Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.51%—Wpclever WPC Smart Linked ProductsAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en WPClever WPC Smart Linked Products - Upsells & Cross-sells para WooCommerce permite la escalada de privilegios. Este problema afecta a WPC Smart Linked Products - Upsells & Cross-sells para WooCommerce desde n/d hasta la versión 1.3.5.
AplazadaMedia (6.5)0.22%—Daniel Floeter Hyperlink Group BlockAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel Floeter Hyperlink Group Block permite XSS basado en DOM. Este problema afecta al bloque de grupo de hipervínculos desde n/d hasta la versión 2.0.1.
AplazadaMedia (5.3)0.37%—Galaxyweblinks WP Clone ANY Post TypeAI1/4/202517/6/2026
Vulnerabilidad de falta de autorización en Galaxy Weblinks WP Clone any post type permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Clone desde la versión n/d hasta la 3.4.
AplazadaMedia (4.7)0.36%—Galaxyweblinks WP Clone ANY Post TypeAI1/4/202517/6/2026
Vulnerabilidad de redirección de URL a sitios no confiables ('Open Redirect') en Galaxy Weblinks WP Clone any post type permite el phishing. Este problema afecta a WP Clone desde la versión n/d hasta la 3.4.
AnalizadaAlta (7.1)0.64%—Dlink Di-8100 Firmware1/4/202517/6/2026
D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_net_asp a través del parámetro remot_ip.
AnalizadaAlta (7.1)0.64%—Dlink Di-8100 Firmware1/4/202517/6/2026
D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_road_asp a través del parámetro host_ip.
AnalizadaMedia (6.1)0.26%—Upstreamable Link Field Display Mode Formatter31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Link field display mode formatter permite Cross-Site Scripting (XSS). Este problema afecta al formateador del modo de visualización del campo de enlace: desde la versión 0.0.0 hasta la…
AplazadaMedia (6.4)0.26%—Kishan WP Link PreviewAI31/3/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Kishan WP Link Preview permite Server-Side Request Forgery. Este problema afecta a WP Link Preview desde n/d hasta la versión 1.4.1.
AnalizadaMedia (6.9)0.66%—Totolink A3000ru Firmware30/3/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A3000RU hasta la versión 5.9c.5185, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /cgi-bin/ExportIbmsConfig.sh del componente IBMS Configuration File Handler. La manipulación genera controles de acceso inadecuados. El ataque…
AnalizadaCrítica (9.8)10%—Totolink A3002r Firmware28/3/202517/6/2026
TOTOLINK A3002R V4.0.0-B20230531.1404 es vulnerable a la inyección de comandos en /bin/boa a través de bandstr.
AnalizadaCrítica (9.8)0.97%—Totolink A3100r Firmware28/3/202517/6/2026
Un problema en TOTOLINK A3100R V4.1.2cu.5247_B20211129 permite a un atacante remoto ejecutar código arbitrario a través del setWebWlanIdx del archivo /lib/cste_modules/wireless.so.
ModificadaCrítica (9.8)1.1%—Totolink A800r Firmware27/3/202517/6/2026
TOTOLINK A800R V4.1.2cu.5137_B20200730 contiene una vulnerabilidad de ejecución remota de comandos en la función setNoticeCfg a través del parámetro NoticeUrl.
ModificadaAlta (7.5)0.53%—Totolink A810r Firmware27/3/202517/6/2026
Se descubrió que TOTOLINK A810R V4.1.2cu.5182_B20201026 contenía una vulnerabilidad de desbordamiento de búfer en downloadFile.cgi.
AplazadaAlta (8.1)1.0%—Alex Furr Linkedin-liteAI26/3/202517/6/2026
La vulnerabilidad "Control inadecuado del nombre de archivo para la instrucción Include/Require en un programa PHP" ('Inclusión remota de archivos en PHP') en NotFound LinkedIn Lite permite la inclusión local de archivos en PHP. Este problema afecta a LinkedIn Lite desde n/d hasta la versión 1.0.
AplazadaAlta (7.1)0.29%—Robert D Payne RDP Linkedin LoginAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robert D Payne RDP Linkedin Login permite XSS reflejado. Este problema afecta al inicio de sesión de Linkedin con RDP desde n/d hasta la versión 1.7.0.
AnalizadaAlta (7.2)88%⚠ Explotación activa💥 ExploitDlink Dir-823x Firmware25/3/202517/6/2026
Una vulnerabilidad de inyección de comandos en D-Link DIR-823X 240126 y 240802 permite a un atacante autorizado ejecutar comandos arbitrarios en dispositivos remotos enviando una solicitud POST a /goform/set_prohibiting a través de la función correspondiente, lo que desencadena la ejecución remota de comandos.
AnalizadaMedia (5.1)4.5%—Dlink Dir-823x Firmware25/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-823X 240126/240802. Este problema afecta a la función sub_41710C del archivo /goform/diag_nslookup del componente HTTP POST Request Handler. La manipulación del argumento target_addr provoca la inyección de comandos del sistema operativo. El…
AplazadaAlta (7.1)0.16%—Dejan CopylinkAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en DEJAN CopyLink permite XSS almacenado. Este problema afecta a CopyLink desde la versión n/d hasta la 1.1.
AplazadaMedia (4.3)0.18%—Link OSS UploadAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Link OSS Upload permite Cross-Site Request Forgery. Este problema afecta a OSS Upload desde n/d hasta la versión 4.8.9.
AplazadaMedia (6.5)0.35%—Aryan Themes ClinkAI24/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aryan Themes Clink que permite XSS basado en DOM. Este problema afecta a Clink desde n/d hasta la versión 1.2.2.
AplazadaMedia (6.5)0.36%—Smartredfox Pretty File LinksAI24/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en smartredfox Pretty file links que permite XSS almacenado. Este problema afecta a los enlaces de archivos Pretty desde n/a hasta la versión 0.9.
AplazadaMedia (5.9)0.37%—Zeitwesentech Beautiful Link PreviewAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en zeitwesentech Beautiful Link Preview permite XSS almacenado. Este problema afecta a Beautiful Link Preview desde n/d hasta la versión 1.5.0.
AnalizadaMedia (5.3)0.54%—Totolink A3000ru Firmware24/3/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en TOTOLINK A3000RU hasta la versión 5.9c.5185. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/ExportSyslog.sh del componente Syslog Configuration File Handler. Esta manipulación genera controles de acceso inadecuados. El…
AnalizadaCrítica (9.3)2.1%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se detectó una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación del argumento uid provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que…
AnalizadaCrítica (9.3)8.7%💥 PoCDlink Dap-1620 Firmware22/3/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse…