Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 12% | — | Dlink Di-8100 Firmware | 11/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DI-8100 hasta la versión 16.07.26A1, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /ddos.asp del componente jhttpd. La manipulación del argumento def_max/def_time/def_tcp_max/def_tcp_time/def_udp_max/def_udp_time/def_icmp_max provoca… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink A3000ru FirmwareTotolink A810r FirmwareTotolink T10 FirmwareTotolink A3100r Firmware+3 | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T10, A3100R, A950RG, A800R, N600R, A3000RU y A810R 4.1.8cu.5241_B20210927. Se ha declarado crítica. Esta vulnerabilidad afecta a la función CloudACMunualUpdate del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento FileName provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (8.7) | 2.0% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formWsc. La manipulación del argumento localPin provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (4.8) | 0.65% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta vulnerabilidad afecta al código desconocido del componente Virtual Server Page. La manipulación provoca cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (4.8) | 0.66% | — | Totolink N150rt Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del componente URL Filtering Page. La manipulación provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.3) | 7.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.04B04. Se ha declarado crítica. Esta vulnerabilidad afecta a la función wake_on_lan. La manipulación del argumento mac provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta… | |
| Analizada | Media (5.3) | 7.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.04B04. Se ha clasificado como crítica. Afecta a la función formSysCmd. La manipulación del argumento sysCmd provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle sobre esta… | |
| Analizada | Alta (8.7) | 3.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-619L 2.04B04, clasificada como crítica. Este problema afecta a la función formSetWizard2. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta… | |
| Analizada | Alta (8.7) | 3.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-619L 2.04B04, clasificada como crítica. Esta vulnerabilidad afecta a la función formSetWAN_Wizard52. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle… | |
| Analizada | Alta (8.7) | 3.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en D-Link DIR-619L 2.04B04. La función formSetEasy_Wizard está afectada. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta vulnerabilidad. Esta… | |
| Analizada | Alta (8.7) | 3.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-619L 2.04B04. Este problema afecta a la función formEasySetupWizard3. La manipulación del argumento wan_connected provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle… | |
| Analizada | Alta (8.7) | 3.0% | — | Dlink Dir-619l Firmware | 9/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en D-Link DIR-619L 2.04B04. Esta vulnerabilidad afecta a la función formEasySetupWizard. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta… | |
| Analizada | Media (5.3) | 6.0% | — | Dlink Dir-605l Firmware | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-605L 2.13B01. La función wake_on_lan está afectada. La manipulación del argumento mac provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta vulnerabilidad. Esta… | |
| Analizada | Media (5.3) | 59% | — | Dlink Dir-605l Firmware | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha clasificado como crítica. Este problema afecta a la función sub_454F2C. La manipulación del argumento sysCmd provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta… | |
| Analizada | Alta (8.7) | 2.7% | — | Dlink Dir-605l Firmware | 9/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetWAN_Wizard55. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre… | |
| Analizada | Alta (8.7) | 2.7% | — | Dlink Dir-605l Firmware | 8/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha clasificado como crítica. Afecta a la función formSetWAN_Wizard534. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle sobre… | |
| Analizada | Crítica (9.8) | 1.3% | — | Totolink A950rg Firmware | 8/5/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución de comandos en el TOTOLINK A950RG V4.1.2cu.5204_B20210112. La vulnerabilidad se encuentra en la interfaz setNoticeCfg de la librería /lib/cste_modules/system.so, concretamente en el procesamiento del parámetro IpTo. | |
| Analizada | Crítica (9.8) | 18% | — | Totolink A950rg Firmware | 8/5/2025 | 17/6/2026 | TOTOlink A950RG V4.1.2cu.5204_B20210112 presenta una vulnerabilidad de desbordamiento de búfer. Esta vulnerabilidad se debe a la validación incorrecta del parámetro NoticeUrl en la interfaz setNoticeCfg de /lib/cste_modules/system.so. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable a desbordamiento de búfer a través del parámetro de prioridad en la interfaz setMacQos de /lib/cste_modules/firewall.so. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro urlKeyword en setParentalRules. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable al desbordamiento del búfer a través del parámetro de comentario en setMacFilterRules. | |
| Analizada | Crítica (9.8) | 0.82% | — | Totolink A3100r Firmware | 8/5/2025 | 17/6/2026 | TOTOLINK A3100R V5.9c.1527 es vulnerable a un desbordamiento de búfer a través del parámetro de comentario en setIpPortFilterRules. | |
| Aplazada | Media (6.5) | 0.46% | — | Dlink Dns-320AIDlink Dns-320lwAI | 8/5/2025 | 17/6/2026 | Un problema en dlink DNS-320 v.1.00 y DNS-320LW v.1.01.0914.20212 permite que un atacante ejecute comandos arbitrarios a través de los componentes account_mgr.cgi->cgi_chg_admin_pw. | |
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyGuestCfg. | |
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiBasicCfg. |