| CVE |
CVE-2025-5571 |
| Severidad |
Se está explotando activamente |
| Importancia para la empresa |
ALTA |
| Publicado |
2025 |
| Fabricante |
D-Link |
| Producto Afectado |
dcs-932l_firmware |
| Versiones Afectadas |
No especificadas |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Detalle CVE, Base KEV, FAQ KEV |
| Descripción |
Vulnerabilidad de Inadecuada Neutralización de Elementos Especiales utilizados en un comando (“Inyección de Comandos”) en el firmware dcs-932l de D-Link. Esta falla permite que un atacante remoto inyecte y ejecute comandos arbitrarios en el dispositivo afectado, comprometiendo su integridad y permitiendo control total o acceso no autorizado. |
| Estrategia |
Aplicar inmediatamente la actualización oficial que corrija esta vulnerabilidad. Si no existe parche, restringir el acceso remoto al dispositivo, monitorear logs por comandos inusuales y usar firewalls para bloquear tráfico no autorizado. Implementar controles estrictos de validación y saneamiento de entrada en el firmware. |
| CVE |
CVE-2025-7081 |
| Severidad |
Se está Explotando |
| Importancia para la empresa |
ALTA |
| Publicado |
24 Enero 2025 |
| Vendor |
Belkin |
| Producto |
F9K1122 Firmware |
| Versiones |
No especificadas, todas las versiones afectadas según firmware vulnerable |
| Exploit Públicos |
Sí, explotación activa reportada |
| Referencia |
Vulncheck CVE-2025-7081 |
| Descripción |
Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando (‘Inyección de Comandos’) en el firmware Belkin F9K1122, que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado sin autenticación previa. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión corregida proporcionada por Belkin. En caso de no estar disponible, aislar los dispositivos vulnerables de redes externas y monitorear tráfico inusual para detectar intentos de explotación. Implementar controles estrictos de accesos a los dispositivos afectados. |
| CVE |
CVE-2025-13374 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
sáb, 24 ene 2026, 09:16 (hora de España) |
| Vendor |
Kalrav AI |
| Producto |
Kalrav AI Agent plugin para WordPress |
| Versiones |
versiones hasta 2.3.3 incluidas |
| Exploit Públicos |
No confirmado |
| Referencia |
GitHub Advisory |
| Descripción |
El plugin Kalrav AI Agent para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la acción AJAX kalrav_upload_file en todas las versiones hasta la 2.3.3 incluidas. Esto permite que atacantes no autenticados puedan subir archivos arbitrarios al servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código. |
| Estrategia |
Aplicar el parche de actualización a la versión superior a la 2.3.3 sin demora. Revisar y restringir permisos de carga de archivos en el servidor. Monitorizar los registros de actividad para detectar posibles intentos de explotación y bloquear accesos no autenticados a la función vulnerable. |