Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.40%—MD Yeasin UL Haider URL Shortener Exact-linksAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Md Yeasin Ul Haider URL Shortener permite la inyección SQL. Este problema afecta al acortador de URL desde n/d hasta la versión 3.0.7.
AnalizadaBaja (2.1)2.4%—Totolink T6 Firmware14/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748. Esta vulnerabilidad afecta la función clearPairCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)2.4%—Totolink T6 Firmware14/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK T6 4.1.5cu.748. La función delDevice del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler se ve afectada. La manipulación del argumento ipAddr provoca la inyección de comandos. Es posible ejecutar el ataque en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)2.4%—Totolink T6 Firmware14/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748. Se ha clasificado como crítica. Este problema afecta a la función CloudSrvVersionCheck del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede iniciarse en…
AnalizadaCrítica (9.8)1.8%—Wavlink Wn535k3 Firmware14/7/202517/6/2026
Se descubrió que Wavlink WN535K3 20191010 contenía una vulnerabilidad de inyección de comandos en la función set_sys_adm mediante el parámetro newpass. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaAlta (7.3)1.2%—Dlink Di-8100 Firmware14/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /jingx.asp del componente HTTP Request Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.3)1.2%—Dlink Di-8100 Firmware14/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /arp_sys.asp del componente HTTP Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (8.9)0.83%—Lb-link Bl-ac1900AILb-link Bl-ac2100 AZ3AILb-link Bl-ac3600AILb-link Bl-ax1800AI+214/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en LB-LINK BL-AC1900, BL-AC2100_AZ3, BL-AC3600, BL-AX1800, BL-AX5400P y BL-WR9000 hasta la versión 20250702. La función de reinicio/restauración del archivo /cgi-bin/lighttpd.cgi del componente Interfaz Web se ve afectada. La manipulación provoca una…
AplazadaMedia (5.5)0.38%—Lb-link Bl-ac1900AILb-link Bl-ac2100 AZ3AILb-link Bl-ac3600AILb-link Bl-ax1800AI+214/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en LB-LINK BL-AC1900, BL-AC2100_AZ3, BL-AC3600, BL-AX1800, BL-AX5400P y BL-WR9000 hasta la versión 20250702. Este problema afecta a la función bs_GetManPwd de la librería libblinkapi.so del archivo /cgi-bin/lighttpd.cgi. La manipulación conlleva la…
AplazadaMedia (5.5)0.38%—Lb-link Bl-ac1900AILb-link Bl-ac2100 AZ3AILb-link Bl-ac3600AILb-link Bl-ax1800AI+214/7/202517/6/2026
Se detectó una vulnerabilidad crítica en LB-LINK BL-AC1900, BL-AC2100_AZ3, BL-AC3600, BL-AX1800, BL-AX5400P y BL-WR9000 hasta la versión 20250702. Esta vulnerabilidad afecta a la función bs_GetHostInfo de la librería libblinkapi.so del archivo /cgi-bin/lighttpd.cgi. La manipulación provoca la divulgación de…
AnalizadaMedia (5.5)0.70%—Lb-link Bl-ac3600 Firmware14/7/202517/6/2026
Se detectó una vulnerabilidad crítica en LB-LINK BL-AC3600 hasta la versión 1.0.22. Esta afecta a la función geteasycfg del archivo /cgi-bin/lighttpd.cgi del componente Interfaz de Administración Web. La manipulación del argumento Password provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.1)0.25%—Lb-link Bl-ac3600 Firmware14/7/202517/6/2026
A vulnerability, which was classified as critical, has been found in LB-LINK BL-AC3600 1.0.22. Affected by this issue is some unknown functionality of the file /etc/shadow. The manipulation with the input root:blinkadmin leads to hard-coded credentials. Local access is required to approach this attack. The exploit has…
AnalizadaBaja (2)3.7%—Dlink Dir-818lw Firmware14/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en el D-Link DIR-818LW hasta el 15/12/2019. Esta vulnerabilidad afecta a una parte desconocida del componente Página de Tiempo del Sistema. La manipulación del argumento Servidor NTP provoca la inyección de comandos del sistema operativo. El ataque puede…
ModificadaBaja (2.1)2.9%—Totolink T6 Firmware13/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento command provoca la inyección de comandos. El ataque puede…
ModificadaBaja (2.1)2.9%—Totolink T6 Firmware13/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015. Se ha clasificado como crítica. Afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.4)0.89%—Totolink T6 Firmware11/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Esta vulnerabilidad afecta a la función setWiFiAclRules del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede…
AplazadaAlta (8.3)54%💥 ExploitLinksys E1000AILinksys E1200AILinksys E3200AI11/7/202516/6/2026
Los dispositivos Linksys E1000 hasta la versión 2.1.02, los dispositivos E1200 anteriores a la versión 2.0.05 y los dispositivos E3200 hasta la versión 1.0.04 permiten la inyección de comandos del sistema operativo a través de metacaracteres de shell en el parámetro ping_ip apply.cgi en el puerto TCP 52000.
ModificadaAlta (8.8)7.9%💥 ExploitTotolink N300rb Firmware11/7/202517/6/2026
Una función de soporte remoto oculta protegida por un secreto estático en la versión 8.54 del firmware TOTOLINK N300RB permite que un atacante autenticado ejecute comandos arbitrarios del sistema operativo con privilegios de root.
AnalizadaMedia (6.5)0.69%💥 ExploitPluginrx Broken Link Notifier11/7/202517/6/2026
El complemento Broken Link Notifier para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.3.0 incluida, a través de la función ajax_blinks(), que en última instancia invoca la función check_url_status_code(). Esto permite a atacantes no autenticados realizar solicitudes web a…
AplazadaMedia (4.1)0.24%—Pluginrx Broken Link NotifierAI11/7/202517/6/2026
El complemento Broken Link Notifier para WordPress es vulnerable a la inyección de CSV en todas las versiones hasta la 1.3.0 incluida, a través de enlaces rotos que se exportan posteriormente. Esto permite a atacantes autenticados, con acceso de Colaborador o superior, incrustar información no confiable en archivos…
AplazadaMedia (5.9)0.18%—Emerson ValvelinkAI11/7/202517/6/2026
Los productos Emerson ValveLink reciben entradas o datos, pero no validan o validan incorrectamente que la entrada tenga las propiedades necesarias para procesar los datos de forma segura y correcta.
AplazadaCrítica (9.3)0.38%—Emerson ValvelinkAI11/7/202517/6/2026
Los productos Emerson ValveLink almacenan información confidencial en texto plano en la memoria. Esta información confidencial podría guardarse en disco, almacenarse en un volcado de memoria o permanecer sin borrar si el producto falla o si el programador no la borra correctamente antes de liberarla.
AplazadaAlta (8.5)0.13%—Emerson ValvelinkAI11/7/202517/6/2026
Los productos Emerson ValveLink almacenan información confidencial en texto sin formato dentro de un recurso al que puede acceder otra esfera de control.
AplazadaMedia (5.9)0.19%—Emerson ValvelinkAI11/7/202517/6/2026
Los productos de Emerson ValveLink utilizan una ruta de búsqueda fija o controlada para encontrar recursos, pero una o más ubicaciones en esa ruta pueden estar bajo el control de actores no deseados.
AplazadaAlta (8.5)0.19%—Emerson ValvelinkAI11/7/202517/6/2026
Los productos de Emerson ValveLink no utilizan o utilizan incorrectamente un mecanismo de protección que proporcione defensa suficiente contra ataques dirigidos contra el producto.