Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)14%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se detectó una vulnerabilidad crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setDeviceURL del archivo /goform/setDeviceURL. La manipulación del argumento DeviceURL provoca la inyección de comandos…
AnalizadaMedia (5.3)5.0%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta la función NTP del archivo /goform/NTP. La manipulación del argumento…
AnalizadaMedia (5.3)5.0%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha clasificado como crítica. Este problema afecta a la función "verifyFacebookLike" del archivo /goform/verifyFacebookLike. La manipulación del argumento uid/accessToken…
AnalizadaMedia (5.3)26%—Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+22/6/202517/6/2026
Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha declarado crítica. Esta vulnerabilidad afecta a la función WPS del archivo /goform/WPS. La manipulación del argumento PIN provoca la inyección de comandos. El ataque…
AplazadaCrítica (9.3)0.83%—Wavlink Quantum D2GAIWavlink Quantum D3GAIWavlink Wl-wn530g3aAIWavlink Wl-wn530hg3AI+21/6/202517/6/2026
Se encontró una vulnerabilidad en WAVLINK QUANTUM D2G, QUANTUM D3G, WL-WN530G3A, WL-WN530HG3, WL-WN532A3 y WL-WN576K1 hasta V1410_240222, clasificada como crítica. Este problema afecta a la función sys_login del archivo /cgi-bin/login.cgi del componente HTTP POST Request Handler. La manipulación del argumento…
AnalizadaMedia (5.3)0.50%—Zhilink ADP Application Developer Platform29/5/202517/6/2026
Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adpweb/wechat/verifyToken/. La manipulación provoca la deserialización. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.3)0.51%—Zhilink ADP Application Developer Platform29/5/202517/6/2026
Se ha detectado una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adpweb/a/ica/api/service/rfa/testService. La manipulación provoca la neutralización indebida de…
AnalizadaAlta (8.7)2.9%—Dlink Di-8100 Firmware27/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 hasta la versión 20250523. Se ha clasificado como crítica. La función httpd_get_parm del archivo /login.cgi del componente jhttpd está afectada. La manipulación del argumento "notify" provoca un desbordamiento del búfer en la pila. El ataque solo puede iniciarse dentro…
AnalizadaAlta (8.7)1.4%—Dlink Dcs-5020l Firmware27/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DCS-5020L 1.01_B2. Esta afecta a la función websReadEvent del archivo /rame/ptdc.cgi. La manipulación del argumento "Authorization" provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.5)0.37%—Dlink Dir-605l FirmwareDlink Dir-816l Firmware23/5/202517/6/2026
Las credenciales codificadas en el servicio Telnet en D-Link DIR-605L v2.13B01 y DIR-816L v2.06B01 permiten a los atacantes ejecutar comandos arbitrarios de forma remota a través del análisis de firmware.
AnalizadaCrítica (9.8)0.82%—Dlink Di-8100 Firmware21/5/202517/6/2026
Un problema en D-Link DI-8100 16.07.26A1 permite que un atacante remoto omita la autenticación de inicio de sesión del administrador
AnalizadaMedia (5.3)6.6%—Linksys Fgw3000-ah FirmwareLinksys Fgw3000-hk Firmware20/5/202517/6/2026
Se encontró una vulnerabilidad en los Linksys FGW3000-AH y FGW3000-HK hasta la versión 1.0.17.000000. Se ha clasificado como crítica. Afecta a la función control_panel_sw del archivo /cgi-bin/sysconf.cgi del componente HTTP POST Request Handler. La manipulación del argumento filename provoca la inyección de comandos.…
AnalizadaMedia (5.3)7.1%—Linksys Fgw3000-ah FirmwareLinksys Fgw3000-hk Firmware20/5/202517/6/2026
Se encontró una vulnerabilidad en los Linksys FGW3000-AH y FGW3000-HK hasta la versión 1.0.17.000000, clasificada como crítica. Este problema afecta a la función sub_4153FC del archivo /cgi-bin/sysconf.cgi del componente HTTP POST Request Handler. La manipulación del argumento supplicant_rnd_id_en provoca la inyección…
AnalizadaCrítica (9.8)1.8%—Wavlink Wl-wn579a3 Firmware20/5/202517/6/2026
Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/firewall.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada.
AnalizadaCrítica (9.8)1.8%—Wavlink Wl-wn579a3 Firmware20/5/202517/6/2026
Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/adm.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada.
AnalizadaCrítica (9.8)1.8%—Wavlink Wl-wn579a3 Firmware20/5/202517/6/2026
Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/qos.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada.
AnalizadaCrítica (9.8)20%—Dlink Di-8100g Firmware20/5/202517/6/2026
El D-link DI-8100 16.07.26A1 es vulnerable a la inyección de comandos. Un atacante puede explotar esta vulnerabilidad manipulando solicitudes HTTP específicas, activando la falla de ejecución de comandos y obteniendo acceso de shell con privilegios máximos al sistema de firmware.
AnalizadaMedia (6.5)0.33%—Totolink A3002r Firmware20/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro interfacenameds en la interfaz formDhcpv6s.
AplazadaCrítica (9.2)0.66%💥 PoCTp-link Archer Ax50AI20/5/202517/6/2026
Vulnerabilidad de desbordamiento de búfer en la pila en el binario 'conn-indicator' que se ejecuta como root en el router TP-Link Archer AX50, en versiones de firmware anteriores a la 1.0.15, compilación 241203, rel61480. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el dispositivo a través…
AplazadaAlta (7.6)0.34%—Amir Helzer Absolute LinksAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Amir Helzer Absolute Links permite la inyección SQL ciega. Este problema afecta a Absolute Links: desde n/a hasta 1.1.1.
AplazadaMedia (6.5)0.26%—Wpfactory Coupons AND ADD TO Cart BY URL Links FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Coupons & Add to Cart by URL Links for WooCommerce permite XSS almacenado. Este problema afecta a Cupones y Añadir al Carrito por Enlaces URL para WooCommerce: desde n/d hasta la…
AplazadaMedia (4.3)0.31%—Prettylinks Shortlinks BY Pretty LinksAI19/5/202517/6/2026
La vulnerabilidad de falta de autorización en Blair Williams Shortlinks by Pretty Links permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los enlaces cortos de Pretty Links desde la versión n/d hasta la 3.6.15.
AnalizadaMedia (6.9)1.5%—Dlink Di-7003g Firmware19/5/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125) y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función sub_41F0FC del archivo /H5/webgl.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.80%—Dlink Di-7003g Firmware19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta a la función sub_41F4F0 del archivo /H5/webgl.asp?tggl_port=0&remote_management=0&http_passwd=game&exec_service=admin-restart. La manipulación provoca un cambio de contraseña no…
AnalizadaMedia (6.9)14%—Dlink Di-7003g Firmware19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Este problema afecta a la función sub_48F4F0 del archivo /H5/versionupdate.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…