Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)2.0%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Esta vulnerabilidad afecta a la función check_dws_cookie del archivo /storage del componente Cookie Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaCrítica (9.3)2.0%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Este problema afecta a la función set_ws_action del archivo /dws/api/ del componente Path Handler. La manipulación provoca un desbordamiento del búfer en el montón. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaAlta (8.6)0.78%—Linksys E5600 Firmware21/3/202517/6/2026
Se descubrió que el Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función runtime.emailReg. Esta vulnerabilidad puede activarse mediante el parámetro `pt["email"]`.
AnalizadaMedia (6.3)0.66%—Linksys E5600 Firmware21/3/202517/6/2026
En Linksys E5600 V1.1.0.26, el archivo \usr\share\lua\runtime.lua contiene una vulnerabilidad de inyección de comandos en la función runtime.pingTest a través del parámetro pt["pkgsize"].
AnalizadaMedia (6.3)0.66%—Linksys E5600 Firmware21/3/202517/6/2026
En Linksys E5600 V1.1.0.26, el archivo \usr\share\lua\runtime.lua contiene una vulnerabilidad de inyección de comandos en la función runtime.pingTest a través del parámetro pt["count"].
AnalizadaMedia (6.3)0.66%—Linksys E5600 Firmware21/3/202517/6/2026
Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos a través del parámetro pt en la función traceRoute.
AnalizadaMedia (5.3)1.3%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /goform/formVirtualServ. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formTcpipSetup. La manipulación genera controles de acceso inadecuados. Se requiere acceso a la red local para que este ataque tenga éxito. Se ha…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /goform/formSetPortTr. La manipulación genera controles de acceso inadecuados. Para este ataque se requiere acceso a la red local. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /goform/formSetDDNS del componente Servicio DDNS. La manipulación genera controles de acceso inadecuados. El ataque debe iniciarse dentro de la red…
AnalizadaMedia (5.3)1.0%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/formSetPassword. La manipulación genera controles de acceso inadecuados. El ataque debe realizarse dentro de la red local. Se ha hecho…
ModificadaAlta (7.5)0.79%—Dlink Dsl-3788 Firmware20/3/202517/6/2026
D-Link DSL-3788 revA1 1.01R1B036_EU_EN es vulnerable a un desbordamiento de búfer a través de la función COMM_MAKECustomMsg del cgi del procedimiento web.
AnalizadaMedia (5.3)1.0%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. La vulnerabilidad afecta a una función desconocida del archivo /goform/formSetDomainFilter. La manipulación genera controles de acceso inadecuados. El ataque solo puede iniciarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Este problema afecta a un procesamiento desconocido del archivo /goform/formAdvNetwork. La manipulación genera controles de acceso inadecuados. El ataque solo puede realizarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)11%—Dlink Dir-605l FirmwareDlink Dir-618 Firmware20/3/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formAdvFirewall del componente Firewall Service. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red…
AnalizadaAlta (7.1)0.27%—Gunnettmd Linkmyposts20/3/202517/6/2026
El complemento Link My Posts de WordPress hasta la versión 1.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
AnalizadaAlta (8.7)1.2%—Totolink Ex1800t Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliSsid provoca un desbordamiento del búfer basado en la pila. El ataque…
AnalizadaAlta (8.7)1.2%—Totolink Ex1800t Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha clasificado como crítica. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento admpass provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de…
AnalizadaMedia (6.9)4.2%—Dlink Dir-823g Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-823G 1.0.2B05_20181207. Esta vulnerabilidad afecta a la función SetUpnpSettings del archivo /HNAP1/ del componente UPnP Service. La manipulación del argumento SOAPAction provoca una autorización incorrecta. El ataque puede ejecutarse remotamente. El…
AnalizadaMedia (6.9)15%—Dlink Dir-823g Firmware17/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-823G 1.0.2B05_20181207. La función SetDDNSSettings del archivo /HNAP1/ del componente Servicio DDNS se ve afectada. La manipulación del argumento SOAPAction provoca una autorización incorrecta. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaAlta (7.5)0.47%—Jonschlinkert Parse-git-config12/3/202517/6/2026
Un problema en parse-git-config v.3.0.0 permite a un atacante obtener información confidencial a través de la función expandKeys
AnalizadaAlta (8.7)7.2%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Este problema afecta a la función setRptWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento loginpass provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)2.8%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función setRebootScheCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mode/week/minute/recHour conduce a la inyección de comandos del sistema operativo. El ataque…
AnalizadaMedia (5.3)2.8%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip provoca la inyección de comandos os. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)13%—Totolink Ex1800t Firmware7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Se ha calificado como crítica. Este problema afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliKey/key provoca la inyección de comandos del sistema operativo. El ataque puede…