Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.1) | 1.6% | — | MinidlnaAIGl-inet Gl-mt3000AI | 7/6/2026 | 23/7/2026 | Se ha identificado una debilidad en GL.iNet GL-MT3000 hasta la versión 4.4.5. El elemento afectado es la función realpath del archivo /rpc del componente Minidlna Service. Esta manipulación del argumento kube. set causa inyección de comandos. El ataque puede llevarse a cabo de forma remota. La actualización a la… | |
| Aplazada | Alta (7.5) | 3.4% | — | Tp-link Archer Ax21AIMinidlnaAI | 2/10/2025 | 17/6/2026 | TP-Link AX1800 WiFi 6 Router (Archer AX21) devices allow unauthenticated attackers (on the LAN) to execute arbitrary code as root via the db_dir field to minidlnad. The attacker obtains the ability to modify files.db, and that can be used to reach a stack-based buffer overflow in minidlna-1.1.2/upnpsoap.c.… | |
| Aplazada | Alta (8.8) | 2.3% | 💥 PoC | MinidlnaAI | 8/1/2025 | 17/6/2026 | La inyección de comandos en Minidlna versión v1.3.3 y anteriores permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de un archivo de configuración minidlna.conf especialmente manipulado. | |
| Modificada | Crítica (9.8) | 2.0% | — | Minidlna Project MinidlnaDebian Linux | 4/12/2019 | 16/6/2026 | Existe una vulnerabilidad de inyección SQL en MiniDLNA versiones anteriores a la versión 1.1.0. |