Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)1.4%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setScheduleCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.64%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Se ha clasificado como crítica. Afecta a la función setUPnPCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.64%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Este problema afecta a la función setDdnsCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.61%—Totolink A3700r Firmware16/4/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513, clasificada como crítica. Esta vulnerabilidad afecta a la función setSmartQosCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación genera controles de acceso inadecuados. El ataque puede ejecutarse remotamente. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.61%—Totolink A3700r Firmware16/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. La función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi se ve afectada. La manipulación genera controles de acceso inadecuados. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)11%—Totolink A3700r Firmware16/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK A3700R 9.1.2u.5822_B20200513. Este problema afecta a la función setWiFiEasyCfg/setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi del componente Password Handler. La manipulación genera controles de acceso inadecuados. El ataque puede iniciarse…
AplazadaAlta (7.1)0.29%—Caalami Acf-link-picker-fieldAI15/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Advanced Custom Fields: Link Picker Field permite XSS reflejado. Este problema afecta a los campos personalizados avanzados: el campo Selector de enlaces, desde n/d hasta la versión 1.2.8.
AnalizadaMedia (4.6)0.22%—Totolink N600r Firmware15/4/202517/6/2026
Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contiene un desbordamiento de pila a través del parámetro pin en la función setWiFiWpsConfig.
AnalizadaCrítica (9.8)0.55%—Totolink N600r Firmware15/4/202517/6/2026
Se descubrió que Totolink N600R v4.3.0cu.7647_B20210106 contenía un desbordamiento de pila a través del parámetro macCloneMac en la función setWanConfig.
AnalizadaCrítica (9.8)34%—Totolink A810r Firmware15/4/202517/6/2026
Se descubrió que el TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de ejecución de comandos remotos previos a la autorización en la función setNoticeCfg a través del parámetro NoticeUrl.
AnalizadaMedia (6.5)0.30%—Totolink A800r Firmware15/4/202517/6/2026
Se descubrió que TOTOLINK A800R V4.1.2cu.5137_B20200730 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AnalizadaAlta (8.7)13%—Dlink Di-8100 Firmware13/4/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1. Se ha clasificado como crítica. Este problema afecta a la función auth_asp del archivo /auth.asp del componente jhttpd. La manipulación de la devolución de llamada del argumento provoca un desbordamiento del búfer basado en la pila. El ataque debe abordarse…
AplazadaAlta (8)1.6%—Tp-link Deco Be65 PROAI11/4/202517/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en las versiones de firmware de Deco BE65 Pro anteriores a "Deco BE65 Pro(JP)_V1_1.1.2 Build 20250123". Si se explota esta vulnerabilidad, el usuario que pueda iniciar sesión en el dispositivo podrá ejecutar un comando arbitrario del sistema…
AplazadaAlta (7.5)0.56%—Anytrack Affiliate Link ManagerAI11/4/202517/6/2026
La vulnerabilidad de autorización faltante en NotFound AnyTrack Affiliate Link Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AnyTrack Affiliate Link Manager: desde n/d hasta 1.0.4.
AplazadaMedia (6.5)0.31%—Toast Plugins Internal Link OptimiserAI10/4/202517/6/2026
La vulnerabilidad de falta de autorización en Toast Plugins Internal Link Optimiser permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Optimizador de Enlaces Internos desde la versión n/d hasta la 5.1.2.
AplazadaAlta (7.1)0.39%—Jose Conti Link ShieldAI9/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jose Conti Link Shield permite XSS almacenado. Este problema afecta a Link Shield desde n/d hasta la versión 0.5.4.
AplazadaMedia (4.4)0.13%—Tp-link Tapo H200AI9/4/202517/6/2026
Esta vulnerabilidad existe en el Smart Hub IoT TP-Link Tapo H200 V1 debido al almacenamiento de credenciales Wi-Fi en texto plano dentro del firmware del dispositivo. Un atacante con acceso físico podría explotar esto extrayendo el firmware y analizando los datos binarios para obtener las credenciales Wi-Fi…
AplazadaMedia (6.5)0.46%—Aioseo Broken Link CheckerAI6/4/202517/6/2026
El complemento Broken Link Checker by AIOSEO – Easily Fix/Monitor Internal and External links para WordPress es vulnerable a la inyección SQL mediante el parámetro "orderBy" en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (6.4)0.25%—Ylefebvre Link LibraryAI5/4/202517/6/2026
El complemento Link Library para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los parámetros adicionales del enlace en todas las versiones hasta la 7.7.3 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto permite a atacantes autenticados, con acceso de…
AplazadaMedia (6.5)0.40%—Galaxyweblinks Video Playlist FOR YoutubeAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Galaxy Weblinks Video Playlist For YouTube permite XSS almacenado. Este problema afecta a la lista de reproducción de videos de YouTube desde n/d hasta la versión 6.6.
AnalizadaMedia (5.3)2.8%—Totolink A6000r Firmware4/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A6000R 1.0.1-B20201211.2000. Esta vulnerabilidad afecta la función apcli_cancel_wps del archivo /usr/lib/lua/luci/controller/mtkwifi.lua. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaCrítica (9.8)0.79%—Totolink X18 Firmware3/4/202517/6/2026
Un problema en TOTOLINK x18 v.9.1.0cu.2024_B20220329 permite que un atacante remoto ejecute código arbitrario a través de la función sub_410E54 de cstecgi.cgi.
AnalizadaCrítica (9.8)1.1%—Lb-link Bl-ac2100 Firmware2/4/202517/6/2026
Un problema en BL-AC2100 v1.0.4 y antes permite que un atacante remoto ejecute código arbitrario a través del parámetro de habilitación pasada a /goForm /set_hidassid_cfg no se gestiona correctamente.
AnalizadaCrítica (9.8)1.1%—Lb-link Bl-ac2100 Firmware2/4/202517/6/2026
Un problema en BL-AC2100 <= V1.0.4 permite que un atacante remoto ejecute código arbitrario a través de los parámetros Time1 y Time2 en el Set_LimitClient_CFG del servicio web de Goahead.
AplazadaAlta (7.1)0.39%—Linksoftwarellc Html FormsAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en Link Software LLC HTML Forms permite XSS almacenado. Este problema afecta a los formularios HTML desde n/d hasta la versión 1.5.1.