Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2991▼ 71 respecto a la semana anterior
Críticas / altas1367▲ 28 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)458▼ 52 respecto a la semana anterior
20 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 1.0% | — | Wavlink Wn531p3AIWavlink Wn535m1AI | 17/8/2026 | 20/8/2026 | A vulnerability was determined in Wavlink WN531P3 and WN535M1 V250922. Affected by this vulnerability is the function strcpy of the file /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi of the component Export Pingortrace CGI. Executing a manipulation of the argument HTTP_COOKIE can lead to stack-based buffer… | |
| Modificada | Media (6.5) | 3.4% | — | Wavlink Wl-wn531p3 Firmware | 2/9/2025 | 5/7/2026 | Wavlink AC1200 with firmware versions M32A3_V1410_230602 and M32A3_V1410_240222 are vulnerable to a post-authentication command injection while resetting the password. This vulnerability is specifically found within the "set_sys_adm" function of the "adm.cgi" binary, and is due to improper santization of the user… | |
| Analizada | Crítica (9.8) | 0.56% | — | Wavlink Wn531p3 Firmware | 6/12/2024 | 17/6/2026 | WAVLINK WN531P3 202383 was discovered to contain a hardcoded password vulnerability in /etc/shadow, which allows attackers to log in as root. | |
| Modificada | Crítica (9.8) | 2.2% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: delete_list, delete_al_mac, b_delete_list and b_delete_al_mac, which leads to command injection in page /wifi_mesh.shtml. | |
| Modificada | Crítica (9.8) | 2.2% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameters: mac_5g and Newname, which leads to command injection in page /wifi_mesh.shtml. | |
| Modificada | Crítica (9.8) | 2.2% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: qos_bandwith and qos_dat, which leads to command injection in page /qos.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter macAddr, which leads to command injection in page /wifi_mesh.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 wireless.cgi has no filtering on parameter hiddenSSID32g and SSID2G2, which leads to command injection in page /wifi_multi_ssid.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 qos.cgi has no filtering on parameters: cli_list and cli_num, which leads to command injection in page /qos.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 login.cgi has no filtering on parameter key, which leads to command injection in page /login.shtml. | |
| Modificada | Crítica (9.8) | 2.4% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameter led_switch, which leads to command injection in page /ledonoff.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: wlan_signal, web_pskValue, sel_EncrypTyp, sel_Automode, wlan_bssid, wlan_ssid and wlan_channel, which leads to command injection in page /wizard_rep.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter del_mac and parameter flag, which leads to command injection in page /cli_black_list.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter add_mac, which leads to command injection in page /cli_black_list.shtml. | |
| Modificada | Crítica (9.8) | 1.5% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 nas.cgi has no filtering on parameters: User1Passwd and User1, which leads to command injection in page /nas_disk.shtml. | |
| Modificada | Alta (8.8) | 2.2% | — | Wavlink Wn572hp3 FirmwareWavlink Wn533a8 FirmwareWavlink Wn530h4 FirmwareWavlink Wn535g3 Firmware+1 | 10/8/2022 | 17/6/2026 | WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: web_pskValue, wl_Method, wlan_ssid, EncrypType, rwan_ip, rwan_mask, rwan_gateway, ppp_username, ppp_passwd and ppp_setver, which leads to command injection in page /wizard_router_mesh.shtml. | |
| Modificada | Crítica (9.8) | 3.5% | — | Wavlink Wl-wn531p3 Firmware | 7/4/2022 | 17/6/2026 | A command injection vulnerability in the API of the Wavlink WL-WN531P3 router, version M31G3.V5030.201204, allows an attacker to achieve unauthorized remote code execution via a malicious POST request through /cgi-bin/adm.cgi. |