Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
29 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.6) | 0.51% | — | Dlink Dir-822aAI | 8/9/2026 | 8/9/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-822A A_101. Se ve afectada la función tunnel_set_params del componente L2TP Control Message Parser. Dicha manipulación provoca una escritura fuera de límites. El ataque puede lanzarse de forma remota. El exploit se ha divulgado públicamente y puede utilizarse. | |
| Aplazada | Crítica (9.3) | 1.7% | — | Dlink Dir-822aAI | 7/9/2026 | 8/9/2026 | Se ha determinado una vulnerabilidad en D-Link DIR-822A A_101. Esta vulnerabilidad afecta a la función strcpy del archivo udhcpcd/serverpacket.c del componente udhcpcd. Esta manipulación provoca un desbordamiento de búfer basado en pila. El ataque puede llevarse a cabo de forma remota. El exploit se ha divulgado… | |
| Analizada | Media (5.5) | 3.5% | — | Dlink Dir-822 Firmware | 27/4/2026 | 17/6/2026 | A vulnerability was determined in D-Link DIR-822 A_101. The impacted element is the function system of the file /udhcpcd/dhcpd.c of the component udhcpd DHCP Service. This manipulation of the argument Hostname causes command injection. The attack can be initiated remotely. The exploit has been publicly disclosed and… | |
| Analizada | Alta (7.4) | 0.76% | — | Dlink Dir-822k FirmwareDlink Dwr-m920 Firmware | 23/11/2025 | 17/6/2026 | A security flaw has been discovered in D-Link DIR-822K and DWR-M920 1.00_20250513164613/1.1.50. The impacted element is an unknown function of the file /boafrm/formWlEncrypt. The manipulation of the argument submit-url results in buffer overflow. The attack may be performed from remote. The exploit has been released… | |
| Analizada | Alta (7.4) | 0.76% | — | Dlink Dir-822k FirmwareDlink Dwr-m920 Firmware | 23/11/2025 | 17/6/2026 | A vulnerability was identified in D-Link DIR-822K and DWR-M920 1.00_20250513164613/1.1.50. The affected element is an unknown function of the file /boafrm/formWanConfigSetup. The manipulation of the argument submit-url leads to buffer overflow. The attack is possible to be carried out remotely. The exploit is publicly… | |
| Analizada | Alta (7.4) | 0.76% | — | Dlink Dir-822k FirmwareDlink Dwr-m920 Firmware | 23/11/2025 | 17/6/2026 | A vulnerability was determined in D-Link DIR-822K and DWR-M920 1.00_20250513164613/1.1.50. Impacted is an unknown function of the file /boafrm/formVpnConfigSetup. Executing manipulation of the argument submit-url can lead to buffer overflow. The attack can be executed remotely. The exploit has been publicly disclosed… | |
| Analizada | Alta (7.4) | 0.73% | — | Dlink Dir-822k Firmware | 23/11/2025 | 17/6/2026 | A vulnerability was found in D-Link DIR-822K 1.00. This issue affects the function sub_455524 of the file /boafrm/formNtp. Performing manipulation of the argument submit-url results in buffer overflow. Remote exploitation of the attack is possible. The exploit has been made public and could be used. | |
| Analizada | Alta (7.4) | 0.79% | — | Dlink Dir-822k FirmwareDlink Dwr-m920 Firmware | 23/11/2025 | 17/6/2026 | A vulnerability has been found in D-Link DIR-822K and DWR-M920 1.00_20250513164613/1.1.50. This vulnerability affects unknown code of the file /boafrm/formFirewallAdv. Such manipulation of the argument submit-url leads to buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the… | |
| Analizada | Alta (7.4) | 0.74% | — | Dlink Dir-822k FirmwareDlink Dwr-m920 Firmware | 23/11/2025 | 17/6/2026 | A flaw has been found in D-Link DIR-822K and DWR-M920 1.00_20250513164613/1.1.50. This affects an unknown part of the file /boafrm/formDdns. This manipulation of the argument submit-url causes memory corruption. The attack may be initiated remotely. The exploit has been published and may be used. | |
| Analizada | Baja (2.1) | 8.3% | — | Dlink Dwr-m920 FirmwareDlink Dwr-m921 FirmwareDlink Dir-822k FirmwareDlink Dir-825m Firmware | 18/11/2025 | 17/6/2026 | A security vulnerability has been detected in D-Link DWR-M920, DWR-M921, DIR-822K and DIR-825M 1.1.5. Impacted is the function system of the file /boafrm/formDebugDiagnosticRun. The manipulation of the argument host leads to command injection. Remote exploitation of the attack is possible. The exploit has been… | |
| Analizada | Alta (7.5) | 5.2% | — | Dlink Dir-822+ Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ v1.0.5 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Crítica (9.8) | 20% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contiene una inyección de comando en la función ftext de upload_firmware.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través de shell. | |
