Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

70 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.29%—Wpdeveloper BetterlinksAI25/8/202626/8/2026
El plugin BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP para WordPress es vulnerable a una omisión de autorización en todas las versiones hasta la 3.1.0 incluida. Esto se debe a que el plugin no verifica correctamente que un usuario esté autorizado para realizar una acción. Esto…
AplazadaBaja (2.1)0.35%—Spacex Starlink Router GEN 3AI16/8/202620/8/2026
A vulnerability has been found in SpaceX Starlink Router Gen 3 2025.11.14.mr64708.3. This affects the function get_status of the component gRPC Management Interface. The manipulation leads to improper access controls. The attack can only be initiated within the local network. The exploit has been disclosed to the…
AplazadaBaja (3.5)0.30%—Kerlink Wirnet Istation 868AIKerlink KerosAI16/7/202617/7/2026
Buffer Overflow vulnerability in Kerlink Kerlink Wirnet iStation 868 KerOS v.4.3.3_20200803132042 allows a remote attacker to obtain sensitive information via the update URLs component.
AplazadaMedia (5.7)0.30%—Kerlink Wirnet Istation 868AI16/7/202617/7/2026
An issue in Kerlink Kerlink Wirnet iStation 868 KerOS v.4.3.3_20200803132042 allows a remote attacker to obtain sensitive information via the community string component.
AplazadaAlta (7.3)0.85%—Kerlink Wirnet Istation 868AIKerlink KerosAI16/7/202617/7/2026
Directory traversal vulnerability in Kerlink Kerlink Wirnet iStation 868 KerOS v.4.3.3_20200803132042 allows a remote attacker to obtain sensitive information via the SNMP update mechanism.
AplazadaMedia (4.3)0.31%—Kerlink Wirnet Istation 868AI16/7/202617/7/2026
An issue in Kerlink Kerlink Wirnet iStation 868 KerOS v.4.3.3_20200803132042 allows a remote attacker to obtain sensitive information via a boardID and revisionID components
AplazadaMedia (6.1)0.26%—SEO Links InterlinkingAI28/1/202617/6/2026
El plugin SEO Links Interlinking para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'google_error' en todas las versiones hasta la 1.7.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
AplazadaMedia (4.2)0.17%💥 PoCSpacex Starlink DishAI11/12/20257/10/2026
Dispositivos SpaceX Starlink Dish con firmware 2024.12.04.mr46620 (p. ej., en Mini1_prod2) permiten acciones administrativas a través de solicitudes gRPC LAN no autenticadas, también conocido como MARMALADE 2. La política de origen cruzado puede ser eludida al omitir un encabezado Referer. En algunos casos, la…
AnalizadaMedia (5.3)1.2%—Kerlink Keros1/12/202517/6/2026
Due to a firewall misconfiguration, Kerlink devices running KerOS prior to 5.12 incorrectly accept specially crafted UDP packets. This allows an attacker to bypass the firewall and access UDP-based services that would otherwise be protected.
AnalizadaAlta (7.4)0.18%—Kerlink Keros1/12/202517/6/2026
Kerlink gateways running KerOS prior to version 5.10 expose their web interface exclusively over HTTP, without HTTPS support. This lack of transport layer security allows a man-in-the-middle attacker to intercept and modify traffic between the client and the device.
AnalizadaAlta (8.1)0.52%—Kerlink Keros1/12/202526/9/2026
El servicio wmp-agent de KerOS anterior a 5.12 no valida correctamente las denominadas 'magic URLs', permitiendo a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo como root cuando el servicio es accesible a través de la red. Típicamente, el servicio está protegido mediante un…
AplazadaBaja (2.1)0.34%—Allstarlink SupermonAIAllstarlink Allmon2AI5/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en AllStarLink Supermon hasta la versión 6.2. Esta vulnerabilidad afecta a código desconocido del componente AllMon2. La manipulación conduce a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser…
AplazadaAlta (8.7)0.40%—Airlink DaemonAIDockerAI25/8/202517/6/2026
El Daemon de Airlink interactúa con Docker y el Panel para proporcionar acceso seguro y controlar las instancias a través del Panel. En la versión 1.0.0, un atacante con acceso al contenedor afectado puede crear enlaces simbólicos dentro del directorio montado (/app/data). Dado que el contenedor realiza un montaje…
AnalizadaAlta (8.8)0.41%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de omisión de autenticación con credenciales codificadas en el punto de acceso inalámbrico CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para…
AnalizadaAlta (8)0.25%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA update.cgi. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Si bien se requiere autenticación para…
AnalizadaMedia (6.8)0.21%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de ejecución de código de verificación incorrecta de firma criptográfica en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes con presencia física ejecutar código arbitrario en instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. No se requiere autenticación para explotar esta…
AnalizadaAlta (7.8)0.19%—Carlinkit Autokit23/4/202517/6/2026
Vulnerabilidad de escalada de privilegios locales por falta de root de confianza en CarlinKit CPC200-CCPA. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de dispositivos CarlinKit CPC200-CCPA. Para explotar esta vulnerabilidad, un atacante debe primero ejecutar…
AplazadaMedia (6.5)0.22%—Daniel Floeter Hyperlink Group BlockAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel Floeter Hyperlink Group Block permite XSS basado en DOM. Este problema afecta al bloque de grupo de hipervínculos desde n/d hasta la versión 2.0.1.
ModificadaAlta (8.8)0.37%—Wpdeveloper Betterlinks2/1/202517/6/2026
La vulnerabilidad de autorización faltante en WPDeveloper BetterLinks permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BetterLinks: desde n/a hasta 1.6.0.
ModificadaAlta (7.2)0.46%—Wpdeveloper Betterlinks4/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPDeveloper BetterLinks permite la inyección SQL. Este problema afecta a BetterLinks: desde n/a hasta 2.1.7.
AplazadaMedia (6.5)0.27%—Daniel Floeter Hyperlink Group BlockAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en TipTopPress Hyperlink Group Block permite XSS almacenado. Este problema afecta al bloque de grupo de hipervínculos: desde n/a hasta 1.17.5.
AplazadaMedia (6.8)0.33%💥 PoCSpacex Starlink Wifi Router GEN 2AI5/4/202417/6/2026
El router Wi-Fi SpaceX Starlink Gen 2 anterior a 2023.48.0 permite XSS a través de los parámetros ssid y contraseña en la página de configuración.
AplazadaAlta (8.8)0.54%💥 PoCSpacex Starlink Wifi Router GEN 2AISpacex Starlink DishAI5/4/202417/6/2026
El router Wi-Fi SpaceX Starlink GEN 2 anterior a 2023.53.0 y Starlink Dish anterior a 07dd2798-ff15-4722-a9ee-de28928aed34 permiten CSRF (por ejemplo, para un reinicio) a través de un ataque de reenlace de DNS.
ModificadaCrítica (9.8)70%—Interlink Psg-5124 Firmware22/6/202317/6/2026
An incorrect access control issue was discovered in Interlink PSG-5124 version 1.0.4, allows attackers to execute arbitrary code via crafted GET request.
ModificadaAlta (7.2)5.2%💥 PoCEparks Fiberlink 210 Firmware23/5/202317/6/2026
An OS Command Injection vulnerability in Parks Fiberlink 210 firmware version V2.1.14_X000 was found via the /boaform/admin/formPing target_addr parameter.
Orbitaley — Vulnerabilidades