Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 1.2% | — | Dlink Dir-655 Firmware | 17/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DIR-665 1.00. Esta vulnerabilidad afecta a la función sub_AC78 del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.9) | 2.8% | — | Dlink Dir-632 Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-632 FW103B08. Este problema afecta a la función get_pure_content del componente HTTP POST Request Handler. La manipulación del argumento Content-Length provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 1.6% | — | Dlink Dir-619l Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Este problema afecta a la función form_macfilter. La manipulación del argumento mac_hostname_%d/sched_name_%d provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (7.4) | 1.6% | — | Dlink Dir-619l Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-619L 2.06B01, clasificada como crítica. Esta vulnerabilidad afecta a la función form_portforwarding del archivo /goform/form_portforwarding. La manipulación del argumento ingress_name_%d/sched_name_%d/name_%d provoca un desbordamiento del búfer en la pila. El ataque… | |
| Analizada | Alta (7.4) | 1.3% | — | Dlink Dir-632 Firmware | 10/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-632 FW103B08, clasificada como crítica. Esta vulnerabilidad afecta a la función FUN_00425fd8 del archivo /biurl_grou del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 1.4% | — | Dlink Dir-632 Firmware | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-632 FW103B08. Se ha declarado crítica. Esta vulnerabilidad afecta a la función do_file del componente HTTP POST Request Handler. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Crítica (9.3) | 2.6% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/form2lansetup.cgi. La manipulación del argumento ip provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Crítica (9.3) | 2.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05. Se ha declarado crítica. Esta vulnerabilidad afecta a la función QoSPortSetup del archivo /goform/QoSPortSetup. La manipulación del argumento port0_group/port0_remarker/ssid0_group/ssid0_remarker provoca un desbordamiento del búfer basado en la pila. El… | |
| Analizada | Crítica (9.3) | 19% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05. Se ha clasificado como crítica. Afecta a la función qosClassifier del archivo /goform/qosClassifier. La manipulación del argumento dip_address/sip_address provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Crítica (9.3) | 2.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Este problema afecta a la función wirelessApcli_5g del archivo /goform/wirelessApcli_5g. La manipulación del argumento apcli_mode_5g/apcli_enc_5g/apcli_default_key_5g provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Media (6.9) | 7.5% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-816 1.10CNB05, clasificada como crítica. Esta vulnerabilidad afecta a la función qosClassifier del archivo /goform/qosClassifier. La manipulación del argumento dip_address/sip_address provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en… | |
| Analizada | Media (6.9) | 7.7% | — | Dlink Dir-816 Firmware | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-816 1.10CNB05. La función setipsec_config del archivo /goform/setipsec_config está afectada. La manipulación del argumento localIP/remoteIP provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 14% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. Este problema afecta a la función setSystemWizard/setSystemControl del archivo /setSystemWizard. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto.… | |
| Analizada | Alta (8.7) | 5.8% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setSystemEmail del archivo /setSystemEmail. La manipulación del argumento EmailSMTPPortNumber provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 14% | — | Dlink Dcs-932l Firmware | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DCS-932L 2.18.01. Se ha clasificado como crítica. La función setSystemAdmin del archivo /setSystemAdmin está afectada. La manipulación del argumento AdminID provoca la inyección de comandos del sistema operativo. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 2.6% | — | Dlink Di-500wf-wt Firmware | 3/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DI-500WF-WT hasta la versión 20250511, clasificada como crítica. Esta vulnerabilidad afecta a la función sub_456DE8 del archivo /msp_info.htm?flag=cmd del componente /usr/sbin/jhttpd. La manipulación del argumento cmd provoca la inyección de comandos. El ataque puede… | |
| Analizada | Alta (8.7) | 2.9% | — | Dlink Di-8100 Firmware | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DI-8100 hasta la versión 20250523. Se ha clasificado como crítica. La función httpd_get_parm del archivo /login.cgi del componente jhttpd está afectada. La manipulación del argumento "notify" provoca un desbordamiento del búfer en la pila. El ataque solo puede iniciarse dentro… | |
| Analizada | Alta (8.7) | 1.4% | — | Dlink Dcs-5020l Firmware | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en D-Link DCS-5020L 1.01_B2. Esta afecta a la función websReadEvent del archivo /rame/ptdc.cgi. La manipulación del argumento "Authorization" provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.5) | 0.37% | — | Dlink Dir-605l FirmwareDlink Dir-816l Firmware | 23/5/2025 | 17/6/2026 | Las credenciales codificadas en el servicio Telnet en D-Link DIR-605L v2.13B01 y DIR-816L v2.06B01 permiten a los atacantes ejecutar comandos arbitrarios de forma remota a través del análisis de firmware. | |
| Analizada | Crítica (9.8) | 0.82% | — | Dlink Di-8100 Firmware | 21/5/2025 | 17/6/2026 | Un problema en D-Link DI-8100 16.07.26A1 permite que un atacante remoto omita la autenticación de inicio de sesión del administrador | |
| Analizada | Crítica (9.8) | 20% | — | Dlink Di-8100g Firmware | 20/5/2025 | 17/6/2026 | El D-link DI-8100 16.07.26A1 es vulnerable a la inyección de comandos. Un atacante puede explotar esta vulnerabilidad manipulando solicitudes HTTP específicas, activando la falla de ejecución de comandos y obteniendo acceso de shell con privilegios máximos al sistema de firmware. | |
| Analizada | Media (6.9) | 1.5% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DI-7003GV2 24.04.18D1 R(68125) y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función sub_41F0FC del archivo /H5/webgl.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.80% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta a la función sub_41F4F0 del archivo /H5/webgl.asp?tggl_port=0&remote_management=0&http_passwd=game&exec_service=admin-restart. La manipulación provoca un cambio de contraseña no… | |
| Analizada | Media (6.9) | 14% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Este problema afecta a la función sub_48F4F0 del archivo /H5/versionupdate.data. La manipulación provoca la divulgación de información. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 77% | — | Dlink Di-7003g Firmware | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en D-Link DI-7003GV2 24.04.18D1 R(68125). Esta vulnerabilidad afecta la función sub_41E304 del archivo /H5/state_view.data del componente HTTP Endpoint. La manipulación provoca la divulgación de información. El ataque solo puede realizarse dentro de la red… |