Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.50% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+22 | 13/8/2025 | 17/6/2026 | Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.34% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 13/8/2025 | 17/6/2026 | Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han… | |
| Aplazada | Baja (1.9) | 0.29% | — | JCG Link-net Lw-n915rAI | 11/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en JCG Link-net LW-N915R 17s.20.001.908. Se ve afectada una función desconocida del archivo /wireless/basic.asp del componente "Wireless Basic Settings Page". La manipulación del argumento "Network Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función langSwitchBack del archivo /goform/langSwitchBack. La manipulación del argumento langSelectionOnly provoca un desbordamiento del búfer en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta 20250801. Esta vulnerabilidad afecta a la función setDMZ del archivo /goform/setDMZ. La manipulación del argumento DMZIPAddress provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse en remoto.… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función remoteManagement del archivo /goform/remoteManagement. La manipulación del argumento portNumber provoca un desbordamiento del búfer en la pila. El ataque… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función sub_3517C del archivo /goform/setWan. La manipulación del argumento "Hostname" provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función um_red del archivo /goform/RP_setBasicAuto. La manipulación del argumento hname provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. La función ipv6cmd del archivo /goform/setIpv6 se ve afectada. La manipulación del argumento… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función um_inspect_cross_band del archivo /goform/RP_setBasicAuto. La manipulación del argumento staticGateway provoca la inyección de comandos del sistema operativo. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función um_rp_autochannel del archivo /goform/RP_setBasicAuto. La manipulación del argumento apcli_AuthMode_2G/apcli_AuthMode_5G provoca un desbordamiento del… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función RP_setBasicAuto del archivo /goform/RP_setBasicAuto. La manipulación del argumento staticIp/staticNetmask provoca la inyección de comandos del sistema… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función setRIP del archivo /goform/setRIP. La manipulación del argumento RIPmode/RIPpasswd provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función setDeviceName del archivo /goform/setDeviceName. La manipulación del argumento DeviceName provoca la inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. La función algDisable del archivo /goform/setOpMode se ve afectada. La manipulación del argumento opMode provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 6.8% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función RP_setBasic del archivo /goform/RP_setBasic. La manipulación del argumento bssid provoca la inyección de comandos del sistema operativo. El ataque puede iniciarse… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 11/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta 20250801. Esta vulnerabilidad afecta a la función wirelessBasic del archivo /goform/wirelessBasic. La manipulación del argumento submit_SSID1 provoca un desbordamiento del búfer basado en la pila. El ataque puede… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 10/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función setWan del archivo /goform/setWan. La manipulación del argumento staticIp provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 6.5% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re6500 Firmware+2 | 10/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Este problema afecta a la función setDFSSetting del archivo /goform/setLan. La manipulación del argumento lanNetmask/lanIp provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 10/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. Esta vulnerabilidad afecta a la función setLan del archivo /goform/setLan. La manipulación del argumento lan2enabled provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 1.0% | — | Linksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 FirmwareLinksys Re7000 Firmware+2 | 10/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en los Linksys RE6250, RE6300, RE6350, RE6500, RE7000 y RE9000 hasta la versión 20250801. La función setOpMode del archivo /goform/setOpMode se ve afectada. La manipulación del argumento ethConv provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.34% | — | Zhilink ADP Application Developer Platform | 10/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /adpweb/a/sys/office/treeData. La manipulación del argumento extId provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Aplazada | Media (5.1) | 0.15% | — | BYD Dilink 3.0AI | 9/8/2025 | 17/6/2026 | Existe una vulnerabilidad de implementación incorrecta del cifrado en la función de volcado de registros del sistema del sistema operativo DiLink 3.0 de BYD (por ejemplo, en el modelo ATTO3). Un atacante con acceso físico al vehículo puede eludir el cifrado de los volcados de registros en el almacenamiento de la… | |
| Analizada | Alta (7.5) | 0.38% | 💥 PoC | Electrolink Fm/dab/tv Transmitter WEB Management System | 6/8/2025 | 17/6/2026 | Vulnerabilidad de acceso no autorizado a través del endpoint /FrameSetCore.html en Electrolink FM/DAB/TV Transmitter Web Management System, versiones v01.09, v01.08, v01.07 y Display v1.4, v1.2. | |
| Analizada | Crítica (10) | 17% | — | Dlink Dir-600 FirmwareDlink Dir-300 Firmware | 5/8/2025 | 16/6/2026 | La interfaz web de varios routers D-Link, incluyendo el DIR-600 rev B (?2.14b01) y el DIR-300 rev B (?2.13), contiene una vulnerabilidad de inyección de comandos del sistema operativo no autenticados en command.php, que gestiona incorrectamente el parámetro POST cmd. Un atacante remoto puede explotar esta… |