Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5)0.29%—Yealink RPSAI21/6/202517/6/2026
Yealink YMCS anterior al 26/05/2025 no impide el acceso a OpenAPI por parte de cuentas empresariales congeladas, lo que permite el acceso no autorizado a interfaces desactivadas.
AplazadaMedia (4.3)0.32%—Yealink RPS APIAI21/6/202517/6/2026
La API RPS de Yealink YMCS anterior al 26/05/2025 carece de limitación de velocidad, lo que potencialmente permite la divulgación de información a través de solicitudes excesivas.
AplazadaBaja (2.2)0.30%—Yealink RPSAI21/6/202517/6/2026
Los RPS de Yealink YMCS anteriores al 04/06/2025 carecen de los límites de intentos de verificación de SN, lo que permite la enumeración por fuerza bruta (últimos cinco dígitos).
AnalizadaAlta (7.4)0.96%—Totolink X15 Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaBaja (2)0.55%—Totolink N300rh Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /boafrm/formFilter del componente HTTP POST Message Handler. La manipulación del argumento URL provoca una denegación de servicio. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)0.96%—Totolink N300rh Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formPortFw del componente HTTP POST Message Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.96%—Totolink X15 Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)1.0%—Totolink A3002ru FirmwareTotolink A3002r FirmwareTotolink A702r FirmwareTotolink Ex1200t Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R, A3002RU y EX1200T 3.0.0-B20230809.1615/4.0.0-B20230531.1404/4.0.0-B20230721.1521/4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware21/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Este problema afecta a la función formSetACLFilter del archivo /goform/formSetACLFilter. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaAlta (7.4)0.91%—Dlink Dir-619l Firmware21/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetWizard1 del archivo /goform/formWlSiteSurvey. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Esta afecta a la función formSetWizard1 del archivo /goform/formSetWizard1. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Este problema afecta a la función formSetEnableWizard del archivo /goform/formSetEnableWizard. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Esta vulnerabilidad afecta a la función formWlanGuestSetup del archivo /goform/formWlanGuestSetup. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-619L 2.06B01. La función formdumpeasysetup del archivo /goform/formdumpeasysetup está afectada. La manipulación del argumento curTime/config.save_network_enabled provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01. Se ha clasificado como crítica. Este problema afecta a la función formSetEmail del archivo /goform/formSetEmail. La manipulación del argumento curTime/config.smtp_email_subject provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)1.2%—Dlink Dir-619l Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formSetDomainFilter. La manipulación del argumento curTime/sched_name_%d/url_%d provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en…
AplazadaAlta (7.1)0.13%—Esselink.nu SettingsAI20/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Esselink.nu Esselink.nu Settings permite XSS reflejado. Este problema afecta a la configuración de Esselink.nu desde n/d hasta la versión 2.94.
AplazadaMedia (4.3)0.14%—Indgeek CliplinkAI20/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en indgeek ClipLink permite Cross-Site Request Forgery. Este problema afecta a ClipLink desde la versión n/d hasta la 1.1.
AnalizadaAlta (7.4)0.96%—Totolink A3002ru FirmwareTotolink A3002r Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615/4.0.0-B20230531.1404. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un…
AnalizadaAlta (7.4)0.92%—Totolink Ex1200t Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.95%—Dlink Dir-867 Firmware20/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-867 1.0, clasificada como crítica. Esta vulnerabilidad afecta a la función strncpy del componente Query String Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)1.2%—Dlink Dir-815 Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-815 1.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función sub_403794 del archivo hedwig.cgi. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (7.4)0.95%—Totolink Ex1200t Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. La función setStaticDhcpConfig del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento "Comment" provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaBaja (2)12%—Totolink N150rt Firmware20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boa/formWSC. La manipulación del argumento targetAPSsid provoca la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaAlta (7.4)1.3%—Dlink Dir-825 Firmware20/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-825 2.03, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_4091AC del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…