Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.4)1.3%—Dlink Dir-825 Firmware20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-825 2.03. Esta vulnerabilidad afecta a la función do_file del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.47%—Brilliance Golden Link Secondary System19/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Brilliance Golden Link Secondary System hasta la versión 20250609. Esta afecta a una parte desconocida del archivo /storagework/custTakeInfoPage.htm. La manipulación del argumento custTradeName provoca una inyección SQL. Es posible iniciar el ataque de…
AnalizadaBaja (2.1)0.47%—Brilliance Golden Link Secondary System19/6/202517/6/2026
Se detectó una vulnerabilidad en Brilliance Golden Link Secondary System hasta la versión 20250609. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /storagework/rentTakeInfoPage.htm. La manipulación del argumento custTradeName provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.37%—Zhilink ADP Application Developer Platform19/6/202517/6/2026
Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /adpweb/a/base/barcodeDetail/. La manipulación del argumento barcodeNo/barcode/itemNo provoca una inyección…
AnalizadaCrítica (9.8)0.56%—Dlink Dph-400se FirmwareDlink Dph-400s Firmware18/6/202517/6/2026
D-Link DPH-400S/SE VoIP Phone v1.01 contiene variables de aprovisionamiento codificadas, como PROVIS_USER_PASSWORD, que pueden exponer credenciales de usuario confidenciales. Un atacante con acceso a la imagen del firmware puede extraer estas credenciales mediante herramientas de análisis estático como cadenas o xxd,…
AnalizadaAlta (7.4)0.96%—Totolink X15 Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.96%—Totolink A3002r Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R 4.0.0-B20230531.1404. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de…
AnalizadaAlta (7.4)0.96%—Totolink A3002ru Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware17/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer.…
AnalizadaAlta (7.4)1.2%—Dlink Dir-655 Firmware17/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-665 1.00. Esta vulnerabilidad afecta a la función sub_AC78 del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
ModificadaAlta (8.2)5.0%—Tp-link Tl-wr940n Firmware17/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en el TP-Link TL-WR940N V4. Este problema afecta a una funcionalidad desconocida del archivo /userRpm/WanSlaacCfgRpm.htm. La manipulación del argumento dnsserver1 provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaAlta (7.4)1.0%—Totolink X15 Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.0%—Totolink A3002r Firmware17/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002R 4.0.0-B20230531.1404. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible ejecutar el ataque…
AnalizadaAlta (7.4)1.0%—Totolink A3002ru Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)0.96%—Totolink A702r Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)1.3%—Totolink X15 Firmware17/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formSysCmd del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible ejecutar el ataque…
AnalizadaAlta (7.4)0.96%—Totolink T10 Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T10 4.1.8cu.5207. Esta vulnerabilidad afecta la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ssid5g provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)0.96%—Totolink T10 Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK T10 4.1.8cu.5207. La función setWiFiScheduleCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler se ve afectada. La manipulación del argumento desc provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaBaja (1.1)0.40%—Totolink T10 Firmware16/6/202525/9/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en TOTOLINK T10 4.1.8cu.5207. Alguna funcionalidad desconocida del archivo /etc/sha4dow.sample se ve afectada por este problema. La manipulación conduce al uso de una contraseña codificada de forma rígida. El ataque solo puede iniciarse dentro de la…
AnalizadaAlta (7.4)0.96%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.4)0.92%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.2%—Totolink Ex1200t Firmware16/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el…