Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 7.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Esta vulnerabilidad afecta a la función qosClassifier del archivo /goform/qosClassifier. La manipulación del argumento dip_address/sip_address provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 7.7% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-816 1.10CNB05. La función setipsec_config del archivo /goform/setipsec_config está afectada. La manipulación del argumento localIP/remoteIP provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Crítica (9.3) | 1.2% | — | Totolink Ex1200t Firmware | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento LangType provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (5.3) | 14% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. Este problema afecta a la función setSystemWizard/setSystemControl del archivo /setSystemWizard. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto.… | |
| Analizada | Alta (8.7) | 5.9% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setSystemEmail del archivo /setSystemEmail. La manipulación del argumento EmailSMTPPortNumber provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 14% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. La función setSystemAdmin del archivo /setSystemAdmin está afectada. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (4.8) | 0.33% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Parent Controls Page. La manipulación del argumento "Device Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Media (4.8) | 0.33% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. Es posible ejecutar… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK X2000R 1.0.0-B20230726.1108. Esta afecta a una parte desconocida del archivo /boafrm/formFilter del componente URL Filtering Page. La manipulación del argumento URL Address provoca ataques de cross site scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (5.3) | 3.3% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X2000R 1.0.0-B20230726.1108. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel. La manipulación del argumento devicemac1 provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (4.8) | 0.41% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente IP Port Filtering Page. La manipulación del argumento "Comment" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente MAC Filtering Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (4.8) | 0.36% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente NAT Mapping Page. La manipulación del argumento "Comment" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (4.8) | 0.43% | — | Totolink A3002ru Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. El ataque… | |
| Analizada | Media (5.3) | 13% | — | Totolink X2000r Firmware | 3/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWsc. La manipulación del argumento peerRptPin provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Alta (8.7) | 5.8% | — | Totolink X15 Firmware | 3/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 8.9% | — | Totolink X15 Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Este problema afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 2.6% | — | Dlink Di-500wf-wt Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DI-500WF-WT hasta la versión 20250511, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_456DE8 del archivo /msp_info.htm?flag=cmd del componente /usr/sbin/jhttpd. La manipulación del argumento cmd provoca la inyección de comandos. El ataque puede… | |
| Aplazada | Media (4.3) | 0.28% | — | Broken Link CheckerAI | 3/6/2025 | 17/6/2026 | El complemento Broken Link Checker para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de comprobación de las funciones ajax_full_status y ajax_dashboard_status en todas las versiones hasta la 2.4.4 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, vean… | |
| Analizada | Media (5.3) | 31% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha declarado crítica. Esta vulnerabilidad afecta a la función ssid1MACFilter del archivo /goform/ssid1MACFilter. La manipulación del argumento apselect_%d/newap_text_%d… | |
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha clasificado como crítica. Afecta a la función RP_checkCredentialsByBBS del archivo /goform/RP_checkCredentialsByBBS. La manipulación del argumento pwd provoca la… | |
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001, clasificada como crítica. Este problema afecta a la función RP_checkFWByBBS del archivo /goform/RP_checkFWByBBS. La manipulación del argumento… | |
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 (1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001), clasificada como crítica. Esta vulnerabilidad afecta a la función RP_UpgradeFWByBBS del archivo /goform/RP_UpgradeFWByBBS. La manipulación del argumento… | |
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 (versión 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001). La función wirelessAdvancedHidden del archivo /goform/wirelessAdvancedHidden se ve afectada. La manipulación del argumento… | |
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función RP_pingGatewayByBBS del archivo /goform/RP_pingGatewayByBBS. La manipulación del argumento ip/nm/gw… |