Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.87% | — | T0mer Broadlinkmanager | 4/3/2025 | 17/6/2026 | Se descubrió que t0mer BroadlinkManager v5.9.1 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro de dirección IP en /device/ping. | |
| Analizada | Alta (7.1) | 1.1% | — | Dlink Dap-1562 Firmware | 3/3/2025 | 17/6/2026 | En D-Link DAP-1562 1.10 se ha detectado una vulnerabilidad clasificada como crítica que afecta a la función pure_auth_check del componente HTTP POST Request Handler. La manipulación del argumento a1 provoca la desreferenciación de un puntero nulo. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 3.6% | — | Dlink Dap-1562 Firmware | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1562 1.10. Este problema afecta a la función http_request_parse del componente HTTP Header Handler. La manipulación del argumento Authorization provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota.… | |
| Aplazada | Media (5.8) | 0.21% | — | Winking Affiliate-links-managerAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Affiliate Links Manager que permite XSS reflejado. Este problema afecta a Affiliate Links Manager: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.15% | — | Kareemsultan Social LinksAI | 3/3/2025 | 18/8/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Social Links permite XSS almacenado. Este problema afecta a Social Links: desde n/a hasta 1.0.11. | |
| Aplazada | Alta (7.6) | 0.75% | — | Kareemsultan Social LinksAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Social Links permite la inyección SQL a ciegas. Este problema afecta a Social Links: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.1) | 0.39% | — | Littlejon LJ Custom Menu LinksAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound LJ Custom Menu Links permite XSS reflejado. Este problema afecta a los enlaces de menú personalizados de LJ: desde n/a hasta 2.5. | |
| Aplazada | Alta (7.1) | 0.37% | — | Mitchell Bundy WP Social LinksAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Social Links permite XSS reflejado. Este problema afecta a WP Social Links: desde n/a hasta 0.3.1. | |
| Analizada | Alta (8.7) | 0.87% | — | Totolink Ex1800t Firmware | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Totolink EX1800T 9.1.0cu.2112_B20220316 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función loginAuth del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento password provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 12% | — | Totolink X18 Firmware | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función setMtknatCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento mtkhnatEnable provoca la inyección de comandos en el sistema operativo. El ataque se puede… | |
| Analizada | Media (5.3) | 5.5% | — | Dlink Dar-7000 Firmware | 1/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DAR-7000 3.2 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función get_ip_addr_details del archivo /view/vpn/sxh_vpn/sxh_vpnlic.php del componente HTTP POST Request Handler. La manipulación del argumento ethname provoca la inyección de comandos. El… | |
| Analizada | Alta (8) | 0.42% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro pppoe_dns1 en la interfaz formIpv6Setup de /bin/boa. | |
| Analizada | Alta (8) | 0.27% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_gw en la interfaz formIpv6Setup de /bin/boa. | |
| Analizada | Alta (8) | 0.27% | — | Totolink A3002r Firmware | 28/2/2025 | 17/6/2026 | TOTOlink A3002R V1.1.1-B20200824.0128 contiene una vulnerabilidad de desbordamiento de búfer. La vulnerabilidad surge de la validación de entrada incorrecta del parámetro static_ipv6 en la interfaz formIpv6Setup de /bin/boa | |
| Aplazada | Crítica (9.8) | 40% | — | Tuoshi Dionlink Lt15dAITuoshi Dionlink Lt21bAI | 27/2/2025 | 17/6/2026 | Se descubrió un problema en los dispositivos Tuoshi/Dionlink LT15D 4G Wi-Fi a través de M7628NNxlSPv2xUI_v1.0.1802.10.08_P4 y en los dispositivos LT21B a través de M7628xUSAxUIv2_v1.0.1481.15.02_P0. Un atacante remoto no autenticado con acceso a la red puede aprovechar una vulnerabilidad de inyección de comandos. El… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Tp-link Tl-wr845n Firmware | 26/2/2025 | 17/6/2026 | Se descubrió que TL-WR845N(UN)_V4_200909 y TL-WR845N(UN)_V4_190219 contienen una contraseña codificada para la cuenta raíz que se puede obtener mediante un ataque de fuerza bruta. | |
| Aplazada | Media (4.3) | 0.16% | — | Musa Avci Onceki Yazi LinkiAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Musa AVCI Önceki Yaz? Link permite Cross-Site Request Forgery. Este problema afecta a Önceki Yaz? Link desde n/d hasta la versión 1.3. | |
| Aplazada | Media (4.3) | 0.16% | — | Filipstepanov Phees LinkpreviewAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LinkPreview de Phee de filipstepanov permite Cross-Site Request Forgery. Este problema afecta a LinkPreview de Phee: desde n/a hasta 1.6.7. | |
| Aplazada | Media (4.3) | 0.16% | — | SEO Roma Auto-tag-linksAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Free plug in by SEO Roma Auto Tag Links permite Cross-Site Request Forgery. Este problema afecta a Auto Tag Links: desde n/a hasta 1.0.13. | |
| Aplazada | Media (6.5) | 0.22% | — | EZ Inlinkz LinkupAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en inlinkz EZ InLinkz linkup permite XSS basado en DOM. Este problema afecta a EZ InLinkz linkup: desde n/a hasta 0.18. | |
| Aplazada | Alta (7.1) | 0.15% | — | Tiefpunkt ADD Linked Images TO GalleryAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en tiefpunkt Add Linked Images To Gallery permite Cross-Site Request Forgery. Este problema afecta a Add Linked Images To Gallery: desde n/a hasta 1.4. | |
| Analizada | Media (5.3) | 13% | — | Lb-link Ac1900 Firmware | 24/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en el enrutador LB-LINK AC1900 1.0.2 y se clasificó como crítica. Este problema afecta a la función websGetVar del archivo /goform/set_blacklist. La manipulación del argumento mac/enable conduce a la inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (5.3) | 10% | — | Lb-link Ac1900 Firmware | 24/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el enrutador LB-LINK AC1900 1.0.2 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función websGetVar del archivo /goform/set_cmd. La manipulación del argumento cmd provoca la inyección de comandos del sistema operativo. El ataque se puede ejecutar de forma… | |
| Analizada | Media (5.3) | 10% | — | Lb-link Ac1900 Firmware | 24/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en el enrutador LB-LINK AC1900 1.0.2. La función websGetVar del archivo /goform/set_manpwd está afectada. La manipulación del argumento routepwd provoca la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (6.5) | 0.79% | — | Totolink X5000r Firmware | 21/2/2025 | 17/6/2026 | Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función apcli_wps_gen_pincode en mtkwifi.lua. |