langSelectionOnly provoca un desbordamiento del… | |
| Analizada | Alta (7.4) | 0.97% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 22/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función inboundFilterAdd del archivo /goform/inboundFilterAdd se ve afectada. La manipulación del argumento ruleName puede provocar un desbordamiento del búfer en la… | |
| Analizada | Alta (7.4) | 0.97% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 22/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función "scheduleAdd" del archivo /goform/scheduleAdd. La manipulación del argumento "ruleName" provoca un desbordamiento del búfer… | |
| Analizada | Alta (7.3) | 0.18% | — | Dlink Dcs-825l Firmware | 22/8/2025 | 17/6/2026 | La versión de firmware 1.08.01 de la D-Link DCS-825L y posiblemente versiones anteriores contienen una implementación insegura en el script mydlink-watch-dog.sh. Este script monitoriza y regenera los binarios `dcp` y `signalc` sin validar su integridad, origen ni permisos. Un atacante con acceso al sistema de archivos… | |
| Modificada | Crítica (9.8) | 2.9% | — | Dlink Di-7400g+ Firmware | 22/8/2025 | 5/7/2026 | El enrutador DI-7400G+ presenta una vulnerabilidad de inyección de comandos que permite a los atacantes ejecutar comandos arbitrarios en el dispositivo. La función sub_478D28 se encuentra en mng_platform.asp y la función sub_4A12DC en wayos_ac_server.asp del programa jhttpd, con el parámetro ac_mng_srv_host. | |
| Analizada | Crítica (9.8) | 1.7% | — | Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware | 22/8/2025 | 17/6/2026 | Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 contenía una vulnerabilidad de inyección de comandos a través de la función setddns_pip_system(). | |
| Analizada | Alta (7.5) | 0.52% | — | Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware | 22/8/2025 | 17/6/2026 | El control de acceso incorrecto en la configuración del servidor RTMP de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes no autorizados provoquen una denegación de servicio (DoS) al iniciar una gran cantidad de envíos simultáneos de transmisiones… | |
| Aplazada | Media (4) | 0.14% | — | Reolink Smart 2K+ Plug-in Wi-fi Video DoorbellAI | 22/8/2025 | 17/6/2026 | Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 administraba las sesiones de los usuarios en todo el sistema en lugar de cuenta por cuenta, lo que potencialmente podía conducir a una denegación de servicio (DoS) por agotamiento de recursos. | |
| Analizada | Alta (7.3) | 0.27% | — | Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware | 22/8/2025 | 17/6/2026 | Una discrepancia en el mensaje de error devuelto por la función de inicio de sesión del Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 al ingresar un nombre de usuario y una contraseña incorrectos permite a los atacantes enumerar las cuentas existentes. |