Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.51% | — | Wpclever WPC Smart Linked ProductsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WPClever WPC Smart Linked Products - Upsells & Cross-sells para WooCommerce permite la escalada de privilegios. Este problema afecta a WPC Smart Linked Products - Upsells & Cross-sells para WooCommerce desde n/d hasta la versión 1.3.5. | |
| Aplazada | Media (6.5) | 0.22% | — | Daniel Floeter Hyperlink Group BlockAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel Floeter Hyperlink Group Block permite XSS basado en DOM. Este problema afecta al bloque de grupo de hipervínculos desde n/d hasta la versión 2.0.1. | |
| Aplazada | Media (5.3) | 0.37% | — | Galaxyweblinks WP Clone ANY Post TypeAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Galaxy Weblinks WP Clone any post type permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Clone desde la versión n/d hasta la 3.4. | |
| Aplazada | Media (4.7) | 0.36% | — | Galaxyweblinks WP Clone ANY Post TypeAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de redirección de URL a sitios no confiables ('Open Redirect') en Galaxy Weblinks WP Clone any post type permite el phishing. Este problema afecta a WP Clone desde la versión n/d hasta la 3.4. | |
| Analizada | Alta (7.1) | 0.64% | — | Dlink Di-8100 Firmware | 1/4/2025 | 17/6/2026 | D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_net_asp a través del parámetro remot_ip. | |
| Analizada | Alta (7.1) | 0.64% | — | Dlink Di-8100 Firmware | 1/4/2025 | 17/6/2026 | D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_road_asp a través del parámetro host_ip. | |
| Analizada | Media (6.1) | 0.26% | — | Upstreamable Link Field Display Mode Formatter | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Link field display mode formatter permite Cross-Site Scripting (XSS). Este problema afecta al formateador del modo de visualización del campo de enlace: desde la versión 0.0.0 hasta la… | |
| Aplazada | Media (6.4) | 0.26% | — | Kishan WP Link PreviewAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Kishan WP Link Preview permite Server-Side Request Forgery. Este problema afecta a WP Link Preview desde n/d hasta la versión 1.4.1. | |
| Analizada | Media (6.9) | 0.66% | — | Totolink A3000ru Firmware | 30/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A3000RU hasta la versión 5.9c.5185, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/ExportIbmsConfig.sh del componente IBMS Configuration File Handler. La manipulación genera controles de acceso inadecuados. El ataque… | |
| Analizada | Crítica (9.8) | 10% | — | Totolink A3002r Firmware | 28/3/2025 | 17/6/2026 | TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la inyección de comandos en /bin/boa a través de bandstr. | |
| Analizada | Crítica (9.8) | 0.97% | — | Totolink A3100r Firmware | 28/3/2025 | 17/6/2026 | Un problema en TOTOLINK A3100R V4.1.2cu.5247_B20211129 permite a un atacante remoto ejecutar código arbitrario a través del setWebWlanIdx del archivo /lib/cste_modules/wireless.so. | |
| Modificada | Crítica (9.8) | 1.1% | — | Totolink A800r Firmware | 27/3/2025 | 17/6/2026 | TOTOLINK A800R V4.1.2cu.5137_B20200730 contiene una vulnerabilidad de ejecución remota de comandos en la función setNoticeCfg a través del parámetro NoticeUrl. | |
| Modificada | Alta (7.5) | 0.53% | — | Totolink A810r Firmware | 27/3/2025 | 17/6/2026 | Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi. | |
| Aplazada | Alta (8.1) | 1.0% | — | Alex Furr Linkedin-liteAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad "Control inadecuado del nombre de archivo para la instrucción Include/Require en un programa PHP" ('Inclusión remota de archivos en PHP') en NotFound LinkedIn Lite permite la inclusión local de archivos en PHP. Este problema afecta a LinkedIn Lite desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Robert D Payne RDP Linkedin LoginAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robert D Payne RDP Linkedin Login permite XSS reflejado. Este problema afecta al inicio de sesión de Linkedin con RDP desde n/d hasta la versión 1.7.0. | |
| Analizada | Alta (7.2) | 88% | ⚠ Explotación activa💥 Exploit | Dlink Dir-823x Firmware | 25/3/2025 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en D-Link DIR-823X 240126 y 240802 permite a un atacante autorizado ejecutar comandos arbitrarios en dispositivos remotos enviando una solicitud POST a /goform/set_prohibiting a través de la función correspondiente, lo que desencadena la ejecución remota de comandos. | |
| Analizada | Media (5.1) | 4.5% | — | Dlink Dir-823x Firmware | 25/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-823X 240126/240802. Este problema afecta a la función sub_41710C del archivo /goform/diag_nslookup del componente HTTP POST Request Handler. La manipulación del argumento target_addr provoca la inyección de comandos del sistema operativo. El… | |
| Aplazada | Alta (7.1) | 0.16% | — | Dejan CopylinkAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en DEJAN CopyLink permite XSS almacenado. Este problema afecta a CopyLink desde la versión n/d hasta la 1.1. | |
| Aplazada | Media (4.3) | 0.18% | — | Link OSS UploadAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Link OSS Upload permite Cross-Site Request Forgery. Este problema afecta a OSS Upload desde n/d hasta la versión 4.8.9. | |
| Aplazada | Media (6.5) | 0.35% | — | Aryan Themes ClinkAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aryan Themes Clink que permite XSS basado en DOM. Este problema afecta a Clink desde n/d hasta la versión 1.2.2. | |
| Aplazada | Media (6.5) | 0.36% | — | Smartredfox Pretty File LinksAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en smartredfox Pretty file links que permite XSS almacenado. Este problema afecta a los enlaces de archivos Pretty desde n/a hasta la versión 0.9. | |
| Aplazada | Media (5.9) | 0.37% | — | Zeitwesentech Beautiful Link PreviewAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zeitwesentech Beautiful Link Preview permite XSS almacenado. Este problema afecta a Beautiful Link Preview desde n/d hasta la versión 1.5.0. | |
| Analizada | Media (5.3) | 0.54% | — | Totolink A3000ru Firmware | 24/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en TOTOLINK A3000RU hasta la versión 5.9c.5185. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/ExportSyslog.sh del componente Syslog Configuration File Handler. Esta manipulación genera controles de acceso inadecuados. El… | |
| Analizada | Crítica (9.3) | 2.1% | — | Dlink Dap-1620 Firmware | 22/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación del argumento uid provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que… | |
| Analizada | Crítica (9.3) | 8.7% | 💥 PoC | Dlink Dap-1620 Firmware | 22/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse… |