Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)77%—Dlink Di-7003g Firmware19/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta la función sub_41E304 del archivo /H5/state_view.data del componente HTTP Endpoint. La manipulación provoca la divulgación de información. El ataque solo puede realizarse dentro de la red…
AnalizadaAlta (8.6)8.2%—Dlink Di-8100g Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1. Se ha declarado crítica. Esta vulnerabilidad afecta a la función ctxz_asp del archivo /ctxz.asp del componente Connection Limit Page. La manipulación del argumento def/defTcp/defUdp/defIcmp/defOther provoca un desbordamiento del búfer basado en la pila. El…
AnalizadaMedia (4.8)0.81%—Dlink Dap-2695 Firmware18/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DAP-2695 120b36r137_ALL_en_20210528. Se ve afectada una función desconocida del archivo /adv_dhcps.php del componente Static Pool Settings Page. La manipulación del argumento f_mac provoca ataques de cross site scripting. Es posible ejecutar el…
AnalizadaMedia (4.8)0.94%—Dlink Dap-2695 Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DAP-2695 120b36r137_ALL_en_20210528. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /adv_macbypass.php del componente MAC Bypass Settings Page. La manipulación del argumento f_mac provoca Cross-Site Scripting. El ataque…
AnalizadaMedia (4.8)0.81%—Dlink Dap-2695 Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DAP-2695 120b36r137_ALL_en_20210528. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /adv_arpspoofing.php del componente ARP Spoofing Prevention Page. La manipulación del argumento harp_mac provoca Cross-Site Scripting. El ataque puede…
AnalizadaMedia (4.8)0.40%—Totolink A3002r Firmware18/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en TOTOLINK A3002R 2.1.1-B20230720.1011. Este problema afecta a un procesamiento desconocido del componente VPN Page. La manipulación del argumento "Comment" provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)1.5%—Totolink N300rh Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta vulnerabilidad afecta a la función setUploadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.3)1.2%—Totolink N300rh Firmware18/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK N300RH 6.1c.1390_B20191101. Esta afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)1.5%—Totolink N300rh Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como crítica. Este problema afecta a la función CloudACMunualUpdateUserdata del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento URL provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (8.7)1.3%—Dlink Dcs-932l Firmware18/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. Afecta a la función SubUPnPCSInit del archivo /sbin/udev. La manipulación del argumento CameraName provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaAlta (8.7)1.3%—Dlink Dcs-932l Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función isUCPCameraNameChanged del archivo /sbin/ucp. La manipulación del argumento CameraName provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (8.7)1.3%—Dlink Dcs-932l Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01, clasificada como crítica. Este problema afecta a la función sub_404780 del archivo /bin/gpio. La manipulación del argumento CameraName provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlanRedirect del componente HTTP POST Request Handler. La manipulación del argumento redirect-url provoca un…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formSetLg del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formNtp del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDosCfg del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formSiteSurveyProfile del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formSysCmd del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta la función sub_40BE30 del archivo /boafrm/formStats del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formSaveConfig del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer.…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWirelessTbl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formDMZ del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formWsc del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible…
AnalizadaAlta (8.7)0.81%—Totolink A702r FirmwareTotolink A3002r FirmwareTotolink A3002ru Firmware17/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a la función "submit-url" del archivo /boafrm/formReflashClientTbl del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer. El ataque puede…
AplazadaMedia (5.3)0.31%—Quantumcloud Simple Link DirectoryAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en quantumcloud Simple Link Directory Pro permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Simple Link Directory Pro desde la versión n/d hasta la 14.7.3.