Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5) | 0.29% | — | Yealink RPSAI | 21/6/2025 | 17/6/2026 | Yealink YMCS anterior al 26/05/2025 no impide el acceso a OpenAPI por parte de cuentas empresariales congeladas, lo que permite el acceso no autorizado a interfaces desactivadas. | |
| Aplazada | Media (4.3) | 0.32% | — | Yealink RPS APIAI | 21/6/2025 | 17/6/2026 | La API RPS de Yealink YMCS anterior al 26/05/2025 carece de limitación de velocidad, lo que potencialmente permite la divulgación de información a través de solicitudes excesivas. | |
| Aplazada | Baja (2.2) | 0.30% | — | Yealink RPSAI | 21/6/2025 | 17/6/2026 | Los RPS de Yealink YMCS anteriores al 04/06/2025 carecen de los límites de intentos de verificación de SN, lo que permite la enumeración por fuerza bruta (últimos cinco dígitos). | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink X15 Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Baja (2) | 0.55% | — | Totolink N300rh Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /boafrm/formFilter del componente HTTP POST Message Handler. La manipulación del argumento URL provoca una denegación de servicio. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink N300rh Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formPortFw del componente HTTP POST Message Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink X15 Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3002ru FirmwareTotolink A3002r FirmwareTotolink A702r FirmwareTotolink Ex1200t Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R, A3002RU y EX1200T 3.0.0-B20230809.1615/4.0.0-B20230531.1404/4.0.0-B20230721.1521/4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Este problema afecta a la función formSetACLFilter del archivo /goform/formSetACLFilter. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Alta (7.4) | 0.91% | — | Dlink Dir-619l Firmware | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetWizard1 del archivo /goform/formWlSiteSurvey. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Esta afecta a la función formSetWizard1 del archivo /goform/formSetWizard1. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Este problema afecta a la función formSetEnableWizard del archivo /goform/formSetEnableWizard. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.06B01. Esta vulnerabilidad afecta a la función formWlanGuestSetup del archivo /goform/formWlanGuestSetup. La manipulación del argumento curTime provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DIR-619L 2.06B01. La función formdumpeasysetup del archivo /goform/formdumpeasysetup está afectada. La manipulación del argumento curTime/config.save_network_enabled provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01. Se ha clasificado como crítica. Este problema afecta a la función formSetEmail del archivo /goform/formSetEmail. La manipulación del argumento curTime/config.smtp_email_subject provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-619l Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formSetDomainFilter. La manipulación del argumento curTime/sched_name_%d/url_%d provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Aplazada | Alta (7.1) | 0.13% | — | Esselink.nu SettingsAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Esselink.nu Esselink.nu Settings permite XSS reflejado. Este problema afecta a la configuración de Esselink.nu desde n/d hasta la versión 2.94. | |
| Aplazada | Media (4.3) | 0.14% | — | Indgeek CliplinkAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en indgeek ClipLink permite Cross-Site Request Forgery. Este problema afecta a ClipLink desde la versión n/d hasta la 1.1. | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru FirmwareTotolink A3002r Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615/4.0.0-B20230531.1404. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un… | |
| Analizada | Alta (7.4) | 0.92% | — | Totolink Ex1200t Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.95% | — | Dlink Dir-867 Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-867 1.0, clasificada como crítica. Esta vulnerabilidad afecta a la función strncpy del componente Query String Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-815 Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-815 1.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función sub_403794 del archivo hedwig.cgi. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (7.4) | 0.95% | — | Totolink Ex1200t Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. La función setStaticDhcpConfig del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento "Comment" provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2) | 12% | — | Totolink N150rt Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boa/formWSC. La manipulación del argumento targetAPSsid provoca la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.4) | 1.3% | — | Dlink Dir-825 Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-825 2.03, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_4091AC del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |