Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr/url/vpnPassword/vpnUser provoca un desbordamiento del búfer.…
AnalizadaMedia (5.2)0.69%—Dlink Dir-890l Firmware27/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en el D-Link DIR-890L hasta la versión 111b04. Este problema afecta a un procesamiento desconocido del archivo rgbin del componente Puerto UART. La manipulación permite obtener credenciales codificadas. Es posible lanzar el ataque contra el dispositivo…
AnalizadaAlta (7.4)11%—Dlink Dir-513 Firmware26/7/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-513 hasta la versión 1.10, clasificada como crítica. Este problema afecta a la función formSetWanL2TPcallback del archivo /goform/formSetWanL2TPtriggers del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede…
AnalizadaAlta (8.6)0.95%—Totolink N600r FirmwareTotolink X2000r Firmware26/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N600R y X2000R 1.0.0.1. Esta afecta a una parte desconocida del archivo vsftpd.conf del componente Servicio FTP. La manipulación provoca una violación del mínimo privilegio. El ataque puede ejecutarse en remoto.
AnalizadaMedia (5.7)1.6%—Dlink Di-8400 Firmware26/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8400 16.07.26A1. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo usb_paswd.asp del componente jhttpd. La manipulación del argumento share_enable provoca la desreferenciación de puntero nulo. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (8.8)0.53%—Linkifyjs LinkifyAI25/7/202517/6/2026
La vulnerabilidad de modificación incorrectamente controlada de los atributos del prototipo de objeto ('Prototype Pollution') en Linkify (linkifyjs) permite que los XSS apunten a los atributos HTML y manipule las variables controladas por el usuario. Este problema afecta a Linkify: desde la versión 4.3.1 hasta la…
AnalizadaAlta (7.4)1.1%—Totolink T6 Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Esta vulnerabilidad afecta la función tcpcheck_net del archivo /router/meshSlaveDlfw del componente MQTT Packet Handler. La manipulación del argumento serverIp provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (7.4)1.7%—Dlink Dir-513 Firmware25/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-513 1.10. Esta vulnerabilidad afecta a la función formSetWanPPTPcallback del archivo /goform/formSetWanPPTPpath del componente HTTP POST Request Handler. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)1.6%—Dlink Dir-513 Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-513 1.10. Se ha clasificado como crítica. Este problema afecta a la función websAspInit del archivo /goform/formSetWanPPPoE. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaCrítica (9.3)7.2%💥 ExploitDlink Dsp-w215 Firmware25/7/202517/6/2026
Una vulnerabilidad de desbordamiento de búfer basada en pila en el componente my_cgi.cgi de ciertos dispositivos D-Link, incluido el DSP-W215 versión 1.02, puede explotarse mediante una solicitud HTTP POST especialmente manipulada al endpoint /common/info.cgi. Esta falla permite a un atacante no autentica Ddo ejecutar…
AnalizadaAlta (7.4)17%—Dlink Dir-513 Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-513 1.0. Se ha clasificado como crítica. Este problema afecta a la función formLanguageChange del archivo /goform/formLanguageChange del componente HTTP POST Request Handler. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque…
AnalizadaBaja (2)21%—Dlink Dcs-6010l Firmware25/7/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DCS-6010L 1.15.03, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /vb.htm del componente Aplicación de Gestión. La manipulación del argumento paratest provoca cross site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.4)8.8%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlanMultipleAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)8.8%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formOneKeyAccessButton del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R 4.0.0-B20230721.1521. Se ve afectada una función desconocida del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AplazadaMedia (6.4)0.30%—WP ApplinkAI24/7/202517/6/2026
El complemento WP Applink para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro "title" en todas las versiones hasta la 0.4.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,…
AplazadaMedia (6.8)0.27%—Medtronic Mycareelink Patient MonitorAI24/7/202517/6/2026
Medtronic MyCareLink Patient Monitor tiene una cuenta de usuario integrada con una contraseña vacía, lo que permite a un atacante con acceso físico iniciar sesión sin contraseña y modificar las funciones del sistema. Este problema afecta a los modelos 24950 y 24952 deMedtronic MyCareLink Patient Monitor antes del 25…
AplazadaMedia (6.8)0.19%—Medtronic Mycarelink Patient MonitorAI24/7/202517/6/2026
Medtronic MyCareLink Patient Monitor utiliza un sistema de archivos sin cifrar en el almacenamiento interno, lo que permite a un atacante con acceso físico leer y modificar archivos. Este problema afecta a los modelos 24950 y 24952 de Medtronic MyCareLink Patient Monitor antes del 25 de junio de 2025.
AplazadaMedia (6.5)0.17%—Medtronic Mycarelink Patient MonitorAI24/7/202517/6/2026
Medtronic MyCareLink Patient Monitor cuenta con un servicio interno que deserializa datos, lo que permite a un atacante local interactuar con el servicio mediante la manipulado de una carga binaria para bloquearlo o elevar privilegios. Este problema afecta a los modelos 24950 y 24952 de Medtronic MyCareLink Patient…
AplazadaCrítica (9.8)0.70%—U-link Management APIAI23/7/202517/6/2026
Un atacante remoto no autenticado puede usar un desbordamiento de búfer basado en pila en la API de administración de u-link para obtener acceso completo a los dispositivos afectados.
AplazadaAlta (8.7)0.94%—Tp-link Vigi Nvr1104h-4pAITp-link Vigi Nvr2016h-16mpAI22/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo no autenticado en VIGI NVR1104H-4P V1 y VIGI NVR2016H-16MP V2. Este problema afecta a VIGI NVR1104H-4P V1: anterior a 1.1.5 compilación 250518; VIGI NVR2016H-16MP V2: anterior a 1.3.1 compilación 250407.
AplazadaAlta (8.5)0.84%—Tp-link Vigi Nvr1104h-4pAITp-link Vigi Nvr2016h-16mpAI22/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos que se puede explotar después de la autenticación en VIGI NVR1104H-4P V1 y VIGI NVR2016H-16MP V2. Este problema afecta a VIGI NVR1104H-4P V1: anterior a 1.1.5 Build 250518; VIGI NVR2016H-16MP V2: anterior a 1.3.1 Build 250407.
AnalizadaBaja (2.1)21%—Totolink T6 Firmware22/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748. Esta vulnerabilidad afecta la función checkKeepAlive del archivo wireless.so del componente MQTT Packet Handler. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…