Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)1.4%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Se descubrió que D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función ping.
AnalizadaMedia (5.3)0.59%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Las credenciales predeterminadas inseguras para la cuenta de administrador de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permiten a los atacantes escalar privilegios a través de un ataque de fuerza bruta.
AnalizadaMedia (5.3)0.58%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
El control de acceso incorrecto en el módulo de mantenimiento de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a atacantes autenticados con privilegios de bajo nivel cambiar arbitrariamente las contraseñas de cuentas con altos privilegios y escalar privilegios.
AnalizadaMedia (5.3)1.7%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Una vulnerabilidad de inyección de comandos en el parámetro EXE de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes ejecutar comandos arbitrarios mediante el suministro de una solicitud GET manipulada.
AnalizadaMedia (6.8)1.6%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función traceroute6.
AnalizadaAlta (7.2)2.1%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
Se descubrió que el D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 contenía una vulnerabilidad de inyección de comandos a través de la función de respaldo.
AnalizadaCrítica (9.8)0.62%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
El control de acceso incorrecto en el endpoint DELT_file.xgi de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes modificar configuraciones arbitrarias dentro de la base de datos XML del dispositivo, incluida la contraseña del administrador.
AnalizadaCrítica (9.8)0.60%—Dlink Dsl-7740c Firmware25/8/202517/6/2026
El control de acceso incorrecto en la función config.xgi de D-Link DSL-7740C con firmware DSL7740C.V6.TR069.20211230 permite a los atacantes descargar el archivo de configuración mediante una solicitud web manipulada.
AnalizadaAlta (7.4)1.0%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+124/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función addStaProfile del archivo /goform/addStaProfile. La manipulación del argumento…
AnalizadaAlta (7.4)4.7%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+224/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función qosClassifier del archivo /goform/qosClassifier. Esta manipulación del argumento…
AnalizadaAlta (7.4)4.4%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+223/8/202517/6/2026
Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función portTriggerManageRule del archivo /goform/portTriggerManageRule. La manipulación del argumento triggerRuleName/schedule…
AnalizadaMedia (5.3)0.57%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+223/8/202517/6/2026
Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función urlFilterManageRule del archivo /goform/urlFilterManageRule. La manipulación del argumento urlFilterRuleName/scheduleUrl/addURLFilter…
AnalizadaAlta (7.4)0.97%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+223/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función ipRangeBlockManageRule del archivo /goform/ipRangeBlockManageRule. La manipulación del argumento…
AnalizadaAlta (7.4)1.2%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+223/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función accessControlAdd del archivo /goform/accessControlAdd se ve afectada. Esta manipulación del argumento ruleName/schedule provoca un…
AnalizadaAlta (7.4)1.0%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+223/8/202517/6/2026
Se ha identificado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función RP_checkCredentialsByBBS del archivo /goform/RP_checkCredentialsByBBS. Esta manipulación del argumento ssidhex/pwd provoca un…
AnalizadaAlta (7.4)1.0%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+223/8/202517/6/2026
Se ha descubierto una falla de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setSysAdm del archivo /goform/setSysAdm. La manipulación del argumento admpasshint provoca un desbordamiento del búfer…
AnalizadaAlta (7.4)1.0%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+223/8/202517/6/2026
Se identificó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función langSwitchByBBS del archivo /goform/langSwitchByBBS. La manipulación del argumento langSelectionOnly provoca un desbordamiento del…
AnalizadaAlta (7.4)0.97%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+222/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función inboundFilterAdd del archivo /goform/inboundFilterAdd se ve afectada. La manipulación del argumento ruleName puede provocar un desbordamiento del búfer en la…
AnalizadaAlta (7.4)0.97%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+222/8/202517/6/2026
Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función "scheduleAdd" del archivo /goform/scheduleAdd. La manipulación del argumento "ruleName" provoca un desbordamiento del búfer…
AnalizadaAlta (7.3)0.18%—Dlink Dcs-825l Firmware22/8/202517/6/2026
La versión de firmware 1.08.01 de la D-Link DCS-825L y posiblemente versiones anteriores contienen una implementación insegura en el script mydlink-watch-dog.sh. Este script monitoriza y regenera los binarios `dcp` y `signalc` sin validar su integridad, origen ni permisos. Un atacante con acceso al sistema de archivos…
ModificadaCrítica (9.8)2.9%—Dlink Di-7400g+ Firmware22/8/20255/7/2026
El enrutador DI-7400G+ presenta una vulnerabilidad de inyección de comandos que permite a los atacantes ejecutar comandos arbitrarios en el dispositivo. La función sub_478D28 se encuentra en mng_platform.asp y la función sub_4A12DC en wayos_ac_server.asp del programa jhttpd, con el parámetro ac_mng_srv_host.
AnalizadaCrítica (9.8)1.7%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 contenía una vulnerabilidad de inyección de comandos a través de la función setddns_pip_system().
AnalizadaAlta (7.5)0.52%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
El control de acceso incorrecto en la configuración del servidor RTMP de Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes no autorizados provoquen una denegación de servicio (DoS) al iniciar una gran cantidad de envíos simultáneos de transmisiones…
AplazadaMedia (4)0.14%—Reolink Smart 2K+ Plug-in Wi-fi Video DoorbellAI22/8/202517/6/2026
Se descubrió que Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 administraba las sesiones de los usuarios en todo el sistema en lugar de cuenta por cuenta, lo que potencialmente podía conducir a una denegación de servicio (DoS) por agotamiento de recursos.
AnalizadaAlta (7.3)0.27%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With Chime Firmware22/8/202517/6/2026
Una discrepancia en el mensaje de error devuelto por la función de inicio de sesión del Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 al ingresar un nombre de usuario y una contraseña incorrectos permite a los atacantes enumerar las cuentas existentes.