Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.17%—Controller 7000 OnelinkAI10/7/202517/6/2026
Una validación incorrecta de certificado (CWE-295) en la implementación de Controller 7000 OneLink podría permitir que un atacante sin privilegios realice una denegación de servicio limitada o anule privilegios durante la configuración inicial del controlador. Sin embargo, no existe riesgo para los controladores una…
AplazadaMedia (6.5)0.21%—Texas Instruments Cc2652rb LaunchpadAITexas Instruments Simplelink Cc13xx Cc26xx SDKAI9/7/20255/7/2026
Se descubrió que Texas Instruments CC2652RB LaunchPad SimpleLink CC13XX CC26XX SDK 7.41.00.17 utilizaba comprobaciones de permisos insuficientes en campos críticos dentro de los paquetes de datos Bluetooth de baja energía (BLE). Este problema permite a los atacantes causar una denegación de servicio (DoS) mediante un…
AnalizadaAlta (8.9)22%—Dlink Dir-825 Firmware9/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-825 2.10. Este problema afecta a la función sub_410DDC del archivo switch_language.cgi del componente httpd. La manipulación del argumento "Language" provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (7.4)1.00%—Dlink Di-500wf Firmware8/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-500WF 17.04.10A1T. Se ha declarado crítica. Esta vulnerabilidad afecta a la función sprintf del archivo ip_position.asp del componente jhttpd. La manipulación del argumento ip provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)4.2%—Dlink Dir-645 Firmware8/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-645 hasta la versión 1.05B01, clasificada como crítica. Este problema afecta a la función ssdpcgi_main del archivo /htdocs/cgibin del componente ssdpcgi. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)2.4%—Totolink N200re Firmware8/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N200RE 9.3.5u.6095_B20200916/9.3.5u.6139_B20201216. Este problema afecta a la función sub_41A0F8 del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "Hostname" provoca la inyección de comandos del sistema operativo. El ataque puede…
AplazadaAlta (8.5)0.29%—Quantumcloud Simple Link DirectoryAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en quantumcloud Simple Link Directory permite la inyección SQL. Este problema afecta a Simple Link Directory desde n/d hasta la versión 14.7.3.
AplazadaMedia (5.4)0.19%—MD Yeasin UL Haider URL Shortener Exact LinksAI4/7/202517/6/2026
La vulnerabilidad de Server Side Request Forgery (SSRF) en Md Yeasin Ul Haider URL Shortener permite Server Side Request Forgery. Este problema afecta al acortador de URL desde n/d hasta la versión 3.0.7.
AplazadaAlta (8.7)0.36%—LinkwardenAI2/7/202517/6/2026
Linkwarden is a self-hosted, open-source collaborative bookmark manager to collect, organize and archive webpages. In version 2.10.2, the server accepts links of format file:///etc/passwd and doesn't do any validation before sending them to parsers and playwright, this can result in leak of other user's links (and in…
AnalizadaAlta (7.4)0.96%—Totolink A3002ru Firmware1/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)0.96%—Totolink A702r Firmware1/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R 4.0.0-B20230721.1521. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)0.96%—Totolink A3002ru Firmware1/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaBaja (2.9)1.3%—Dlink Dcs-7517 Firmware30/6/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en D-Link DCS-7517 hasta la versión 2.02.0. Esta vulnerabilidad afecta a la función g_F_n_GenPassForQlync del archivo /bin/httpd del componente Qlync Password Generation Handler. La manipulación permite el uso de contraseñas predefinidas. El ataque puede…
AnalizadaBaja (2.9)2.2%—Dlink Dcs-6517 FirmwareDlink Dcs-7517 Firmware30/6/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en D-Link DCS-6517 y DCS-7517 hasta la versión 2.02.0. Esta vulnerabilidad afecta a la función generate_pass_from_mac del archivo /bin/httpd del componente Root Password Generation Handler. La manipulación genera una entropía insuficiente. El ataque puede…
AnalizadaAlta (7.4)0.89%💥 PoCTotolink T6 Firmware30/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Esta afecta a la función Form_Login del archivo /formLoginAuth.htm. La manipulación del argumento authCode/goURL provoca la omisión de la autenticación. El ataque debe iniciarse dentro de la red local. Se ha hecho público el…
ModificadaCrítica (9.8)1.0%—Dlink Dir-816 Firmware30/6/20255/7/2026
Un problema D-Link DIR-816-A2 DIR-816A2_FWv1.10CNB05_R1B011D88210 permite que un atacante remoto ejecute código arbitrario a través de la función system() en el archivo bin/goahead
AnalizadaBaja (2.1)4.7%—Dlink Di-7300g+ FirmwareDlink Di-8200g Firmware30/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DI-7300G+ y DI-8200G 17.12.20A1/19.12.25A1. Esta vulnerabilidad afecta a una parte desconocida del archivo msp_info.htm. La manipulación del argumento flag/cmd/iface provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)17%—Dlink Di-7300g+ Firmware30/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DI-7300G+ 19.12.25A1. Este problema afecta a una funcionalidad desconocida del archivo proxy_client.asp. La manipulación del argumento proxy_srv/proxy_lanport/proxy_lanip/proxy_srvport provoca la inyección de comandos del sistema operativo. El…
AnalizadaBaja (2)2.6%—Dlink Di-7300g+ Firmware30/6/202517/6/2026
Se detectó una vulnerabilidad crítica en D-Link DI-7300G+ 19.12.25A1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo httpd_debug.asp. La manipulación del argumento "Time" provoca la inyección de comandos del sistema operativo. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)4.2%—Dlink Di-7300g+ Firmware30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DI-7300G+ 19.12.25A1. Se ve afectada una función desconocida del archivo wget_test.asp. La manipulación del argumento url provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.81%—Dlink Dir-513 Firmware30/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-513 1.0. Esta afecta a una parte desconocida del archivo /goform/formSetWanPPTP. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Esta…
AnalizadaAlta (7.4)0.98%—Dlink Di-8100 Firmware30/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 el 16/07/2021. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /pppoe_base.asp del componente jhttpd. La manipulación del argumento mschap_en provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.4)0.99%—Totolink A702r Firmware28/6/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK A702R hasta la versión 4.0.0-B20230721.1521. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)1.0%—Totolink X15 Firmware28/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 hasta la versión 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede…
AplazadaBaja (2.1)0.42%—Gooaclok819 SublinkxAI27/6/202517/6/2026
Se encontró una vulnerabilidad en gooaclok819 sublinkX hasta la versión 1.8. Se ha clasificado como crítica. Este problema afecta a la función AddTemp del archivo api/template.go. La manipulación del argumento filename provoca un path traversal. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…