Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.8%—Totolink N600r Firmware4/8/20255/7/2026
Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contenía una vulnerabilidad de inyección de comandos a través del parámetro pin en la función setWiFiWpsConfig.
AplazadaMedia (6.9)2.1%—Linksys E1500AI1/8/202516/6/2026
Existe una vulnerabilidad de directory traversal en la interfaz web del router Linksys (probada en las versiones de firmware 1.0.00, 1.0.04 y 1.0.05 del modelo E1500), específicamente en el endpoint /apply.cgi. Los atacantes autenticados pueden explotar el parámetro POST next_page para acceder a archivos arbitrarios…
AnalizadaAlta (8.6)27%💥 ExploitDlink Dir-615h Firmware1/8/202516/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo autenticado en varios routers D-Link (probados en DIR-615H1 con la versión de firmware 8.04) a través del endpoint tools_vct.htm. La interfaz web no depura la entrada enviada desde el parámetro ping_ipaddr a la interfaz de diagnóstico…
AplazadaAlta (8.6)4.3%💥 ExploitLinksys Wrt160nv2AI1/8/202516/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo autenticado en varios modelos de routers Linksys (probados en el WRT160Nv2) con la versión de firmware v2.0.03 a través del endpoint apply.cgi. La interfaz web no depura correctamente la entrada proporcionada por el usuario al parámetro ping_size…
ModificadaAlta (8.7)14%💥 ExploitDlink Dir-300 FirmwareDlink Dir-615 Firmware1/8/202516/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en varios routers D-Link (confirmada en DIR-300 rev A (v1.05) y DIR-615 rev D (v4.13)) a través del endpoint CGI tools_vct.xgi autenticado. La interfaz web no depura correctamente la entrada del usuario en el parámetro pingIp, lo que permite a…
AnalizadaCrítica (9.3)17%💥 ExploitDlink Dir-300 FirmwareDlink Dir-600 Firmware1/8/202516/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en varios routers D-Link antiguos, incluyendo el DIR-300 rev B y el DIR-600 (firmware ? 2.13 y ? 2.14b01, respectivamente), debido a un manejo incorrecto de la entrada en el endpoint command.php no autenticado. Mediante el envío de solicitudes…
AnalizadaMedia (6.9)0.49%—Opexustech Foiaxpress Public Access Link31/7/202517/6/2026
OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite a un atacante remoto no autenticado consultar el endpoint /App/CreateRequest.aspx para comprobar la existencia de nombres de usuario válidos. No existen mecanismos de limitación de velocidad.
AnalizadaMedia (6.9)0.54%—Opexustech Foiaxpress Public Access Link31/7/202517/6/2026
OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite a los atacantes eludir el bloqueo de cuentas y las protecciones CAPTCHA. Los atacantes remotos no autenticados pueden forzar las contraseñas con mayor facilidad.
AnalizadaMedia (5.3)0.35%—Opexustech Foiaxpress Public Access Link31/7/202517/6/2026
OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite que un usuario autenticado agregue entradas a la lista de estados y territorios.
AnalizadaBaja (3.5)0.39%💥 PoCDlink Di-8200 Firmware31/7/202517/6/2026
D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función yyxz_dlink_asp a través del parámetro id.
AnalizadaBaja (3.5)0.37%—Dlink Di-8200 Firmware31/7/202517/6/2026
D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_net_asp a través del parámetro remot_ip.
AnalizadaBaja (3.5)0.37%—Dlink Di-8200 Firmware31/7/202517/6/2026
D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_road_asp a través del parámetro host_ip.
AplazadaMedia (6.1)0.25%—Lb-link Bl-cpe300mAI31/7/202517/6/2026
Existe una vulnerabilidad de Cross-site Scripting (XSS) en la interfaz web del router LB-Link BL-CPE300M 01.01.02P42U14_06. El endpoint /goform/goform_get_cmd_process no depura la entrada del usuario en el parámetro cmd antes de reflejarla en una respuesta text/html. Esto permite a atacantes no autenticados inyectar…
AplazadaMedia (5.3)1.1%—Linksys Wrt120nAI31/7/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en el endpoint tmUnblock.cgi del router inalámbrico Linksys WRT120N. La vulnerabilidad se activa al enviar una solicitud HTTP POST especialmente manipulada con un parámetro TM_Block_URL demasiado largo al endpoint. Al explotar esta vulnerabilidad, un…
AnalizadaCrítica (9.3)4.4%💥 ExploitDlink Dir-605l Firmware31/7/202516/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en las versiones de firmware 1.12 y 1.13 del D-Link DIR-605L Wireless N300 Cloud Router mediante la función getAuthCode(). La falla se debe al uso inseguro de sprintf() al procesar datos CAPTCHA proporcionados por el usuario mediante el parámetro FILECODE…
AnalizadaMedia (6.9)0.31%—Tp-link Tl-wr841n Firmware29/7/202517/6/2026
Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/Wan6to4TunnelCfgRpm.htm debido a la omisión de la validación de parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de…
AnalizadaMedia (6.9)0.31%—Tp-link Tl-wr841n Firmware29/7/202517/6/2026
Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WzdWlanSiteSurveyRpm_AP.htm debido a la omisión de la validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación…
AnalizadaMedia (6.9)0.31%—Tp-link Tl-wr841n Firmware29/7/202517/6/2026
Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm_APC.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio…
AnalizadaMedia (6.9)0.31%—Tp-link Tl-wr841n Firmware29/7/202517/6/2026
Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm_AP.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio…
ModificadaMedia (6.9)0.31%—Tp-link Tl-wr841n Firmware29/7/202517/6/2026
Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio…
ModificadaMedia (6.5)2.3%—Totolink X6000r Firmware29/7/202517/6/2026
Se descubrió que Totolink X6000R V9.4.0cu.1360_B20241207 contenía una vulnerabilidad de inyección de comandos en la función sub_4184C0 mediante el parámetro "tz". Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaAlta (7.4)0.84%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formRoute del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAPVLAN del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.2%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer. El ataque puede…