Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.71% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid en la función setWiFiGuestCfg. | |
| Analizada | Alta (8.8) | 0.91% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contenía un desbordamiento de pila autenticado a través del parámetro ssid5g en la función setWiFiEasyCfg. | |
| Analizada | Crítica (9.8) | 0.53% | — | Totolink Nr1800x Firmware | 8/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK NR1800X V9.1.0u.6681_B20230703 contiene un desbordamiento de pila autenticado a través del parámetro de texto en la función setSmsCfg. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de puerta de enlace de capa de aplicación (ALG) de marco de enrutamiento de mensajes (MRF) con protocolo de inicio de sesión (SIP) en un servidor virtual de enrutamiento de mensajes, las solicitudes no divulgadas pueden provocar la finalización del micronúcleo de gestión de tráfico (TMM).… | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+7 | 7/5/2025 | 17/6/2026 | Al configurar la duplicación de conexiones en un servidor virtual, las solicitudes no divulgadas pueden provocar la interrupción del Microkernel de Gestión de Tráfico (TMM) en los sistemas BIG-IP en espera de un grupo de tráfico. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se… | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+19 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil de cliente y servidor HTTP/2 en un servidor virtual, las solicitudes no reveladas pueden provocar la finalización de TMM. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de Protocolo de Transmisión de Control de Flujo (SCTP) en un servidor virtual, las solicitudes no divulgadas pueden provocar un aumento en la utilización de recursos de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.43% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+9 | 7/5/2025 | 17/6/2026 | Cuando se configura un perfil HTTP con la opción "Exigir cumplimiento de RFC" en un servidor virtual, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.7) | 0.44% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+20 | 7/5/2025 | 17/6/2026 | Al configurar un perfil de enrutador HTTP/2 BIG-IP en un servidor virtual, las respuestas no divulgadas pueden provocar un aumento en el uso de memoria. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan. | |
| Analizada | Alta (8.5) | 24% | 💥 PoC | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+17 | 7/5/2025 | 17/6/2026 | Al ejecutarse en modo Appliance, existe una vulnerabilidad de inyección de comandos en un comando no revelado de iControl REST y BIG-IP TMOS Shell (tmsh), que podría permitir que un atacante autenticado con privilegios de administrador ejecute comandos arbitrarios del sistema. Una explotación exitosa puede permitir al… | |
| Modificada | Crítica (9.8) | 0.30% | — | Wbcomdesigns Activity Link Preview FOR Buddypress | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Varun Dubey Wbcom Designs - Activity Link Preview For BuddyPress permite Server-Side Request Forgery. Este problema afecta a Wbcom Designs - Activity Link Preview For BuddyPress desde n/d hasta la versión 1.4.4. | |
| Aplazada | Alta (7.1) | 0.15% | — | ELI Related Posts Footer Links AND WidgetAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Eli ELI's Related Posts Footer Links and Widget permite XSS almacenado. Este problema afecta a los enlaces y el widget de pie de página de publicaciones relacionadas de Eli desde n/d hasta la versión 1.2.04.20. | |
| Analizada | Crítica (9.8) | 1.9% | — | Linksys E5600 Firmware | 6/5/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función DynDNS runtime.ddnsStatus a través del parámetro de nombre de usuario. | |
| Analizada | Crítica (9.8) | 1.8% | — | Linksys E5600 Firmware | 6/5/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función DynDNS runtime.ddnsStatus a través del parámetro de contraseña. | |
| Analizada | Crítica (9.8) | 1.8% | — | Linksys E5600 Firmware | 6/5/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función DynDNS runtime.ddnsStatus a través del parámetro de nombre de host. | |
| Analizada | Crítica (9.8) | 12% | — | Linksys E5600 Firmware | 6/5/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función DynDNS runtime.ddnsStatus a través del parámetro mailex. | |
| Analizada | Crítica (9.8) | 11% | — | Linksys E5600 Firmware | 6/5/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función runtime.InternetConnection. | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha declarado crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (8.7) | 1.2% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha clasificado como crítica. Afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer en el montón. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.7) | 1.2% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.52% | — | Brilliance Golden Link Secondary System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad, clasificada como crítica, en Golden Link Secondary System hasta la versión 20250424. Se ve afectada una función desconocida del archivo /paraframework/queryTsDictionaryType.htm. La manipulación del argumento dictCn1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.52% | — | Brilliance Golden Link Secondary System | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad, clasificada como crítica, en Golden Link Secondary System hasta la versión 20250424. Este problema afecta a un procesamiento desconocido del archivo /reprotframework/tcEntrFlowSelect.htm. La manipulación del argumento custTradeId provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Alta (8.7) | 4.2% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función wake_on_lan. La manipulación del argumento "host" provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos que ya no… | |
| Analizada | Alta (8.7) | 4.2% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formSysCmd. La manipulación del argumento "host" provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 2.4% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. Este problema afecta a la función formSetWanL2TP. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos… |