Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.8% | — | Totolink N600r Firmware | 4/8/2025 | 5/7/2026 | Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contenía una vulnerabilidad de inyección de comandos a través del parámetro pin en la función setWiFiWpsConfig. | |
| Aplazada | Media (6.9) | 2.1% | — | Linksys E1500AI | 1/8/2025 | 16/6/2026 | Existe una vulnerabilidad de directory traversal en la interfaz web del router Linksys (probada en las versiones de firmware 1.0.00, 1.0.04 y 1.0.05 del modelo E1500), específicamente en el endpoint /apply.cgi. Los atacantes autenticados pueden explotar el parámetro POST next_page para acceder a archivos arbitrarios… | |
| Analizada | Alta (8.6) | 27% | 💥 Exploit | Dlink Dir-615h Firmware | 1/8/2025 | 16/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo autenticado en varios routers D-Link (probados en DIR-615H1 con la versión de firmware 8.04) a través del endpoint tools_vct.htm. La interfaz web no depura la entrada enviada desde el parámetro ping_ipaddr a la interfaz de diagnóstico… | |
| Aplazada | Alta (8.6) | 4.3% | 💥 Exploit | Linksys Wrt160nv2AI | 1/8/2025 | 16/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo autenticado en varios modelos de routers Linksys (probados en el WRT160Nv2) con la versión de firmware v2.0.03 a través del endpoint apply.cgi. La interfaz web no depura correctamente la entrada proporcionada por el usuario al parámetro ping_size… | |
| Modificada | Alta (8.7) | 14% | 💥 Exploit | Dlink Dir-300 FirmwareDlink Dir-615 Firmware | 1/8/2025 | 16/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en varios routers D-Link (confirmada en DIR-300 rev A (v1.05) y DIR-615 rev D (v4.13)) a través del endpoint CGI tools_vct.xgi autenticado. La interfaz web no depura correctamente la entrada del usuario en el parámetro pingIp, lo que permite a… | |
| Analizada | Crítica (9.3) | 17% | 💥 Exploit | Dlink Dir-300 FirmwareDlink Dir-600 Firmware | 1/8/2025 | 16/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en varios routers D-Link antiguos, incluyendo el DIR-300 rev B y el DIR-600 (firmware ? 2.13 y ? 2.14b01, respectivamente), debido a un manejo incorrecto de la entrada en el endpoint command.php no autenticado. Mediante el envío de solicitudes… | |
| Analizada | Media (6.9) | 0.49% | — | Opexustech Foiaxpress Public Access Link | 31/7/2025 | 17/6/2026 | OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite a un atacante remoto no autenticado consultar el endpoint /App/CreateRequest.aspx para comprobar la existencia de nombres de usuario válidos. No existen mecanismos de limitación de velocidad. | |
| Analizada | Media (6.9) | 0.54% | — | Opexustech Foiaxpress Public Access Link | 31/7/2025 | 17/6/2026 | OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite a los atacantes eludir el bloqueo de cuentas y las protecciones CAPTCHA. Los atacantes remotos no autenticados pueden forzar las contraseñas con mayor facilidad. | |
| Analizada | Media (5.3) | 0.35% | — | Opexustech Foiaxpress Public Access Link | 31/7/2025 | 17/6/2026 | OPEXUS FOIAXpress Public Access Link (PAL), versión v11.1.0, permite que un usuario autenticado agregue entradas a la lista de estados y territorios. | |
| Analizada | Baja (3.5) | 0.39% | 💥 PoC | Dlink Di-8200 Firmware | 31/7/2025 | 17/6/2026 | D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función yyxz_dlink_asp a través del parámetro id. | |
| Analizada | Baja (3.5) | 0.37% | — | Dlink Di-8200 Firmware | 31/7/2025 | 17/6/2026 | D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_net_asp a través del parámetro remot_ip. | |
| Analizada | Baja (3.5) | 0.37% | — | Dlink Di-8200 Firmware | 31/7/2025 | 17/6/2026 | D-LINK DI-8200 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_road_asp a través del parámetro host_ip. | |
| Aplazada | Media (6.1) | 0.25% | — | Lb-link Bl-cpe300mAI | 31/7/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-site Scripting (XSS) en la interfaz web del router LB-Link BL-CPE300M 01.01.02P42U14_06. El endpoint /goform/goform_get_cmd_process no depura la entrada del usuario en el parámetro cmd antes de reflejarla en una respuesta text/html. Esto permite a atacantes no autenticados inyectar… | |
| Aplazada | Media (5.3) | 1.1% | — | Linksys Wrt120nAI | 31/7/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en el endpoint tmUnblock.cgi del router inalámbrico Linksys WRT120N. La vulnerabilidad se activa al enviar una solicitud HTTP POST especialmente manipulada con un parámetro TM_Block_URL demasiado largo al endpoint. Al explotar esta vulnerabilidad, un… | |
| Analizada | Crítica (9.3) | 4.4% | 💥 Exploit | Dlink Dir-605l Firmware | 31/7/2025 | 16/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en las versiones de firmware 1.12 y 1.13 del D-Link DIR-605L Wireless N300 Cloud Router mediante la función getAuthCode(). La falla se debe al uso inseguro de sprintf() al procesar datos CAPTCHA proporcionados por el usuario mediante el parámetro FILECODE… | |
| Analizada | Media (6.9) | 0.31% | — | Tp-link Tl-wr841n Firmware | 29/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/Wan6to4TunnelCfgRpm.htm debido a la omisión de la validación de parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de… | |
| Analizada | Media (6.9) | 0.31% | — | Tp-link Tl-wr841n Firmware | 29/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WzdWlanSiteSurveyRpm_AP.htm debido a la omisión de la validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación… | |
| Analizada | Media (6.9) | 0.31% | — | Tp-link Tl-wr841n Firmware | 29/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm_APC.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio… | |
| Analizada | Media (6.9) | 0.31% | — | Tp-link Tl-wr841n Firmware | 29/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm_AP.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio… | |
| Modificada | Media (6.9) | 0.31% | — | Tp-link Tl-wr841n Firmware | 29/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TP-Link TL-WR841N V11. La vulnerabilidad se encuentra en el archivo /userRpm/WlanNetworkRpm.htm debido a la falta de validación de los parámetros de entrada, lo que puede provocar un desbordamiento del búfer que provoque un bloqueo del servicio web y una denegación de servicio… | |
| Modificada | Media (6.5) | 2.3% | — | Totolink X6000r Firmware | 29/7/2025 | 17/6/2026 | Se descubrió que Totolink X6000R V9.4.0cu.1360_B20241207 contenía una vulnerabilidad de inyección de comandos en la función sub_4184C0 mediante el parámetro "tz". Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Alta (7.4) | 0.84% | — | Totolink X15 Firmware | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formRoute del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink X15 Firmware | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAPVLAN del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 1.2% | — | Totolink X15 Firmware | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca un desbordamiento del búfer. El ataque puede ejecutarse… | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink X15 Firmware | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer. El ataque puede… |