Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2663▼ 380 respecto a la semana anterior
Críticas / altas1289▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 274 respecto a la semana anterior
–

36 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)1.0%—Wavlink Wn531p3AIWavlink Wn535m1AI17/8/202620/8/2026
A vulnerability was determined in Wavlink WN531P3 and WN535M1 V250922. Affected by this vulnerability is the function strcpy of the file /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi of the component Export Pingortrace CGI. Executing a manipulation of the argument HTTP_COOKIE can lead to stack-based buffer…
AplazadaAlta (7.4)0.79%—Wavlink Wn572AIWavlink Wn570hAIWavlink Wn573AIWavlink Wn529AI+83/8/202612/8/2026
A security vulnerability has been detected in Wavlink WN572, WN570H, WN573, WN529, WN530, WN531, WN535, etc. WN529, WN530, WN531, WN535, WN536, WN551, WN557 and NU516 up to 20260609. Affected by this issue is the function strcpy of the file upload.cgi of the component lighttpd. The manipulation of the argument…
ModificadaMedia (6.5)3.4%—Wavlink Wl-wn531p3 Firmware2/9/20255/7/2026
Wavlink AC1200 with firmware versions M32A3_V1410_230602 and M32A3_V1410_240222 are vulnerable to a post-authentication command injection while resetting the password. This vulnerability is specifically found within the "set_sys_adm" function of the "adm.cgi" binary, and is due to improper santization of the user…
AnalizadaCrítica (9.8)0.56%—Wavlink Wn531p3 Firmware6/12/202417/6/2026
WAVLINK WN531P3 202383 was discovered to contain a hardcoded password vulnerability in /etc/shadow, which allows attackers to log in as root.
ModificadaAlta (7.2)0.73%—Wavlink Wl-wn531ax2 Firmware30/6/202317/6/2026
Improper neutralization of special elements in WL-WN531AX2 firmware versions prior to 2023526 allows an attacker with an administrative privilege to execute OS commands with the root privilege.
ModificadaAlta (7.2)0.68%—Wavlink Wl-wn531ax2 Firmware30/6/202317/6/2026
WL-WN531AX2 firmware versions prior to 2023526 allows an attacker with an administrative privilege to upload arbitrary files and execute OS commands with the root privilege.
ModificadaMedia (6.5)0.30%—Wavlink Wl-wn531ax2 Firmware30/6/202317/6/2026
Improper authentication vulnerability in WL-WN531AX2 firmware versions prior to 2023526 allows a network-adjacent attacker to obtain a password for the wireless network.
ModificadaAlta (8.1)0.29%—Wavlink Wl-wn531ax2 Firmware30/6/202317/6/2026
Exposure of resource to wrong sphere issue exists in WL-WN531AX2 firmware versions prior to 2023526, which may allow a network-adjacent attacker to use functions originally available after login without logging in.
ModificadaAlta (7.2)0.68%—Wavlink Wl-wn531ax2 Firmware30/6/202317/6/2026
Client-side enforcement of server-side security issue exists in WL-WN531AX2 firmware versions prior to 2023526, which may allow an attacker with an administrative privilege to execute OS commands with the root privilege.
ModificadaAlta (7.5)2.9%—Wavlink Wl-wn531g3 Firmware29/11/202217/6/2026
WAVLINK Quantum D4G (WL-WN531G3) running firmware versions M31G3.V5030.201204 and M31G3.V5030.200325 has an access control issue which allows unauthenticated attackers to download configuration data and log files.
ModificadaAlta (8.8)0.69%—Wavlink Wn531g3 Firmware13/9/202217/6/2026
The WAVLINK Quantum D4G (WN531G3) running firmware version M31G3.V5030.200325 does not utilize anti-CSRF tokens, which, when combined with other issues (such as CVE-2022-35518), can lead to remote, unauthenticated command execution.
ModificadaAlta (8.8)0.74%—Wavlink Wn531g3 Firmware13/9/202217/6/2026
The WAVLINK Quantum D4G (WN531G3) running firmware version M31G3.V5030.200325 uses IP addresses to hold sessions and does not not use session tokens. Therefore, if an attacker changes their IP address to match the logged-in administrator's, or is behind the same NAT as the logged in administrator, session takeover is…
ModificadaAlta (7.5)0.83%—Wavlink Wn531g3 Firmware13/9/202217/6/2026
Because the WAVLINK Quantum D4G (WN531G3) running firmware version M31G3.V5030.200325 and earlier communicates over HTTP and not HTTPS, and because the hashing mechanism does not rely on a server-supplied key, it is possible for an attacker with sufficient network access to capture the hashed password of a logged on…
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: delete_list, delete_al_mac, b_delete_list and b_delete_al_mac, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: mac_5g and Newname, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.2%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: qos_bandwith and qos_dat, which leads to command injection in page /qos.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter macAddr, which leads to command injection in page /wifi_mesh.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter hiddenSSID32g and SSID2G2, which leads to command injection in page /wifi_multi_ssid.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: cli_list and cli_num, which leads to command injection in page /qos.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 login.cgi has no filtering on parameter key, which leads to command injection in page /login.shtml.
ModificadaCrítica (9.8)2.4%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameter led_switch, which leads to command injection in page /ledonoff.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: wlan_signal, web_pskValue, sel_EncrypTyp, sel_Automode, wlan_bssid, wlan_ssid and wlan_channel, which leads to command injection in page /wizard_rep.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter del_mac and parameter flag, which leads to command injection in page /cli_black_list.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml.
ModificadaCrítica (9.8)2.3%—Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+110/8/202217/6/2026
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.