Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)2.4%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlSiteSurvey. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. La función formSetWAN_Wizard534 está afectada. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Esta vulnerabilidad solo afecta a los…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Este problema afecta a la función formSetLog. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a los productos que ya no…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad, clasificada como crítica, en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formLogin. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los…
AnalizadaAlta (8.7)1.3%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad en el D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formEasySetupWizard. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a…
AnalizadaAlta (8.7)1.3%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Este problema afecta a la función formEasySetupWizard3. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Esta vulnerabilidad solo afecta a los…
AnalizadaMedia (5.3)22%—Dlink Dir-880l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad crítica en D-Link DIR-880L hasta la versión 104WWb01. Esta vulnerabilidad afecta a la función sub_16570 del archivo /htdocs/ssdpcgi del componente Request Header Handler. La manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID provoca la inyección de comandos. El ataque…
AnalizadaMedia (5.3)5.3%—Dlink Dir-806 FirmwareDlink Dir-890l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-890L y DIR-806A1 hasta 100CNb11/108B03. La función sub_175C8 del archivo /htdocs/soap.cgi está afectada. La manipulación provoca la inyección de comandos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.5)0.33%—Linkerd BuoyantLinkerd5/5/202517/6/2026
En las versiones de Buoyant Edge anteriores a edge-25.2.1 y en Enterprise para Linkerd versiones 2.16.* anteriores a 2.16.5, 2.17.* anteriores a 2.17.2 y 2.18.* anteriores a 2.18.0, se pueden producir agotamiento de los recursos para las métricas de proxy de Linkerd.
AnalizadaMedia (6.9)0.66%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "topicurl" con la entrada "showSyslog" provoca la divulgación de información. El ataque puede ejecutarse…
AnalizadaMedia (6.9)14%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /cgi-bin/cstecgi.cgi del componente Config Handler. La manipulación del argumento topicurl con la entrada getInitCfg/getSysStatusCfg provoca la divulgación de…
AnalizadaMedia (6.9)0.59%—Totolink A720r Firmware5/5/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /cgi-bin/cstecgi.cgi del componente Log Handler. La manipulación del argumento topicurl con la entrada clearDiagnosisLog/clearSyslog/clearTracerouteLog genera…
AnalizadaMedia (6.9)1.1%—Totolink A720r Firmware5/5/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada RebootSystem provoca la omisión de la autenticación. El ataque puede iniciarse…
AplazadaMedia (6.1)0.18%—Alink TAPAI3/5/202517/6/2026
El complemento Alink Tap para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.3.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "alink-tap". Esto permite que atacantes no autenticados actualicen la configuración e inyecten scripts web…
AnalizadaCrítica (9.8)0.95%—Totolink A950rg Firmware2/5/202517/6/2026
TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de ejecución de comandos en la interfaz setDeviceName de la librería /lib/cste_modules/global.so, específicamente en el procesamiento del parámetro deviceMac.
AnalizadaCrítica (9.8)2.7%—Wavlink Wl-wn530h4 Firmware2/5/202517/6/2026
Se descubrió que Wavlink WL-WN530H4 20220801 contenía una vulnerabilidad de inyección de comandos en la función ping_test de adm.cgi mediante el parámetro pingIp. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AplazadaMedia (5.3)0.39%—Yame Link IN BIOAI2/5/202517/6/2026
El complemento Yame | Link In Bio para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 0.9.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente sensible contenida en el archivo…
AplazadaMedia (6.9)0.38%—Auth0 Account Link ExtensionAI1/5/202517/6/2026
Auth0 Account Link Extension facilita la vinculación de cuentas. Las versiones 2.3.4 a 2.6.6 no verifican la firma del JWT proporcionado. Esto permite al usuario proporcionar un token falsificado y acceder a la información del usuario sin la debida autorización. Este problema se ha corregido en las versiones 2.6.7,…
AnalizadaMedia (6.5)0.87%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca300-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.5)0.87%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setWebWlanIdx mediante el parámetro webWlanIdx. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaMedia (6.3)0.94%—Totolink Ca600-poe Firmware1/5/202517/6/2026
Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada.