Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 2.0% | — | Dlink Dap-1620 Firmware | 22/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Esta vulnerabilidad afecta a la función check_dws_cookie del archivo /storage del componente Cookie Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Crítica (9.3) | 2.0% | — | Dlink Dap-1620 Firmware | 22/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Este problema afecta a la función set_ws_action del archivo /dws/api/ del componente Path Handler. La manipulación provoca un desbordamiento del búfer en el montón. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Alta (8.6) | 0.78% | — | Linksys E5600 Firmware | 21/3/2025 | 17/6/2026 | Se descubrió que el Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos en la función runtime.emailReg. Esta vulnerabilidad puede activarse mediante el parámetro `pt["email"]`. | |
| Analizada | Media (6.3) | 0.66% | — | Linksys E5600 Firmware | 21/3/2025 | 17/6/2026 | En Linksys E5600 V1.1.0.26, el archivo \usr\share\lua\runtime.lua contiene una vulnerabilidad de inyección de comandos en la función runtime.pingTest a través del parámetro pt["pkgsize"]. | |
| Analizada | Media (6.3) | 0.66% | — | Linksys E5600 Firmware | 21/3/2025 | 17/6/2026 | En Linksys E5600 V1.1.0.26, el archivo \usr\share\lua\runtime.lua contiene una vulnerabilidad de inyección de comandos en la función runtime.pingTest a través del parámetro pt["count"]. | |
| Analizada | Media (6.3) | 0.66% | — | Linksys E5600 Firmware | 21/3/2025 | 17/6/2026 | Se descubrió que Linksys E5600 v1.1.0.26 contiene una vulnerabilidad de inyección de comandos a través del parámetro pt en la función traceRoute. | |
| Analizada | Media (5.3) | 1.3% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /goform/formVirtualServ. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red local. Se ha hecho… | |
| Analizada | Media (5.3) | 0.77% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formTcpipSetup. La manipulación genera controles de acceso inadecuados. Se requiere acceso a la red local para que este ataque tenga éxito. Se ha… | |
| Analizada | Media (5.3) | 0.77% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /goform/formSetPortTr. La manipulación genera controles de acceso inadecuados. Para este ataque se requiere acceso a la red local. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.77% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /goform/formSetDDNS del componente Servicio DDNS. La manipulación genera controles de acceso inadecuados. El ataque debe iniciarse dentro de la red… | |
| Analizada | Media (5.3) | 1.0% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/formSetPassword. La manipulación genera controles de acceso inadecuados. El ataque debe realizarse dentro de la red local. Se ha hecho… | |
| Modificada | Alta (7.5) | 0.79% | — | Dlink Dsl-3788 Firmware | 20/3/2025 | 17/6/2026 | D-Link DSL-3788 revA1 1.01R1B036_EU_EN es vulnerable a un desbordamiento de búfer a través de la función COMM_MAKECustomMsg del cgi del procedimiento web. | |
| Analizada | Media (5.3) | 1.0% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. La vulnerabilidad afecta a una función desconocida del archivo /goform/formSetDomainFilter. La manipulación genera controles de acceso inadecuados. El ataque solo puede iniciarse dentro de la red local. Se ha hecho… | |
| Analizada | Media (5.3) | 0.77% | — | Dlink Dir-618 FirmwareDlink Dir-605l Firmware | 20/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Este problema afecta a un procesamiento desconocido del archivo /goform/formAdvNetwork. La manipulación genera controles de acceso inadecuados. El ataque solo puede realizarse dentro de la red local. Se ha hecho… | |
| Analizada | Media (5.3) | 11% | — | Dlink Dir-605l FirmwareDlink Dir-618 Firmware | 20/3/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formAdvFirewall del componente Firewall Service. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red… | |
| Analizada | Alta (7.1) | 0.27% | — | Gunnettmd Linkmyposts | 20/3/2025 | 17/6/2026 | El complemento Link My Posts de WordPress hasta la versión 1.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex1800t Firmware | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliSsid provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Alta (8.7) | 1.2% | — | Totolink Ex1800t Firmware | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1800T hasta la versión 9.1.0cu.2112_B20220316. Se ha clasificado como crítica. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento admpass provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de… | |
| Analizada | Media (6.9) | 4.2% | — | Dlink Dir-823g Firmware | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-823G 1.0.2B05_20181207. Esta vulnerabilidad afecta a la función SetUpnpSettings del archivo /HNAP1/ del componente UPnP Service. La manipulación del argumento SOAPAction provoca una autorización incorrecta. El ataque puede ejecutarse remotamente. El… | |
| Analizada | Media (6.9) | 15% | — | Dlink Dir-823g Firmware | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DIR-823G 1.0.2B05_20181207. La función SetDDNSSettings del archivo /HNAP1/ del componente Servicio DDNS se ve afectada. La manipulación del argumento SOAPAction provoca una autorización incorrecta. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Alta (7.5) | 0.47% | — | Jonschlinkert Parse-git-config | 12/3/2025 | 17/6/2026 | Un problema en parse-git-config v.3.0.0 permite a un atacante obtener información confidencial a través de la función expandKeys | |
| Analizada | Alta (8.7) | 7.2% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Este problema afecta a la función setRptWizardCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento loginpass provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 2.8% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Esta vulnerabilidad afecta a la función setRebootScheCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mode/week/minute/recHour conduce a la inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Media (5.3) | 2.8% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Afecta a la función setDmzCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ip provoca la inyección de comandos os. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 13% | — | Totolink Ex1800t Firmware | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK EX1800T 9.1.0cu.2112_B20220316. Se ha calificado como crítica. Este problema afecta a la función setWiFiExtenderConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento apcliKey/key provoca la inyección de comandos del sistema operativo. El ataque puede… |