Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Reolink Smart 2K Plug-in Wi-fi Video Doorbell With ChimeAI | 22/8/2025 | 17/6/2026 | Los permisos inseguros en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permiten a los atacantes cambiar arbitrariamente las contraseñas de otros usuarios mediante la manipulación del valor del nombre de usuario. | |
| Aplazada | Media (5.3) | 0.24% | — | Reolink Smart 2K+ Plug-in Wi-fi Video Doorbell With ChimeAI | 22/8/2025 | 17/6/2026 | La verificación de privilegios insuficiente Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite que atacantes autenticados creen cuentas con privilegios elevados. | |
| Aplazada | Media (5.3) | 0.24% | — | Reolink Smart 2K Plus Plug IN WI FI Video Doorbell With ChimeAI | 22/8/2025 | 17/6/2026 | Una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en Reolink Smart 2K+ Plug-in Wi-Fi Video Doorbell with Chime - firmware v3.0.0.4662_2503122283 permite a atacantes no autorizados acceder a la configuración de solo administrador y editar el almacenamiento de la sesión. | |
| Analizada | Media (6.3) | 0.23% | — | Reolink | 22/8/2025 | 17/6/2026 | Una vulnerabilidad de redirección abierta en Reolink v4.54.0.4.20250526 permite a los atacantes redirigir a los usuarios a un sitio malicioso a través de una URL manipulada. | |
| Analizada | Media (5.3) | 0.33% | — | Reolink | 22/8/2025 | 17/6/2026 | Una vulnerabilidad de redirección de intenciones en Reolink v4.54.0.4.20250526 permite a atacantes no autorizados acceder a funciones internas o acceder a componentes no públicos. | |
| Analizada | Media (5.4) | 0.31% | — | Reolink | 22/8/2025 | 17/6/2026 | Un problema en el componente de pantalla de bloqueo de Reolink v4.54.0.4.20250526 permite a los atacantes eludir la autenticación mediante el uso de un ADB (Android Debug Bridge). | |
| Analizada | Media (6.5) | 0.34% | — | Reolink | 22/8/2025 | 17/6/2026 | Se descubrió que Reolink v4.54.0.4.20250526 contenía una vulnerabilidad de secuestro de tareas debido a configuraciones de taskAffinity inadecuadas. | |
| Analizada | Media (6.5) | 0.24% | — | Reolink | 22/8/2025 | 17/6/2026 | Una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en Reolink v4.54.0.4.20250526 permite a atacantes no autorizados acceder y descargar las fotos de perfil de otros usuarios a través de una URL manipulada por ellos. | |
| Analizada | Media (6.1) | 0.23% | — | Reolink | 22/8/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función valuateJavascript() de Reolink v4.54.0.4.20250526 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipuladao. | |
| Analizada | Crítica (9.8) | 0.40% | — | Reolink | 22/8/2025 | 17/6/2026 | Se descubrió que Reolink v4.54.0.4.20250526 contenía una clave de cifrado y un vector de inicialización codificados. Un atacante podría aprovechar esta vulnerabilidad para descifrar los tokens de acceso y de sesión web almacenados en la aplicación mediante ingeniería inversa. | |
| Analizada | Alta (7.5) | 0.43% | — | Dlink Dir-619l Firmware | 22/8/2025 | 17/6/2026 | D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formLanguageChange a través del parámetro nextPage. | |
| Analizada | Alta (7.5) | 0.51% | — | Dlink Dir-619l Firmware | 22/8/2025 | 17/6/2026 | D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formSysCmd a través del parámetro submit-url. | |
| Analizada | Alta (7.5) | 0.43% | — | Dlink Dir-619l Firmware | 22/8/2025 | 17/6/2026 | D-Link DIR-619L 2.06B01 es vulnerable a un desbordamiento de búfer en la función formWlanSetup a través del parámetro f_wds_wepKey. | |
| Analizada | Alta (7.4) | 0.85% | — | Totolink A720r Firmware | 21/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en TOTOLINK A720R 4.1.5cu.630_B20250509. Este problema afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función RP_doSpecifySiteSurvey del archivo /goform/RP_doSpecifySiteSurvey se ve afectada. La manipulación del argumento ssidhex provoca un… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función DisablePasswordAlertRedirect del archivo /goform/DisablePasswordAlertRedirect. La manipulación de la sugerencia de… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función sta_wps_pin del archivo /goform/sta_wps_pin se ve afectada. La manipulación del argumento SSID provoca un desbordamiento del búfer basado en la… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setPWDbyBBS del archivo /goform/setPWDbyBBS. Esta manipulación de la sugerencia del argumento provoca un desbordamiento del búfer… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 (1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001). Esta vulnerabilidad afecta a la función DHCPReserveAddGroup del archivo /goform/DHCPReserveAddGroup. Esta manipulación del argumento… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6500 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 20/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función RP_pingGatewayByBBS del archivo /goform/RP_pingGatewayByBBS. La manipulación del argumento ssidhex provoca un desbordamiento del búfer… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. El elemento afectado es la función setVlan del archivo /goform/setVlan. La manipulación del argumento vlan_set provoca un desbordamiento del búfer basado en la… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha detectado una falla en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. La función check_port_conflict del archivo /goform/check_port_conflict se ve afectada. La manipulación del argumento single_port_rule/port_range_rule puede provocar un… | |
| Analizada | Alta (7.4) | 0.96% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función WPSSTAPINEnr del archivo /goform/WPSSTAPINEnr. La manipulación del argumento ssid provoca un desbordamiento del búfer basado en la pila. El… | |
| Analizada | Baja (2.1) | 6.7% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 20/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función addStaticRoute del archivo /goform/addStaticRoute. Esta manipulación del argumento… | |
| Aplazada | Alta (7.1) | 0.23% | — | Quantumcloud Simple Link DirectoryAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en quantumcloud Simple Link Directory permite XSS reflejado. Este problema afecta a Simple Link Directory desde de n/d a n/d. |