Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.5%—Dlink Dap-1320 Firmware21/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Esta vulnerabilidad afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer basado en el montón. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.7)0.48%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través del parámetro public_type. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros Samba_WG y Samba_NBN. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaAlta (8)0.96%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros INIP, INSPORT, Informe, Export, Exeport y Protocol. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado.
AnalizadaMedia (5.7)0.32%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros SSTARTIP, SendIP, DSTARTIP y DENDIP. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaMedia (5.7)0.32%—Dlink Dsl-3782 Firmware18/2/202517/6/2026
Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01, activado por los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado.
AnalizadaCrítica (9.8)32%💥 ExploitDlink Dir-859 A3 Firmware18/2/202517/6/2026
Una vulnerabilidad en el D-Link DIR-859 router con la versión de firmware A3 1.05 y antes permite a las personas no autorizadas evitar la autenticación. Un atacante puede obtener un nombre de usuario y contraseña forjando una solicitud de publicación a la página / getcfg.php.
AnalizadaMedia (5.1)8.7%—Dlink Dir-816 Firmware17/2/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 1.01TO y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/webproc?getpage=html/index.html&var:menu=24gwlan&var:page=24G_basic. La manipulación del argumento SSID provoca cross site…
AnalizadaAlta (8.8)0.75%—Dlink Dir-853 Firmware14/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetQuickVPNSettings.
AnalizadaMedia (5.5)0.33%—Dlink Dir-853 Firmware14/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro PSK en el módulo SetQuickVPNSettings.
AnalizadaMedia (5.4)0.47%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro IPv6_PppoePassword en el módulo SetIPv6PppoeSettings.
ModificadaCrítica (9.8)0.59%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetWanSettings.
ModificadaCrítica (9.8)0.59%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetDynamicDNSSettings.
ModificadaAlta (7.2)1.7%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contiene una vulnerabilidad de inyección de comandos en el módulo SetVirtualServerSettings.
ModificadaCrítica (9.8)0.63%—Dlink Dir-853 Firmware12/2/202517/6/2026
Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro AccountPassword en el módulo SetSysEmailSettings.
AnalizadaMedia (6.9)3.0%—Dlink Dhp-w310av Firmware7/2/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DHP-W310AV 1.04 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación permite eludir la autenticación mediante suplantación de identidad. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede…
AnalizadaAlta (7.1)14%—Dlink Dir-823x Firmware7/2/202517/6/2026
En D-Link DIR-823X 240126/240802 se ha detectado una vulnerabilidad clasificada como problemática que afecta a la función set_wifi_blacklists del archivo /goform/set_wifi_blacklists del componente HTTP POST Request Handler. La manipulación del argumento macList provoca la desreferenciación de un puntero nulo. Es…
AnalizadaAlta (8.8)3.6%💥 PoCDlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+228/1/202517/6/2026
La vulnerabilidad de desbordamiento de búfer en D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N de 3.13 a 3.17B901C permite a usuarios no autenticados ejecutar código remoto.
AplazadaCrítica (9.8)1.2%—Dlink Dir-825AI27/1/202517/6/2026
Los dispositivos DLINK DIR-825 REVB 2.03 tienen una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz CGl apc_client_pin.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del parámetro "wps_pin" pasado al binario apc_client_pin.cgi mediante una solicitud POST.
AnalizadaMedia (5.7)0.30%—Dlink Dsl-3782 Firmware22/1/202517/6/2026
D-Link DSL-3782 v1.01 es vulnerable a desbordamiento de búfer en /New_GUI/ParentalControl.asp.
AnalizadaCrítica (9.8)14%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente formDMZ.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio DMZ del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (4.3)0.54%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente websURLFilterAddDel de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados establecer la configuración de filtro del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (6.5)0.47%—Dlink Dir-816 Firmware16/1/202517/6/2026
Una vulnerabilidad de divulgación de información en el componente d_status.asp de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados acceder a información confidencial a través de una solicitud POST manipulada específicamente.
AnalizadaMedia (5.3)0.51%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2alg.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio agl del dispositivo a través de una solicitud POST manipulada.