Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.82%—Doverfuelingsolutions Progauge Maglink LXAI27/6/202517/6/2026
Dover Fueling Solutions ProGauge MagLink LX Consoles exponen una interfaz de framework de comunicación de destino (TCF) no documentada ni autenticada en un puerto específico. Se pueden crear, eliminar o modificar archivos, lo que podría provocar la ejecución remota de código.
AplazadaMedia (5.9)0.25%—THE Website Flip ADD Replace Affiliate Links FOR AmazonAI27/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Website Flip Add & Replace Affiliate Links for Amazon permite XSS almacenado. Este problema afecta a la herramienta Agregar y reemplazar enlaces de afiliados de Amazon desde n/d hasta…
AplazadaAlta (7.1)0.14%—Hossin Asaadi WP Permalink TranslatorAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Hossin Asaadi WP Permalink Translator permite XSS almacenado. Este problema afecta a WP Permalink Translator desde n/d hasta la versión 1.7.6.
ModificadaMedia (6.3)0.39%—Dlink Dir-823 PRO Firmware27/6/20251/7/2026
D-Link DIR-823-Pro 1.02 tiene un control de permisos inadecuado, lo que permite que usuarios no autorizados activen y accedan a servicios Telnet.
AplazadaAlta (7.4)1.1%—Linksys Wrt1900acsAILinksys Ea7200AILinksys Ea7450AILinksys Ea7500AI27/6/202517/6/2026
Se ha detectado una vulnerabilidad en Linksys WRT1900ACS, EA7200, EA7450 y EA7500 hasta la versión 20250619, clasificada como crítica. Esta vulnerabilidad afecta a la función SetDefaultConnectionService del archivo /upnp/control/Layer3Forwarding del componente IGD. La manipulación del argumento…
AplazadaAlta (7.4)0.78%—Linksys E8450AI27/6/202517/6/2026
Se detectó una vulnerabilidad clasificada como crítica en el Linksys E8450 hasta la versión 1.2.00.360516. Esta vulnerabilidad afecta a la función set_device_language del archivo portal.cgi del componente HTTP POST Request Handler. La manipulación del argumento dut_language provoca un desbordamiento del búfer. Es…
AplazadaCrítica (9.4)2.4%—Optilink Ont1gewAI26/6/202517/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en el firmware del router OptiLink ONT1GEW GPON, versión V2.1.11_X101, compilación 1127.190306 y anteriores. La interfaz de administración web del router no depura correctamente la entrada del usuario en el parámetro target_addr de los endpoints…
AplazadaAlta (8.7)0.68%—Dlink Dsl-2730uAIDlink Dsl-2750uAIDlink Dsl-2750eAI26/6/202517/6/2026
Existe una vulnerabilidad de path traversal en la interfaz de administración web de los routers D-Link DSL-2730U, DSL-2750U, y DSL-2750E ADSL con versiones de firmware IN_1.02, SEA_1.04 y SEA_1.07. La vulnerabilidad se debe a una validación de entrada insuficiente en el parámetro getpage del script CGI…
AplazadaBaja (2.9)0.42%—Gooaclok819 SublinkxAI25/6/202517/6/2026
Se encontró una vulnerabilidad en gooaclok819 sublinkX hasta la versión 1.8. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo middlewares/jwt.go. La manipulación del subenlace de entrada permite el uso de una clave criptográfica predefinida. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)5.7%—Totolink A702r Firmware25/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaBaja (2.1)2.5%—Totolink Ca300-poe Firmware25/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK CA300-PoE 6.2c.884. Esta afecta la función QuickSetting del archivo ap.so. La manipulación del parámetro hora/minuto provoca la inyección de comandos del sistema operativo. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaBaja (2.1)2.5%—Totolink Ca300-poe Firmware25/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha clasificado como crítica. Este problema afecta a la función setUpgradeUboot del archivo upgrade.so. La manipulación del argumento FileName provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)2.4%—Totolink Ca300-poe Firmware25/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setUpgradeFW del archivo upgrade.so. La manipulación del argumento FileName provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)2.4%—Totolink Ca300-poe Firmware25/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha clasificado como crítica. La función SetWLanApcliSettings del archivo wps.so está afectada. La manipulación del argumento PIN provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware25/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Este problema afecta a la función formAdvanceSetup del archivo /goform/formAdvanceSetup. La manipulación del argumento webpage provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaAlta (7.4)1.3%—Dlink Dir-619l Firmware25/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetWAN_Wizard51 del archivo /goform/formSetWAN_Wizard51. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware25/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Esta afecta a la función formAutoDetecWAN_wizard4 del archivo /goform/formAutoDetecWAN_wizard4. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware25/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Este problema afecta a la función formSetWANType_Wizard5 del archivo /goform/formSetWANType_Wizard5. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (7.4)1.00%—Totolink Ex1200t Firmware24/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque en…
AplazadaCrítica (10)93%💥 ExploitLinksys E-series RoutersAILinksys WAG Series RoutersAILinksys WAP Series RoutersAILinksys WES Series RoutersAI+224/6/202522/7/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en varios modelos de routers E-Series Linksys a través de los endpoints /tmUnblock.cgi y /hndUnblock.cgi a través de HTTP en el puerto 8080. Los scripts CGI procesan incorrectamente la entrada proporcionada por el usuario al parámetro ttcp_ip sin…
AplazadaAlta (7.5)0.41%—Texas Instruments Simplelink Cc13xx Cc26xx SDKAI23/6/20255/7/2026
Un problema en Texas Instruments LP-CC2652RB SimpleLink CC13XX CC26XX SDK 7.41.00.17 permite a los atacantes provocar una denegación de servicio (DoS) mediante el envío de un paquete LL_Pause_Enc_Req manipulado durante la fase de autenticación y conexión, lo que provoca una denegación de servicio (DoS).
AnalizadaAlta (7.4)0.99%—Totolink A3002r Firmware22/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha clasificado como crítica. Este problema afecta a la función formRoute del archivo /boafrm/formRoute. La manipulación del argumento subnet provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaAlta (7.4)0.99%—Totolink A3002r Firmware22/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlanMultipleAP del archivo /boafrm/formWlanMultipleAP. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer basado en la pila. El ataque puede…
AnalizadaBaja (2.1)9.1%—Totolink A3002r Firmware22/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha clasificado como crítica. Afecta la función formWlSiteSurvey del archivo /boafrm/formWlSiteSurvey. La manipulación del argumento wlanif provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (4.3)0.18%—Yealink RPSAI21/6/202517/6/2026
En Yealink YMCS RPS anterior al 26/05/2025, la función de carga de certificados no valida correctamente el contenido del certificado, lo que potencialmente permite que se carguen certificados no válidos.