Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 2.4% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlSiteSurvey. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. La función formSetWAN_Wizard534 está afectada. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Este problema afecta a la función formSetLog. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a los productos que ya no… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad, clasificada como crítica, en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formLogin. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 1.3% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en el D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formEasySetupWizard. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a… | |
| Analizada | Alta (8.7) | 1.3% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Este problema afecta a la función formEasySetupWizard3. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Media (5.3) | 22% | — | Dlink Dir-880l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en D-Link DIR-880L hasta la versión 104WWb01. Esta vulnerabilidad afecta a la función sub_16570 del archivo /htdocs/ssdpcgi del componente Request Header Handler. La manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID provoca la inyección de comandos. El ataque… | |
| Analizada | Media (5.3) | 5.3% | — | Dlink Dir-806 FirmwareDlink Dir-890l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-890L y DIR-806A1 hasta 100CNb11/108B03. La función sub_175C8 del archivo /htdocs/soap.cgi está afectada. La manipulación provoca la inyección de comandos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.5) | 0.33% | — | Linkerd BuoyantLinkerd | 5/5/2025 | 17/6/2026 | En las versiones de Buoyant Edge anteriores a edge-25.2.1 y en Enterprise para Linkerd versiones 2.16.* anteriores a 2.16.5, 2.17.* anteriores a 2.17.2 y 2.18.* anteriores a 2.18.0, se pueden producir agotamiento de los recursos para las métricas de proxy de Linkerd. | |
| Analizada | Media (6.9) | 0.66% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "topicurl" con la entrada "showSyslog" provoca la divulgación de información. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 14% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /cgi-bin/cstecgi.cgi del componente Config Handler. La manipulación del argumento topicurl con la entrada getInitCfg/getSysStatusCfg provoca la divulgación de… | |
| Analizada | Media (6.9) | 0.59% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /cgi-bin/cstecgi.cgi del componente Log Handler. La manipulación del argumento topicurl con la entrada clearDiagnosisLog/clearSyslog/clearTracerouteLog genera… | |
| Analizada | Media (6.9) | 1.1% | — | Totolink A720r Firmware | 5/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A720R 4.1.5cu.374, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento topicurl con la entrada RebootSystem provoca la omisión de la autenticación. El ataque puede iniciarse… | |
| Aplazada | Media (6.1) | 0.18% | — | Alink TAPAI | 3/5/2025 | 17/6/2026 | El complemento Alink Tap para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.3.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "alink-tap". Esto permite que atacantes no autenticados actualicen la configuración e inyecten scripts web… | |
| Analizada | Crítica (9.8) | 0.95% | — | Totolink A950rg Firmware | 2/5/2025 | 17/6/2026 | TOTOLINK A950RG V4.1.2cu.5204_B20210112 contiene una vulnerabilidad de ejecución de comandos en la interfaz setDeviceName de la librería /lib/cste_modules/global.so, específicamente en el procesamiento del parámetro deviceMac. | |
| Analizada | Crítica (9.8) | 2.7% | — | Wavlink Wl-wn530h4 Firmware | 2/5/2025 | 17/6/2026 | Se descubrió que Wavlink WL-WN530H4 20220801 contenía una vulnerabilidad de inyección de comandos en la función ping_test de adm.cgi mediante el parámetro pingIp. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Aplazada | Media (5.3) | 0.39% | — | Yame Link IN BIOAI | 2/5/2025 | 17/6/2026 | El complemento Yame | Link In Bio para WordPress es vulnerable a la exposición de información sensible en todas las versiones hasta la 0.9.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente sensible contenida en el archivo… | |
| Aplazada | Media (6.9) | 0.38% | — | Auth0 Account Link ExtensionAI | 1/5/2025 | 17/6/2026 | Auth0 Account Link Extension facilita la vinculación de cuentas. Las versiones 2.3.4 a 2.6.6 no verifican la firma del JWT proporcionado. Esto permite al usuario proporcionar un token falsificado y acceder a la información del usuario sin la debida autorización. Este problema se ha corregido en las versiones 2.6.7,… | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función CloudSrvUserdataVersionCheck mediante el parámetro url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca300-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA300-POE V6.2c.884_B20180522 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Port. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.87% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función msg_process mediante el parámetro Url. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función setWebWlanIdx mediante el parámetro webWlanIdx. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Media (6.3) | 0.94% | — | Totolink Ca600-poe Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que TOTOLINK CA600-PoE V5.3c.6665_B20180820 contenía una vulnerabilidad de inyección de comandos en la función recvUpgradeNewFw mediante el parámetro fwUrl. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante una solicitud manipulada. |