Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)2.7%—Dlink Dir-605l Firmware8/5/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha clasificado como crítica. Afecta a la función formSetWAN_Wizard534. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle sobre…
AplazadaMedia (6.5)0.46%—Dlink Dns-320AIDlink Dns-320lwAI8/5/202517/6/2026
Un problema en dlink DNS-320 v.1.00 y DNS-320LW v.1.01.0914.20212 permite que un atacante ejecute comandos arbitrarios a través de los componentes account_mgr.cgi->cgi_chg_admin_pw.
AnalizadaAlta (8.7)1.6%—Dlink Dap-1520 Firmware6/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha declarado crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en…
AnalizadaAlta (8.7)1.2%—Dlink Dap-1520 Firmware6/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha clasificado como crítica. Afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer en el montón. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.7)1.2%—Dlink Dap-1520 Firmware6/5/202517/6/2026
Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaAlta (8.7)4.2%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función wake_on_lan. La manipulación del argumento "host" provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos que ya no…
AnalizadaAlta (8.7)4.2%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formSysCmd. La manipulación del argumento "host" provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los…
AnalizadaAlta (8.7)2.4%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. Este problema afecta a la función formSetWanL2TP. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos…
AnalizadaAlta (8.7)2.4%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlSiteSurvey. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. La función formSetWAN_Wizard534 está afectada. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Esta vulnerabilidad solo afecta a los…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Este problema afecta a la función formSetLog. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a los productos que ya no…
AnalizadaAlta (8.7)1.6%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad, clasificada como crítica, en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formLogin. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los…
AnalizadaAlta (8.7)1.3%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad en el D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formEasySetupWizard. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a…
AnalizadaAlta (8.7)1.3%—Dlink Dir-600l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Este problema afecta a la función formEasySetupWizard3. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Esta vulnerabilidad solo afecta a los…
AnalizadaMedia (5.3)22%—Dlink Dir-880l Firmware6/5/202517/6/2026
Se detectó una vulnerabilidad crítica en D-Link DIR-880L hasta la versión 104WWb01. Esta vulnerabilidad afecta a la función sub_16570 del archivo /htdocs/ssdpcgi del componente Request Header Handler. La manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID provoca la inyección de comandos. El ataque…
AnalizadaMedia (5.3)5.3%—Dlink Dir-806 FirmwareDlink Dir-890l Firmware6/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-890L y DIR-806A1 hasta 100CNb11/108B03. La función sub_175C8 del archivo /htdocs/soap.cgi está afectada. La manipulación provoca la inyección de comandos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.3)1.1%—Dlink Dir-816 A2 Firmware1/5/202517/6/2026
Se descubrió que D-Link DIR-816 A2V1.1.0B05 contenía una inyección de comando en iptablesWebsFilterRun, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell.
AnalizadaMedia (6.5)1.0%—Dlink Dir-816 Firmware22/4/202517/6/2026
Se encontró que D-Link DIR-816 A2V1.1.0B05 contenía una inyección de comando en /goform/delRouting.
AnalizadaAlta (8.7)13%—Dlink Dwr-m961 Firmware18/4/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DWR-M961 1.1.36, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formStaticDHCP del componente Interfaz de Autorización. La manipulación del argumento Hostname provoca un desbordamiento del búfer basado en la pila. El ataque…
AnalizadaAlta (7.2)1.3%—Dlink Dir-823x Firmware17/4/202517/6/2026
Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través de la función 0x41dda8
AnalizadaCrítica (9.8)1.8%—Dlink Dir-823x Firmware17/4/202517/6/2026
Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través de la función 0x417234
AnalizadaCrítica (9.8)2.3%—Dlink Dir-823x Firmware17/4/202517/6/2026
Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave macaddr en la función 0x42232c
AplazadaAlta (7.1)0.29%—Rachanasponsoredlinks Sponsered LinkAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en rachanaS Sponsered Link permite XSS reflejado. Este problema afecta al enlace patrocinado desde n/d hasta la versión 4.0.
ModificadaCrítica (9.8)1.4%—Dlink Dir-823x Firmware17/4/202517/6/2026
Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave target_addr y la función 0x41710c
ModificadaCrítica (9.8)1.4%—Dlink Dir-823x Firmware17/4/202517/6/2026
Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave target_addr y la función 0x41737c