Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dap-1320 Firmware | 21/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Esta vulnerabilidad afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer basado en el montón. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.7) | 0.48% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través del parámetro public_type. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros Samba_WG y Samba_NBN. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros INIP, INSPORT, Informe, Export, Exeport y Protocol. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Media (5.7) | 0.32% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros SSTARTIP, SendIP, DSTARTIP y DENDIP. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Media (5.7) | 0.32% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01, activado por los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Crítica (9.8) | 32% | 💥 Exploit | Dlink Dir-859 A3 Firmware | 18/2/2025 | 17/6/2026 | Una vulnerabilidad en el D-Link DIR-859 router con la versión de firmware A3 1.05 y antes permite a las personas no autorizadas evitar la autenticación. Un atacante puede obtener un nombre de usuario y contraseña forjando una solicitud de publicación a la página / getcfg.php. | |
| Analizada | Media (5.1) | 8.7% | — | Dlink Dir-816 Firmware | 17/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 1.01TO y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/webproc?getpage=html/index.html&var:menu=24gwlan&var:page=24G_basic. La manipulación del argumento SSID provoca cross site… | |
| Analizada | Alta (8.8) | 0.75% | — | Dlink Dir-853 Firmware | 14/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetQuickVPNSettings. | |
| Analizada | Media (5.5) | 0.33% | — | Dlink Dir-853 Firmware | 14/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro PSK en el módulo SetQuickVPNSettings. | |
| Analizada | Media (5.4) | 0.47% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro IPv6_PppoePassword en el módulo SetIPv6PppoeSettings. | |
| Modificada | Crítica (9.8) | 0.59% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetWanSettings. | |
| Modificada | Crítica (9.8) | 0.59% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetDynamicDNSSettings. | |
| Modificada | Alta (7.2) | 1.7% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contiene una vulnerabilidad de inyección de comandos en el módulo SetVirtualServerSettings. | |
| Modificada | Crítica (9.8) | 0.63% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro AccountPassword en el módulo SetSysEmailSettings. | |
| Analizada | Media (6.9) | 3.0% | — | Dlink Dhp-w310av Firmware | 7/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DHP-W310AV 1.04 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido. La manipulación permite eludir la autenticación mediante suplantación de identidad. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Alta (7.1) | 14% | — | Dlink Dir-823x Firmware | 7/2/2025 | 17/6/2026 | En D-Link DIR-823X 240126/240802 se ha detectado una vulnerabilidad clasificada como problemática que afecta a la función set_wifi_blacklists del archivo /goform/set_wifi_blacklists del componente HTTP POST Request Handler. La manipulación del argumento macList provoca la desreferenciación de un puntero nulo. Es… | |
| Analizada | Alta (8.8) | 3.6% | 💥 PoC | Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+2 | 28/1/2025 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N de 3.13 a 3.17B901C permite a usuarios no autenticados ejecutar código remoto. | |
| Aplazada | Crítica (9.8) | 1.2% | — | Dlink Dir-825AI | 27/1/2025 | 17/6/2026 | Los dispositivos DLINK DIR-825 REVB 2.03 tienen una vulnerabilidad de inyección de comandos del sistema operativo en la interfaz CGl apc_client_pin.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del parámetro "wps_pin" pasado al binario apc_client_pin.cgi mediante una solicitud POST. | |
| Analizada | Media (5.7) | 0.30% | — | Dlink Dsl-3782 Firmware | 22/1/2025 | 17/6/2026 | D-Link DSL-3782 v1.01 es vulnerable a desbordamiento de búfer en /New_GUI/ParentalControl.asp. | |
| Analizada | Crítica (9.8) | 14% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente formDMZ.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio DMZ del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (4.3) | 0.54% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente websURLFilterAddDel de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados establecer la configuración de filtro del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.47% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Una vulnerabilidad de divulgación de información en el componente d_status.asp de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados acceder a información confidencial a través de una solicitud POST manipulada específicamente. | |
| Analizada | Media (5.3) | 0.51% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2alg.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio agl del dispositivo a través de una solicitud POST manipulada. |