Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)13%—Dlink Di-8100 Firmware13/4/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1. Se ha clasificado como crítica. Este problema afecta a la función auth_asp del archivo /auth.asp del componente jhttpd. La manipulación de la devolución de llamada del argumento provoca un desbordamiento del búfer basado en la pila. El ataque debe abordarse…
AnalizadaAlta (7.1)0.64%—Dlink Di-8100 Firmware1/4/202517/6/2026
D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_net_asp a través del parámetro remot_ip.
AnalizadaAlta (7.1)0.64%—Dlink Di-8100 Firmware1/4/202517/6/2026
D-LINK DI-8100 16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ipsec_road_asp a través del parámetro host_ip.
AnalizadaAlta (7.2)88%⚠ Explotación activa💥 ExploitDlink Dir-823x Firmware25/3/202517/6/2026
Una vulnerabilidad de inyección de comandos en D-Link DIR-823X 240126 y 240802 permite a un atacante autorizado ejecutar comandos arbitrarios en dispositivos remotos enviando una solicitud POST a /goform/set_prohibiting a través de la función correspondiente, lo que desencadena la ejecución remota de comandos.
AnalizadaMedia (5.1)4.5%—Dlink Dir-823x Firmware25/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-823X 240126/240802. Este problema afecta a la función sub_41710C del archivo /goform/diag_nslookup del componente HTTP POST Request Handler. La manipulación del argumento target_addr provoca la inyección de comandos del sistema operativo. El…
AnalizadaCrítica (9.3)2.1%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se detectó una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Este problema afecta a la función check_dws_cookie del archivo /storage. La manipulación del argumento uid provoca un desbordamiento del búfer en la pila. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que…
AnalizadaCrítica (9.3)8.7%💥 PoCDlink Dap-1620 Firmware22/3/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DAP-1620 1.03, clasificada como crítica. Esta vulnerabilidad afecta a la función mod_graph_auth_uri_handler del archivo /storage del componente Authentication Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede iniciarse…
AnalizadaCrítica (9.3)2.0%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Esta vulnerabilidad afecta a la función check_dws_cookie del archivo /storage del componente Cookie Handler. La manipulación provoca un desbordamiento del búfer en la pila. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaCrítica (9.3)2.0%—Dlink Dap-1620 Firmware22/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DAP-1620 1.03. Este problema afecta a la función set_ws_action del archivo /dws/api/ del componente Path Handler. La manipulación provoca un desbordamiento del búfer en el montón. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)1.3%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo /goform/formVirtualServ. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formTcpipSetup. La manipulación genera controles de acceso inadecuados. Se requiere acceso a la red local para que este ataque tenga éxito. Se ha…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /goform/formSetPortTr. La manipulación genera controles de acceso inadecuados. Para este ataque se requiere acceso a la red local. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /goform/formSetDDNS del componente Servicio DDNS. La manipulación genera controles de acceso inadecuados. El ataque debe iniciarse dentro de la red…
AnalizadaMedia (5.3)1.0%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-618 y DIR-605L 2.02/3.02, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/formSetPassword. La manipulación genera controles de acceso inadecuados. El ataque debe realizarse dentro de la red local. Se ha hecho…
ModificadaAlta (7.5)0.79%—Dlink Dsl-3788 Firmware20/3/202517/6/2026
D-Link DSL-3788 revA1 1.01R1B036_EU_EN es vulnerable a un desbordamiento de búfer a través de la función COMM_MAKECustomMsg del cgi del procedimiento web.
AnalizadaMedia (5.3)1.0%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. La vulnerabilidad afecta a una función desconocida del archivo /goform/formSetDomainFilter. La manipulación genera controles de acceso inadecuados. El ataque solo puede iniciarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)0.77%—Dlink Dir-618 FirmwareDlink Dir-605l Firmware20/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Este problema afecta a un procesamiento desconocido del archivo /goform/formAdvNetwork. La manipulación genera controles de acceso inadecuados. El ataque solo puede realizarse dentro de la red local. Se ha hecho…
AnalizadaMedia (5.3)11%—Dlink Dir-605l FirmwareDlink Dir-618 Firmware20/3/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en D-Link DIR-618 y DIR-605L 2.02/3.02. Esta vulnerabilidad afecta al código desconocido del archivo /goform/formAdvFirewall del componente Firewall Service. La manipulación genera controles de acceso inadecuados. El ataque debe abordarse dentro de la red…
AnalizadaMedia (6.9)4.1%—Dlink Dir-823g Firmware17/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-823G 1.0.2B05_20181207. Esta vulnerabilidad afecta a la función SetUpnpSettings del archivo /HNAP1/ del componente UPnP Service. La manipulación del argumento SOAPAction provoca una autorización incorrecta. El ataque puede ejecutarse remotamente. El…
AnalizadaMedia (6.9)15%—Dlink Dir-823g Firmware17/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-823G 1.0.2B05_20181207. La función SetDDNSSettings del archivo /HNAP1/ del componente Servicio DDNS se ve afectada. La manipulación del argumento SOAPAction provoca una autorización incorrecta. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.5)0.87%—T0mer Broadlinkmanager4/3/202517/6/2026
Se descubrió que t0mer BroadlinkManager v5.9.1 contenía una vulnerabilidad de inyección de comandos del sistema operativo a través del parámetro de dirección IP en /device/ping.
AnalizadaAlta (7.1)1.1%—Dlink Dap-1562 Firmware3/3/202517/6/2026
En D-Link DAP-1562 1.10 se ha detectado una vulnerabilidad clasificada como crítica que afecta a la función pure_auth_check del componente HTTP POST Request Handler. La manipulación del argumento a1 provoca la desreferenciación de un puntero nulo. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)3.6%—Dlink Dap-1562 Firmware3/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1562 1.10. Este problema afecta a la función http_request_parse del componente HTTP Header Handler. La manipulación del argumento Authorization provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (5.3)5.5%—Dlink Dar-7000 Firmware1/3/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DAR-7000 3.2 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función get_ip_addr_details del archivo /view/vpn/sxh_vpn/sxh_vpnlic.php del componente HTTP POST Request Handler. La manipulación del argumento ethname provoca la inyección de comandos. El…
AnalizadaAlta (8.7)1.6%—Dlink Dap-1320 Firmware21/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Este problema afecta a la función replace_special_char del archivo /storagein.pd-XXXXXX. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…