Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Reolink Smart 2K Plug-in Wi-fi Video Doorbell With ChimeAI22/8/202517/6/2026
Los permisos inseguros en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permiten a los atacantes cambiar arbitrariamente las contraseñas de otros usuarios mediante la manipulación del valor del nombre de usuario.
AplazadaMedia (5.3)0.24%—Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With ChimeAI22/8/202517/6/2026
La verificación de privilegios insuficiente Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes autenticados creen cuentas con privilegios elevados.
AplazadaMedia (5.3)0.24%—Reolink Smart 2K Plus Plug IN WI FI Video Doorbell With ChimeAI22/8/202517/6/2026
Una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite a atacantes no autorizados acceder a la configuración de solo administrador y editar el almacenamiento de la sesión.
AnalizadaMedia (6.3)0.23%—Reolink22/8/202517/6/2026
Una vulnerabilidad de redirección abierta en Reolink v4.54.0.4.20250526 permite a los atacantes redirigir a los usuarios a un sitio malicioso a través de una URL manipulada.
AnalizadaMedia (5.3)0.33%—Reolink22/8/202517/6/2026
Una vulnerabilidad de redirección de intenciones en Reolink v4.54.0.4.20250526 permite a atacantes no autorizados acceder a funciones internas o acceder a componentes no públicos.
AnalizadaMedia (5.4)0.31%—Reolink22/8/202517/6/2026
Un problema en el componente de pantalla de bloqueo de Reolink v4.54.0.4.20250526 permite a los atacantes eludir la autenticación mediante el uso de un ADB (Android Debug Bridge).
AnalizadaMedia (6.5)0.34%—Reolink22/8/202517/6/2026
Se descubrió que Reolink v4.54.0.4.20250526 contenía una vulnerabilidad de secuestro de tareas debido a configuraciones de taskAffinity inadecuadas.
AnalizadaMedia (6.5)0.24%—Reolink22/8/202517/6/2026
Una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en Reolink v4.54.0.4.20250526 permite a atacantes no autorizados acceder y descargar las fotos de perfil de otros usuarios a través de una URL manipulada por ellos.
AnalizadaMedia (6.1)0.23%—Reolink22/8/202517/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función valuateJavascript() de Reolink v4.54.0.4.20250526 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipuladao.
AnalizadaCrítica (9.8)0.40%—Reolink22/8/202517/6/2026
Se descubrió que Reolink v4.54.0.4.20250526 contenía una clave de cifrado y un vector de inicialización codificados. Un atacante podría aprovechar esta vulnerabilidad para descifrar los tokens de acceso y de sesión web almacenados en la aplicación mediante ingeniería inversa.
AnalizadaAlta (7.5)0.43%—Dlink Dir-619l Firmware22/8/202517/6/2026
D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formLanguageChange a través del parámetro nextPage.
AnalizadaAlta (7.5)0.51%—Dlink Dir-619l Firmware22/8/202517/6/2026
D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formSysCmd a través del parámetro submit-url.
AnalizadaAlta (7.5)0.43%—Dlink Dir-619l Firmware22/8/202517/6/2026
D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formWlanSetup a través del parámetro f_wds_wepKey.
AnalizadaAlta (7.4)0.85%—Totolink A720r Firmware21/8/202517/6/2026
Se ha descubierto una falla de seguridad en TOTOLINK A720R 4.1.5cu.630_B20250509. Este problema afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función RP_doSpecifySiteSurvey del archivo /goform/RP_doSpecifySiteSurvey se ve afectada. La manipulación del argumento ssidhex provoca un…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha identificado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función DisablePasswordAlertRedirect del archivo /goform/DisablePasswordAlertRedirect. La manipulación de la sugerencia de…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha descubierto una falla de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función sta_wps_pin del archivo /goform/sta_wps_pin se ve afectada. La manipulación del argumento SSID provoca un desbordamiento del búfer basado en la…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se identificó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setPWDbyBBS del archivo /goform/setPWDbyBBS. Esta manipulación de la sugerencia del argumento provoca un desbordamiento del búfer…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 (1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001). Esta vulnerabilidad afecta a la función DHCPReserveAddGroup del archivo /goform/DHCPReserveAddGroup. Esta manipulación del argumento…
AnalizadaAlta (7.4)0.96%—Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+220/8/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función RP_pingGatewayByBBS del archivo /goform/RP_pingGatewayByBBS. La manipulación del argumento ssidhex provoca un desbordamiento del búfer…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función setVlan del archivo /goform/setVlan. La manipulación del argumento vlan_set provoca un desbordamiento del búfer basado en la…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función check_port_conflict del archivo /goform/check_port_conflict se ve afectada. La manipulación del argumento single_port_rule/port_range_rule puede provocar un…
AnalizadaAlta (7.4)0.96%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función WPSSTAPINEnr del archivo /goform/WPSSTAPINEnr. La manipulación del argumento ssid provoca un desbordamiento del búfer basado en la pila. El…
AnalizadaBaja (2.1)6.7%—Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+220/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función addStaticRoute del archivo /goform/addStaticRoute. Esta manipulación del argumento…
AplazadaAlta (7.1)0.23%—Quantumcloud Simple Link DirectoryAI20/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quantumcloud Simple Link Directory permite XSS reflejado. Este problema afecta a Simple Link Directory desde de n/d a n/d.