| Analizada | Alta (8.8) | 8.3% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función ChgSambaUserSettings de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Analizada | Alta (7.5) | 1.6% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función SetPlcNetworkpwd de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Aplazada | Crítica (9.3) | 0.33% | — | Dlink Dir-822AI | 12/3/2024 | 17/6/2026 | El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP. | |
| Modificada | Media (5.3) | 18% | — | Dlink Dir-825acg1 FirmwareDlink Dir-841 FirmwareDlink Dir-1260 FirmwareDlink Dir-822 Firmware+40 | 19/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DAP-1360, DIR-300, DIR-615, DIR-615GF, DIR-615S, DIR-615T, DIR-620, DIR-620S, DIR-806A, DIR-815 y clasificada como crítica , DIR-815AC, DIR-815S, DIR-816, DIR-820, DIR-822, DIR-825, DIR-825AC, DIR-825ACF, DIR-825ACG1, DIR-841, DIR-842, DIR-842S, DIR -843, DIR-853, DIR-878,… | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Dir-822 Firmware | 11/1/2024 | 17/6/2026 | D-Link DIR-822+ V1.0.2 contiene una omisión de inicio de sesión en la interfaz HNAP1, que permite a los atacantes iniciar sesión en cuentas de administrador con contraseñas vacías. | |
| Modificada | Crítica (9.8) | 2.0% | — | Dlink Dir-822 Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.2 contenía una inyección de comando en la función SetStaticRouteSettings. permite a atacantes remotos ejecutar comandos arbitrarios a través de shell. | |
| Modificada | Crítica (9.8) | 2.6% | — | D-link Dir-822 Firmware | 18/8/2020 | 17/6/2026 | Los dispositivos D-Link DIR-822 Rev.Bx con versión de firmware v.202KRb06 y anteriores, permiten un desbordamiento del búfer por medio de datos largos de MacAddress en un mensaje de protocolo HNAP /HNAP1/SetClientInfo, que es manejado inapropiadamente en /usr/sbin/udhcpd durante la lectura del archivo… | |
| Modificada | Alta (7.5) | 2.2% | — | Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+10 | 2/1/2020 | 17/6/2026 | Los routers D-Link DIR-859 versiones anteriores a la versión v1.07b03_beta, permiten una divulgación de información no autenticada por medio del valor AUTHORIZED_GROUP=1%0a, como es demostrado por el archivo vpnconfig.php. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+10 | 30/12/2019 | 17/6/2026 | La URL de /gena.cgi del endpoint UPnP en el router Wi-Fi D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permite a un atacante remoto no autenticado ejecutar comandos del sistema como root, mediante el envío de una petición HTTP SUBSCRIBE especialmente diseñada en el servicio UPnP cuando se conecta a la red local. | |
| Modificada | Crítica (9.8) | 5.3% | — | D-link Dir-822 Firmware | 13/5/2019 | 17/6/2026 | En el mensaje HNAP1/SetWiFiVerifyAlpha, el parámetro WPSPIN es vulnerable y la vulnerabilidad afecta a los dispositivos D-Link DIR-822 B1 202KRb06. En el código fuente del archivo SetWiFiVerifyAlpha.php, el parámetro WPSPIN se guarda en la memoria de configuración interna de $rphyinf1."/Media/wps/enrollee/pin" y… | |
| Modificada | Crítica (9.8) | 5.5% | — | D-link Dir-822 FirmwareDlink Dir-822 Firmware | 13/5/2019 | 17/6/2026 | En el mensaje HNAP1/SetQoSSettings, el parámetro uplink es vulnerable y la vulnerabilidad afecta a los dispositivos D-Link DIR-822 Rev.B 202KRb06 y DIR-822 Rev.C 3.10B06. En el código fuente del archivo SetQoSSettings.php, el parámetro uplink se guarda en la memoria de configuración interna del /bwc/entry:1/bandwitch… | |
| Modificada | Crítica (9.8) | 13% | 💥 PoC | D-link Dir-818lw FirmwareD-link Dir-822 FirmwareDlink Dir-822 FirmwareD-link Dir-860l Firmware+3 | 13/5/2019 | 17/6/2026 | Se descubrió un problema en los dispositivos de D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, and DIR-890L Rev.A 1.21B02_BETA, manejan incorrectamente el parámetro IsAccessPoint en el archivo /HNAP1/SetAccessPointMode. En el… | |
| Modificada | Crítica (9.8) | 42% | — | D-link Dir-818lw FirmwareD-link Dir-822 Firmware | 13/5/2019 | 17/6/2026 | En el mensaje /HNAP1/SetRouterSettings, el parámetro RemotePort es vulnerable y la vulnerabilidad afecta a los dispositivos D-Link DIR-818LW Rev.A 2.05.B03 y DIR-822 B1 202KRb06. En el código fuente del archivo SetRouterSettings.php, el parámetro RemotePort es guardado en la memoria de la configuración interna de… |