Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 14% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta a la función setDeviceURL del archivo /goform/setDeviceURL. La manipulación del argumento DeviceURL provoca la inyección de comandos… | |
| Analizada | Media (5.3) | 5.0% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en los Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Esta vulnerabilidad afecta la función NTP del archivo /goform/NTP. La manipulación del argumento… | |
| Analizada | Media (5.3) | 5.0% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha clasificado como crítica. Este problema afecta a la función "verifyFacebookLike" del archivo /goform/verifyFacebookLike. La manipulación del argumento uid/accessToken… | |
| Analizada | Media (5.3) | 26% | — | Linksys Re9000 FirmwareLinksys Re6250 FirmwareLinksys Re6300 FirmwareLinksys Re6350 Firmware+2 | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Linksys RE6500, RE6250, RE6300, RE6350, RE7000 y RE9000 1.0.013.001/1.0.04.001/1.0.04.002/1.1.05.003/1.2.07.001. Se ha declarado crítica. Esta vulnerabilidad afecta a la función WPS del archivo /goform/WPS. La manipulación del argumento PIN provoca la inyección de comandos. El ataque… | |
| Aplazada | Crítica (9.3) | 0.83% | — | Wavlink Quantum D2GAIWavlink Quantum D3GAIWavlink Wl-wn530g3aAIWavlink Wl-wn530hg3AI+2 | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en WAVLINK QUANTUM D2G, QUANTUM D3G, WL-WN530G3A, WL-WN530HG3, WL-WN532A3 y WL-WN576K1 hasta V1410_240222, clasificada como crítica. Este problema afecta a la función sys_login del archivo /cgi-bin/login.cgi del componente HTTP POST Request Handler. La manipulación del argumento… | |
| Analizada | Media (5.3) | 0.50% | — | Zhilink ADP Application Developer Platform | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adpweb/wechat/verifyToken/. La manipulación provoca la deserialización. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.51% | — | Zhilink ADP Application Developer Platform | 29/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en zhilink ???(??)?????? ADP Application Developer Platform ??????? versión 1.0.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adpweb/a/ica/api/service/rfa/testService. La manipulación provoca la neutralización indebida de… | |
| Analizada | Alta (8.7) | 2.9% | — | Dlink Di-8100 Firmware | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DI-8100 hasta la versión 20250523. Se ha clasificado como crítica. La función httpd_get_parm del archivo /login.cgi del componente jhttpd está afectada. La manipulación del argumento "notify" provoca un desbordamiento del búfer en la pila. El ataque solo puede iniciarse dentro… | |
| Analizada | Alta (8.7) | 1.4% | — | Dlink Dcs-5020l Firmware | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DCS-5020L 1.01_B2. Esta afecta a la función websReadEvent del archivo /rame/ptdc.cgi. La manipulación del argumento "Authorization" provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.5) | 0.37% | — | Dlink Dir-605l FirmwareDlink Dir-816l Firmware | 23/5/2025 | 17/6/2026 | Las credenciales codificadas en el servicio Telnet en D-Link DIR-605L v2.13B01 y DIR-816L v2.06B01 permiten a los atacantes ejecutar comandos arbitrarios de forma remota a través del análisis de firmware. | |
| Analizada | Crítica (9.8) | 0.82% | — | Dlink Di-8100 Firmware | 21/5/2025 | 17/6/2026 | Un problema en D-Link DI-8100 16.07.26A1 permite que un atacante remoto omita la autenticación de inicio de sesión del administrador | |
| Analizada | Media (5.3) | 6.6% | — | Linksys Fgw3000-ah FirmwareLinksys Fgw3000-hk Firmware | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys FGW3000-AH y FGW3000-HK hasta la versión 1.0.17.000000. Se ha clasificado como crítica. Afecta a la función control_panel_sw del archivo /cgi-bin/sysconf.cgi del componente HTTP POST Request Handler. La manipulación del argumento filename provoca la inyección de comandos.… | |
| Analizada | Media (5.3) | 7.1% | — | Linksys Fgw3000-ah FirmwareLinksys Fgw3000-hk Firmware | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en los Linksys FGW3000-AH y FGW3000-HK hasta la versión 1.0.17.000000, clasificada como crítica. Este problema afecta a la función sub_4153FC del archivo /cgi-bin/sysconf.cgi del componente HTTP POST Request Handler. La manipulación del argumento supplicant_rnd_id_en provoca la inyección… | |
| Analizada | Crítica (9.8) | 1.8% | — | Wavlink Wl-wn579a3 Firmware | 20/5/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/firewall.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada. | |
| Analizada | Crítica (9.8) | 1.8% | — | Wavlink Wl-wn579a3 Firmware | 20/5/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/adm.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada. | |
| Analizada | Crítica (9.8) | 1.8% | — | Wavlink Wl-wn579a3 Firmware | 20/5/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /cgi-bin/qos.cgi de Wavlink WL-WN579A3 v1.0 permite a los atacantes ejecutar comandos arbitrarios a través de una entrada manipulada. | |
| Analizada | Crítica (9.8) | 20% | — | Dlink Di-8100g Firmware | 20/5/2025 | 17/6/2026 | El D-link DI-8100 16.07.26A1 es vulnerable a la inyección de comandos. Un atacante puede explotar esta vulnerabilidad manipulando solicitudes HTTP específicas, activando la falla de ejecución de comandos y obteniendo acceso de shell con privilegios máximos al sistema de firmware. | |
| Analizada | Media (6.5) | 0.33% | — | Totolink A3002r Firmware | 20/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro interfacenameds en la interfaz formDhcpv6s. | |
| Aplazada | Crítica (9.2) | 0.66% | 💥 PoC | Tp-link Archer Ax50AI | 20/5/2025 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en la pila en el binario 'conn-indicator' que se ejecuta como root en el router TP-Link Archer AX50, en versiones de firmware anteriores a la 1.0.15, compilación 241203, rel61480. Esta vulnerabilidad permite a un atacante ejecutar código arbitrario en el dispositivo a través… | |
| Aplazada | Alta (7.6) | 0.34% | — | Amir Helzer Absolute LinksAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Amir Helzer Absolute Links permite la inyección SQL ciega. Este problema afecta a Absolute Links: desde n/a hasta 1.1.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Coupons AND ADD TO Cart BY URL Links FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Coupons & Add to Cart by URL Links for WooCommerce permite XSS almacenado. Este problema afecta a Cupones y Añadir al Carrito por Enlaces URL para WooCommerce: desde n/d hasta la… | |
| Aplazada | Media (4.3) | 0.31% | — | Prettylinks Shortlinks BY Pretty LinksAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Blair Williams Shortlinks by Pretty Links permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los enlaces cortos de Pretty Links desde la versión n/d hasta la 3.6.15. | |
| Analizada | Media (6.9) | 1.5% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125) y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función sub_41F0FC del archivo /H5/webgl.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.80% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta a la función sub_41F4F0 del archivo /H5/webgl.asp?tggl_port=0&remote_management=0&http_passwd=game&exec_service=admin-restart. La manipulación provoca un cambio de contraseña no… | |
| Analizada | Media (6.9) | 14% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Este problema afecta a la función sub_48F4F0 del archivo /H5/versionupdate.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |