Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)5.1%—Wavlink Wl-nu516u1 Firmware19/8/202517/6/2026
Se detectó una vulnerabilidad en Wavlink WL-NU516U1 M16U1_V240425. Esta afecta a la función sub_4032E4 del archivo /cgi-bin/wireless.cgi. Esta manipulación del argumento Guest_ssid provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.5)0.53%—Linksys E5600 Firmware19/8/202517/6/2026
Se ha detectado una falla en el Linksys E5600 1.1.0.26. El elemento afectado es la función verify_gemtek_header del archivo checkFw.sh del componente Firmware Handler. La manipulación puede resultar en un algoritmo criptográfico arriesgado. El ataque puede ejecutarse en remoto. Requiere un alto nivel de complejidad.…
AnalizadaCrítica (9.8)7.6%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK-A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos en el parámetro devicemac en el endpoint formMapDel.
AnalizadaMedia (6.5)0.82%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos a través del componente bupload.html.
AnalizadaMedia (6.5)1.1%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía múltiples vulnerabilidades de inyección de comandos del sistema operativo a través de los parámetros macstr, bandstr y clientoff en /boafrm/formMapDelDevice.
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro fw_ip de /boafrm/formPortFw. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro hostname de /boafrm/formMapDelDevice. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro URL de /boafrm/formFilter. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.25%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de evaluación a través de la función eval().
AnalizadaMedia (5.3)0.29%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía credenciales inseguras para el servicio telnet y la cuenta root.
AnalizadaAlta (8.8)0.26%—AI SEO Link Advisor Project AI SEO Link Advisor15/8/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Drupal AI SEO Link Advisor permite Server-Side Request Forgery. Este problema afecta a AI SEO Link Advisor: desde la versión 0.0.0 hasta la 1.0.6.
AnalizadaMedia (5.5)3.6%—Dlink Dir-860l Firmware15/8/202517/6/2026
Se identificó una vulnerabilidad en D-Link DIR-860L 2.04.B04. Esta afecta a la función ssdpcgi_main del archivo htdocs/cgibin del componente Simple Service Discovery Protocol. La manipulación provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (6.4)0.25%—ElinkAI15/8/202517/6/2026
El complemento elink – Embed Content para WordPress es vulnerable a redirecciones maliciosas en todas las versiones hasta la 1.1.0 incluida. Esto se debe a que el complemento no restringe las URL que se pueden proporcionar mediante el shortcode de elink. Esto permite que atacantes autenticados, con acceso de…
AnalizadaBaja (2)0.62%—Dlink Dir-818lw Firmware15/8/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-818LW 1.04. Esta vulnerabilidad afecta al código desconocido del archivo /bsc_lan.php del componente DHCP Reserved Address Handler. La manipulación del argumento "Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Esta vulnerabilidad…
AnalizadaMedia (6.6)0.52%—Dlink Dir-619l Firmware14/8/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-619L 6.02CN02. La función FirmwareUpgrade del componente boa se ve afectada. La manipulación provoca una verificación insuficiente de la autenticidad de los datos. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se…
AnalizadaMedia (4.9)0.29%—Dell Cloudlink14/8/202517/6/2026
Dell CloudLink, versiones 8.0 a 8.1.1, contiene una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML. Un atacante con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio.
AplazadaMedia (6.5)0.21%—Thanhddev SupermalinkAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ThanhD Supermalink permite XSS basado en DOM. Este problema afecta a Supermalink desde n/d hasta la versión 1.1.
AplazadaAlta (7.1)0.24%—Soflyy WP Dynamic LinksAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Soflyy WP Dynamic Links permite XSS reflejado. Este problema afecta a WP Dynamic Links desde n/d hasta la versión 1.0.1.
AplazadaAlta (8.5)0.27%—Rico Macchi WP Links PageAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Rico Macchi WP Links Page permite la inyección SQL. Este problema afecta a WP Links Page desde n/d hasta la versión 4.9.6.
AnalizadaBaja (2.1)20%—Dlink Dir-818l Firmware14/8/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR?818L hasta la versión 1.05B01. Este problema afecta a la función getenv del archivo /htdocs/cgibin del componente ssdpcgi. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaAlta (7.3)0.93%—Dlink Dir-825 Firmware14/8/202517/6/2026
Se identificó una vulnerabilidad en D-Link DIR-825 2.10. Esta vulnerabilidad afecta a la función get_ping_app_stat del archivo ping_response.cgi del componente httpd. La manipulación del argumento ping_ipaddr provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.32%—Totolink N350r Firmware14/8/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N350R 1.2.3-B20130826. Este problema afecta a la función formSysTel del archivo /boafrm/formSysTel del componente Telnet Service. La manipulación del argumento TelEnabled genera una puerta trasera. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)2.1%—Totolink N350r Firmware14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK N350R 1.2.3-B20130826. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSysCmd. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
ModificadaCrítica (9.8)0.38%—Totolink Ex1200t Firmware13/8/20255/7/2026
En TOTOLINK EX1200T firmware 4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una solicitud específica a través de formLoginAuth.htm.
ModificadaCrítica (9.8)0.39%—Totolink A7000r Firmware13/8/20255/7/2026
En TOTOLINK A7000R firmware 9.1.0u.6115_B20201022, un atacante puede omitir el inicio de sesión enviando una solicitud específica a través de formLoginAuth.htm.