Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 2.7% | — | Dlink Dir-605l Firmware | 8/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha clasificado como crítica. Afecta a la función formSetWAN_Wizard534. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con antelación para informarle sobre… | |
| Aplazada | Media (6.5) | 0.46% | — | Dlink Dns-320AIDlink Dns-320lwAI | 8/5/2025 | 17/6/2026 | Un problema en dlink DNS-320 v.1.00 y DNS-320LW v.1.01.0914.20212 permite que un atacante ejecute comandos arbitrarios a través de los componentes account_mgr.cgi->cgi_chg_admin_pw. | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha declarado crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en… | |
| Analizada | Alta (8.7) | 1.2% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02. Se ha clasificado como crítica. Afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer en el montón. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.7) | 1.2% | — | Dlink Dap-1520 Firmware | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tenda DAP-1520 1.10B04_BETA02, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Alta (8.7) | 4.2% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función wake_on_lan. La manipulación del argumento "host" provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos que ya no… | |
| Analizada | Alta (8.7) | 4.2% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formSysCmd. La manipulación del argumento "host" provoca la inyección de comandos. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 2.4% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. Este problema afecta a la función formSetWanL2TP. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos… | |
| Analizada | Alta (8.7) | 2.4% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlSiteSurvey. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta vulnerabilidad solo afecta a los productos… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01. Se ha clasificado como crítica. La función formSetWAN_Wizard534 está afectada. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible ejecutar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Este problema afecta a la función formSetLog. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a los productos que ya no… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad, clasificada como crítica, en D-Link DIR-600L hasta la versión 2.07B01. Esta vulnerabilidad afecta a la función formLogin. La manipulación del argumento "host" provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Alta (8.7) | 1.3% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en el D-Link DIR-600L hasta la versión 2.07B01, clasificada como crítica. Esta vulnerabilidad afecta a la función formEasySetupWizard. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede iniciarse remotamente. Esta vulnerabilidad solo afecta a… | |
| Analizada | Alta (8.7) | 1.3% | — | Dlink Dir-600l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-600L hasta la versión 2.07B01. Este problema afecta a la función formEasySetupWizard3. La manipulación del argumento "host" provoca un desbordamiento del búfer. El ataque puede ejecutarse remotamente. Esta vulnerabilidad solo afecta a los… | |
| Analizada | Media (5.3) | 22% | — | Dlink Dir-880l Firmware | 6/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en D-Link DIR-880L hasta la versión 104WWb01. Esta vulnerabilidad afecta a la función sub_16570 del archivo /htdocs/ssdpcgi del componente Request Header Handler. La manipulación del argumento HTTP_ST/REMOTE_ADDR/REMOTE_PORT/SERVER_ID provoca la inyección de comandos. El ataque… | |
| Analizada | Media (5.3) | 5.3% | — | Dlink Dir-806 FirmwareDlink Dir-890l Firmware | 6/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-890L y DIR-806A1 hasta 100CNb11/108B03. La función sub_175C8 del archivo /htdocs/soap.cgi está afectada. La manipulación provoca la inyección de comandos. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.3) | 1.1% | — | Dlink Dir-816 A2 Firmware | 1/5/2025 | 17/6/2026 | Se descubrió que D-Link DIR-816 A2V1.1.0B05 contenía una inyección de comando en iptablesWebsFilterRun, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Analizada | Media (6.5) | 1.0% | — | Dlink Dir-816 Firmware | 22/4/2025 | 17/6/2026 | Se encontró que D-Link DIR-816 A2V1.1.0B05 contenía una inyección de comando en /goform/delRouting. | |
| Analizada | Alta (8.7) | 13% | — | Dlink Dwr-m961 Firmware | 18/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DWR-M961 1.1.36, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formStaticDHCP del componente Interfaz de Autorización. La manipulación del argumento Hostname provoca un desbordamiento del búfer basado en la pila. El ataque… | |
| Analizada | Alta (7.2) | 1.3% | — | Dlink Dir-823x Firmware | 17/4/2025 | 17/6/2026 | Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través de la función 0x41dda8 | |
| Analizada | Crítica (9.8) | 1.8% | — | Dlink Dir-823x Firmware | 17/4/2025 | 17/6/2026 | Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través de la función 0x417234 | |
| Analizada | Crítica (9.8) | 2.3% | — | Dlink Dir-823x Firmware | 17/4/2025 | 17/6/2026 | Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave macaddr en la función 0x42232c | |
| Aplazada | Alta (7.1) | 0.29% | — | Rachanasponsoredlinks Sponsered LinkAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en rachanaS Sponsered Link permite XSS reflejado. Este problema afecta al enlace patrocinado desde n/d hasta la versión 4.0. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-823x Firmware | 17/4/2025 | 17/6/2026 | Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave target_addr y la función 0x41710c | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-823x Firmware | 17/4/2025 | 17/6/2026 | Un problema en dlink DIR 832x 240802 permite que un atacante remoto ejecute código arbitrario a través del valor de la clave target_addr y la función 0x41737c |