Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.17% | — | Controller 7000 OnelinkAI | 10/7/2025 | 17/6/2026 | Una validación incorrecta de certificado (CWE-295) en la implementación de Controller 7000 OneLink podría permitir que un atacante sin privilegios realice una denegación de servicio limitada o anule privilegios durante la configuración inicial del controlador. Sin embargo, no existe riesgo para los controladores una… | |
| Aplazada | Media (6.5) | 0.21% | — | Texas Instruments Cc2652rb LaunchpadAITexas Instruments Simplelink Cc13xx Cc26xx SDKAI | 9/7/2025 | 5/7/2026 | Se descubrió que Texas Instruments CC2652RB LaunchPad SimpleLink CC13XX CC26XX SDK 7.41.00.17 utilizaba comprobaciones de permisos insuficientes en campos críticos dentro de los paquetes de datos Bluetooth de baja energía (BLE). Este problema permite a los atacantes causar una denegación de servicio (DoS) mediante un… | |
| Analizada | Alta (8.9) | 22% | — | Dlink Dir-825 Firmware | 9/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-825 2.10. Este problema afecta a la función sub_410DDC del archivo switch_language.cgi del componente httpd. La manipulación del argumento "Language" provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 1.00% | — | Dlink Di-500wf Firmware | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DI-500WF 17.04.10A1T. Se ha declarado crítica. Esta vulnerabilidad afecta a la función sprintf del archivo ip_position.asp del componente jhttpd. La manipulación del argumento ip provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 4.2% | — | Dlink Dir-645 Firmware | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-645 hasta la versión 1.05B01, clasificada como crítica. Este problema afecta a la función ssdpcgi_main del archivo /htdocs/cgibin del componente ssdpcgi. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink N200re Firmware | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N200RE 9.3.5u.6095_B20200916/9.3.5u.6139_B20201216. Este problema afecta a la función sub_41A0F8 del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "Hostname" provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Aplazada | Alta (8.5) | 0.29% | — | Quantumcloud Simple Link DirectoryAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en quantumcloud Simple Link Directory permite la inyección SQL. Este problema afecta a Simple Link Directory desde n/d hasta la versión 14.7.3. | |
| Aplazada | Media (5.4) | 0.19% | — | MD Yeasin UL Haider URL Shortener Exact LinksAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de Server Side Request Forgery (SSRF) en Md Yeasin Ul Haider URL Shortener permite Server Side Request Forgery. Este problema afecta al acortador de URL desde n/d hasta la versión 3.0.7. | |
| Aplazada | Alta (8.7) | 0.36% | — | LinkwardenAI | 2/7/2025 | 17/6/2026 | Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and archive webpages. In version 2.10.2, the server accepts links of format file:///etc/passwd and doesn't do any validation before sending them to parsers and playwright, this can result in leak of other user's links (and in… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru Firmware | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A702r Firmware | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R 4.0.0-B20230721.1521. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru Firmware | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Baja (2.9) | 1.3% | — | Dlink Dcs-7517 Firmware | 30/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en D-Link DCS-7517 hasta la versión 2.02.0. Esta vulnerabilidad afecta a la función g_F_n_GenPassForQlync del archivo /bin/httpd del componente Qlync Password Generation Handler. La manipulación permite el uso de contraseñas predefinidas. El ataque puede… | |
| Analizada | Baja (2.9) | 2.2% | — | Dlink Dcs-6517 FirmwareDlink Dcs-7517 Firmware | 30/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en D-Link DCS-6517 y DCS-7517 hasta la versión 2.02.0. Esta vulnerabilidad afecta a la función generate_pass_from_mac del archivo /bin/httpd del componente Root Password Generation Handler. La manipulación genera una entropía insuficiente. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | 💥 PoC | Totolink T6 Firmware | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Esta afecta a la función Form_Login del archivo /formLoginAuth.htm. La manipulación del argumento authCode/goURL provoca la omisión de la autenticación. El ataque debe iniciarse dentro de la red local. Se ha hecho público el… | |
| Modificada | Crítica (9.8) | 1.0% | — | Dlink Dir-816 Firmware | 30/6/2025 | 5/7/2026 | Un problema D-Link DIR-816-A2 DIR-816A2_FWv1.10CNB05_R1B011D88210 permite que un atacante remoto ejecute código arbitrario a través de la función system() en el archivo bin/goahead | |
| Analizada | Baja (2.1) | 4.7% | — | Dlink Di-7300g+ FirmwareDlink Di-8200g Firmware | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DI-7300G+ y DI-8200G 17.12.20A1/19.12.25A1. Esta vulnerabilidad afecta a una parte desconocida del archivo msp_info.htm. La manipulación del argumento flag/cmd/iface provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 17% | — | Dlink Di-7300g+ Firmware | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DI-7300G+ 19.12.25A1. Este problema afecta a una funcionalidad desconocida del archivo proxy_client.asp. La manipulación del argumento proxy_srv/proxy_lanport/proxy_lanip/proxy_srvport provoca la inyección de comandos del sistema operativo. El… | |
| Analizada | Baja (2) | 2.6% | — | Dlink Di-7300g+ Firmware | 30/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en D-Link DI-7300G+ 19.12.25A1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo httpd_debug.asp. La manipulación del argumento "Time" provoca la inyección de comandos del sistema operativo. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 4.2% | — | Dlink Di-7300g+ Firmware | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DI-7300G+ 19.12.25A1. Se ve afectada una función desconocida del archivo wget_test.asp. La manipulación del argumento url provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 0.81% | — | Dlink Dir-513 Firmware | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DIR-513 1.0. Esta afecta a una parte desconocida del archivo /goform/formSetWanPPTP. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Esta… | |
| Analizada | Alta (7.4) | 0.98% | — | Dlink Di-8100 Firmware | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DI-8100 el 16/07/2021. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /pppoe_base.asp del componente jhttpd. La manipulación del argumento mschap_en provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Alta (7.4) | 0.99% | — | Totolink A702r Firmware | 28/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK A702R hasta la versión 4.0.0-B20230721.1521. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink X15 Firmware | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 hasta la versión 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Aplazada | Baja (2.1) | 0.42% | — | Gooaclok819 SublinkxAI | 27/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en gooaclok819 sublinkX hasta la versión 1.8. Se ha clasificado como crítica. Este problema afecta a la función AddTemp del archivo api/template.go. La manipulación del argumento filename provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… |