CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2020-11963 evenroute Afectadoiqrouter_firmware Se está Explotando No especificadas Sí
CVE-2025-5571 D-Link Afectadodcs-932l_firmware Se está explotando activamente No especificadas Sí
CVE-2025-7081 Belkin F9K1122 Firmware Se está Explotando No especificadas, todas las versiones afectadas según firmware vulnerable Sí
CVE-2025-13374 Kalrav AI Kalrav AI Agent plugin para WordPress CRITICAL (9.8) versiones hasta 2.3.3 incluidas No
CVE CVE-2020-11963
Severidad Se está Explotando
Importancia para la empresa ALTA
Publicado 2020
Fabricante evenroute
Producto Afectado iqrouter_firmware
Versiones Afectadas No especificadas
Exploit Públicos Sí
Referencia CVE-2020-11963
Descripción Vulnerabilidad de Inyección de Comandos del Sistema Operativo (OS Command Injection) en evenroute iqrouter_firmware debido a una neutralización inadecuada de elementos especiales en la entrada. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de la manipulación de entradas, lo que podría comprometer la integridad y disponibilidad del dispositivo afectado.
Estrategia Actualizar inmediatamente el firmware afectado con parche oficial de evenroute. Implementar controles estrictos de validación y saneamiento de entradas para mitigar posibles inyecciones de comandos. Monitorizar actividad inusual en dispositivos para detectar explotación activa.

CVE CVE-2025-5571
Severidad Se está explotando activamente
Importancia para la empresa ALTA
Publicado 2025
Fabricante D-Link
Producto Afectado dcs-932l_firmware
Versiones Afectadas No especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Detalle CVE, Base KEV, FAQ KEV
Descripción Vulnerabilidad de Inadecuada Neutralización de Elementos Especiales utilizados en un comando (“Inyección de Comandos”) en el firmware dcs-932l de D-Link. Esta falla permite que un atacante remoto inyecte y ejecute comandos arbitrarios en el dispositivo afectado, comprometiendo su integridad y permitiendo control total o acceso no autorizado.
Estrategia Aplicar inmediatamente la actualización oficial que corrija esta vulnerabilidad. Si no existe parche, restringir el acceso remoto al dispositivo, monitorear logs por comandos inusuales y usar firewalls para bloquear tráfico no autorizado. Implementar controles estrictos de validación y saneamiento de entrada en el firmware.

CVE CVE-2025-7081
Severidad Se está Explotando
Importancia para la empresa ALTA
Publicado 24 Enero 2025
Vendor Belkin
Producto F9K1122 Firmware
Versiones No especificadas, todas las versiones afectadas según firmware vulnerable
Exploit Públicos Sí, explotación activa reportada
Referencia Vulncheck CVE-2025-7081
Descripción Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando (‘Inyección de Comandos’) en el firmware Belkin F9K1122, que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado sin autenticación previa.
Estrategia Actualizar inmediatamente el firmware a la versión corregida proporcionada por Belkin. En caso de no estar disponible, aislar los dispositivos vulnerables de redes externas y monitorear tráfico inusual para detectar intentos de explotación. Implementar controles estrictos de accesos a los dispositivos afectados.

CVE CVE-2025-13374
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado sáb, 24 ene 2026, 09:16 (hora de España)
Vendor Kalrav AI
Producto Kalrav AI Agent plugin para WordPress
Versiones versiones hasta 2.3.3 incluidas
Exploit Públicos No confirmado
Referencia GitHub Advisory
Descripción El plugin Kalrav AI Agent para WordPress es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la acción AJAX kalrav_upload_file en todas las versiones hasta la 2.3.3 incluidas. Esto permite que atacantes no autenticados puedan subir archivos arbitrarios al servidor del sitio afectado, lo que puede posibilitar la ejecución remota de código.
Estrategia Aplicar el parche de actualización a la versión superior a la 2.3.3 sin demora. Revisar y restringir permisos de carga de archivos en el servidor. Monitorizar los registros de actividad para detectar posibles intentos de explotación y bloquear accesos no autenticados a la función vulnerable.
Enviar a un amigo: Share this page via Email