Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.94% | — | Totolink Ex1200t Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible ejecutar el… | |
| Analizada | Alta (7.4) | 5.9% | — | Totolink Ex1200t Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 0.76% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque… | |
| Analizada | Alta (7.4) | 6.2% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Aplazada | Alta (7.6) | 0.34% | — | Ruben Garcia ShortlinksproAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Ruben Garcia ShortLinks Pro permite la inyección SQL. Este problema afecta a ShortLinks Pro desde n/d hasta la versión 1.0.7. | |
| Aplazada | Media (4.3) | 0.16% | — | Alessandro Piconi Simple Keyword TO LinkAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Alessandro Piconi Simple Keyword to Link permite Cross-Site Request Forgery. Este problema afecta a las versiones de Simple Keyword to Link: desde n/d hasta la 1.5. | |
| Analizada | Alta (7.4) | 6.4% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 0.76% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.76% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.97% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque… | |
| Analizada | Alta (7.4) | 0.97% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.97% | — | Totolink X15 Firmware | 6/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Media (5.3) | 0.38% | — | Brilliance Golden Link Secondary System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad, clasificada como crítica, en Brilliance Golden Link Secondary System hasta la versión 20250424. Se ve afectada una función desconocida del archivo /sysframework/logSelect.htm. La manipulación del argumento nodename provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.38% | — | Brilliance Golden Link Secondary System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en Brilliance Golden Link Secondary System hasta la versión 20250424. Este problema afecta a un procesamiento desconocido del archivo /reprotframework/tcCustDeferPosiQuery.htm. La manipulación del argumento custTradeId provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.38% | — | Brilliance Golden Link Secondary System | 5/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en Brilliance Golden Link Secondary System hasta la versión 20250424. Esta vulnerabilidad afecta al código desconocido del archivo /storagework/rentChangeCheckInfoPage.htm. La manipulación del argumento clientname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Alta (8.7) | 0.76% | — | Totolink N302r Plus Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento URL provoca un desbordamiento del… | |
| Analizada | Alta (8.7) | 0.76% | — | Totolink N302r Plus Firmware | 5/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK N302R Plus (hasta la versión 3.4.0-B20201028). La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Crítica (9.3) | 2.6% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/form2lansetup.cgi. La manipulación del argumento ip provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Crítica (9.3) | 2.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05. Se ha declarado crítica. Esta vulnerabilidad afecta a la función QoSPortSetup del archivo /goform/QoSPortSetup. La manipulación del argumento port0_group/port0_remarker/ssid0_group/ssid0_remarker provoca un desbordamiento del búfer basado en la pila. El… | |
| Analizada | Crítica (9.3) | 19% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05. Se ha clasificado como crítica. Afecta a la función qosClassifier del archivo /goform/qosClassifier. La manipulación del argumento dip_address/sip_address provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Crítica (9.3) | 2.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Este problema afecta a la función wirelessApcli_5g del archivo /goform/wirelessApcli_5g. La manipulación del argumento apcli_mode_5g/apcli_enc_5g/apcli_default_key_5g provoca un desbordamiento del búfer basado en la pila. El ataque… |