Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)1.8%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125). Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /H5/restart.asp. La manipulación provoca una denegación de servicio. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)7.3%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125). Se ha clasificado como crítica. Afecta a la función sub_497DE4 del archivo /H5/netconfig.asp. La manipulación provoca una autenticación incorrecta. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)1.1%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125) y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /login.data. La manipulación da lugar a la divulgación de información. El ataque puede ejecutarse de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)1.1%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125) y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /install_base.data. La manipulación da lugar a la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)1.6%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Se ve afectada una función desconocida del archivo /index.data. La manipulación provoca la divulgación de información. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)1.1%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Este problema afecta a un procesamiento desconocido del archivo /H5/get_version.data del componente Configuration Handler. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en…
AnalizadaAlta (8.7)1.4%—Dlink Di-7003g Firmware16/5/202517/6/2026
Se detectó una vulnerabilidad crítica en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta a la función sub_4983B0 del archivo /H5/backup.asp?opt=reset del componente Factory Reset Handler. La manipulación provoca una denegación de servicio. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento mac provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se detectó una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Esta vulnerabilidad afecta a una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. Es posible iniciar el…
AnalizadaAlta (8.7)0.81%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer.…
AnalizadaMedia (5.3)1.2%—Totolink A3002r FirmwareTotolink A3002ru Firmware16/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca la inyección de comandos. El…
AnalizadaMedia (5.4)0.33%—Flamescorpion Auto Affiliate Links15/5/202517/6/2026
El complemento Auto Affiliate Links de WordPress anterior a la versión 6.4.7 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL.
AnalizadaAlta (7.3)0.44%💥 PoCEvanliewer Illi Link Party!15/5/202517/6/2026
El complemento illi Link Party! de WordPress, hasta la versión 1.0, carece de controles de acceso adecuados, lo que permite que visitantes no autenticados eliminen enlaces.
AnalizadaMedia (6.1)0.37%—Evanliewer Illi Link Party!15/5/202517/6/2026
El complemento illi Link Party! de WordPress, hasta la versión 1.0, no depura ni escapa algunos parámetros, lo que podría permitir que usuarios con un rol tan bajo como administrador realicen ataques de Cross-Site Scripting.
AnalizadaMedia (5.5)0.17%—Evanliewer Illi Link Party!15/5/202517/6/2026
El complemento illi Link Party! de WordPress, hasta la versión 1.0, no cuenta con la verificación CSRF al actualizar su configuración, lo que podría permitir a atacantes obligar a un administrador conectado a modificarla mediante un ataque CSRF.
AnalizadaMedia (6.1)0.31%—Evanliewer Illi Link Party!15/5/202517/6/2026
El complemento illi Link Party! de WordPress, hasta la versión 1.0, no depura ni escapa algunos parámetros, lo que podría permitir que visitantes no autenticados realicen ataques de Cross-Site Scripting.
AnalizadaCrítica (9.8)0.63%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro macstr en la interfaz formMapDelDevice.
AnalizadaCrítica (9.8)0.63%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro dnsaddr en la interfaz formDhcpv6s.
AnalizadaCrítica (9.8)0.63%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro routername en la interfaz formDnsv6.
AnalizadaCrítica (9.8)11%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos a través de la función FUN_00459fdc.
AnalizadaMedia (5.4)5.1%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro static_dns1 en la interfaz formIpv6Setup.
AnalizadaMedia (5.4)0.36%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolEnd en la interfaz formDhcpv6s.
AnalizadaMedia (5.4)5.1%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro addrPoolStart en la interfaz formDhcpv6s.
AnalizadaMedia (5.4)5.2%—Totolink A3002r Firmware13/5/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene un desbordamiento de búfer a través del parámetro bandstr en la interfaz formMapDelDevice.