Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)7.5%—Dlink Dir-816 Firmware5/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Esta vulnerabilidad afecta a la función qosClassifier del archivo /goform/qosClassifier. La manipulación del argumento dip_address/sip_address provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en…
AnalizadaMedia (6.9)7.7%—Dlink Dir-816 Firmware5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-816 1.10CNB05. La función setipsec_config del archivo /goform/setipsec_config está afectada. La manipulación del argumento localIP/remoteIP provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaCrítica (9.3)1.2%—Totolink Ex1200t Firmware4/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Este problema afecta a la función setLanguageCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento LangType provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.3)14%—Dlink Dcs-932l Firmware4/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. Este problema afecta a la función setSystemWizard/setSystemControl del archivo /setSystemWizard. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (8.7)5.9%—Dlink Dcs-932l Firmware4/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setSystemEmail del archivo /setSystemEmail. La manipulación del argumento EmailSMTPPortNumber provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)14%—Dlink Dcs-932l Firmware4/6/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. La función setSystemAdmin del archivo /setSystemAdmin está afectada. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (4.8)0.33%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Parent Controls Page. La manipulación del argumento "Device Name" provoca ataques de cross site scripting. El ataque puede ejecutarse en…
AnalizadaMedia (4.8)0.33%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. Es posible ejecutar…
AnalizadaMedia (4.8)0.36%—Totolink X2000r Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK X2000R 1.0.0-B20230726.1108. Esta afecta a una parte desconocida del archivo /boafrm/formFilter del componente URL Filtering Page. La manipulación del argumento URL Address provoca ataques de cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)3.3%—Totolink X2000r Firmware3/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X2000R 1.0.0-B20230726.1108. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel. La manipulación del argumento devicemac1 provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (4.8)0.41%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente IP Port Filtering Page. La manipulación del argumento "Comment" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (4.8)0.36%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente MAC Filtering Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (4.8)0.36%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011. Se ha clasificado como problemática. Se ve afectada una función desconocida del componente NAT Mapping Page. La manipulación del argumento "Comment" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (4.8)0.43%—Totolink A3002ru Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002RU 2.1.1-B20230720.1011 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formPortFw del componente Virtual Server Page. La manipulación del argumento service_type provoca ataques de cross site scripting. El ataque…
AnalizadaMedia (5.3)13%—Totolink X2000r Firmware3/6/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK X2000R 1.0.0-B20230726.1108, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWsc. La manipulación del argumento peerRptPin provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.7)5.8%—Totolink X15 Firmware3/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca un desbordamiento del búfer basado en la pila. Es posible iniciar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)8.9%—Totolink X15 Firmware3/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Este problema afecta a la función formMapReboot del archivo /boafrm/formMapReboot. La manipulación del argumento deviceMacAddr provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)2.6%—Dlink Di-500wf-wt Firmware3/6/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DI-500WF-WT hasta la versión 20250511, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_456DE8 del archivo /msp_info.htm?flag=cmd del componente /usr/sbin/jhttpd. La manipulación del argumento cmd provoca la inyección de comandos. El ataque puede…
AplazadaMedia (4.3)0.28%—Broken Link CheckerAI3/6/202517/6/2026
El complemento Broken Link Checker para WordPress es vulnerable al acceso no autorizado a datos debido a la falta de comprobación de las funciones ajax_full_status y ajax_dashboard_status en todas las versiones hasta la 2.4.4 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, vean…
AnalizadaMedia (5.3)31%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha declarado crítica. Esta vulnerabilidad afecta a la función ssid1MACFilter del archivo /goform/ssid1MACFilter. La manipulación del argumento apselect_%d/newap_text_%d…
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha clasificado como crítica. Afecta a la función RP_checkCredentialsByBBS del archivo /goform/RP_checkCredentialsByBBS. La manipulación del argumento pwd provoca la…
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001, clasificada como crítica. Este problema afecta a la función RP_checkFWByBBS del archivo /goform/RP_checkFWByBBS. La manipulación del argumento…
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se ha detectado una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 (1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001), clasificada como crítica. Esta vulnerabilidad afecta a la función RP_UpgradeFWByBBS del archivo /goform/RP_UpgradeFWByBBS. La manipulación del argumento…
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 (versión 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001). La función wirelessAdvancedHidden del archivo /goform/wirelessAdvancedHidden se ve afectada. La manipulación del argumento…
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Este problema afecta a la función RP_pingGatewayByBBS del archivo /goform/RP_pingGatewayByBBS. La manipulación del argumento ip/nm/gw…