Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.51% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2PortriggerRule.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el activador de puerto del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.57% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2RepeaterSetup.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio de repetidor 2.4G y 5G del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.43% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2WlAc.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados establecer la lista de control de acceso mac 2.4G y 5G del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.57% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2Wan.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio WAN del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Media (6.5) | 0.43% | — | Dlink Dir-816 Firmware | 16/1/2025 | 17/6/2026 | Un problema de control de acceso en el componente form2WlanBasicSetup.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio WLAN 2.4G y 5G del dispositivo a través de una solicitud POST manipulada. | |
| Analizada | Alta (8.7) | 1.9% | — | Dlink Dir-823x Firmware | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-823X 240126/240802 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función FUN_00412244. La manipulación provoca la desreferenciación de puntero null. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse. | |
| Analizada | Media (6.9) | 1.4% | — | Dlink Dir-878 Firmware | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en D-Link DIR-878 1.03. Se trata de una función desconocida del archivo /dllog.cgi del componente HTTP POST Request Handler. La manipulación conduce a la divulgación de información. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Crítica (9.8) | 2.5% | 💥 PoC | Dlink Dwr-m972v Firmware | 15/1/2025 | 17/6/2026 | Un problema en D-Link DWR-M972V 1.05SSG permite a un atacante remoto ejecutar código arbitrario a través de SSH utilizando una cuenta root sin restricciones | |
| Analizada | Media (6.9) | 0.99% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/form2NetSniper.cgi. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 1.1% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /goform/form2Loca laclEditcfg.cgi del componente ACL Handler. La manipulación conduce a controles de acceso inadecuados. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 27% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /goform/form2IPQoSTcAdd del componente IP QoS Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede… | |
| Analizada | Media (6.9) | 0.80% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/form2Dhcpd.cgi del componente DHCPD Setting Handler. La manipulación conduce a controles de acceso inadecuados. El ataque… | |
| Analizada | Media (6.9) | 0.74% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | En D-Link DIR-816 A2 1.10CNB05_R1B011D88210 se ha detectado una vulnerabilidad clasificada como crítica. Se trata de una función desconocida del archivo /goform/form2AdvanceSetup.cgi del componente WiFi Settings Handler. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.9) | 0.83% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Este problema afecta a algunos procesos desconocidos del archivo /goform/form2AddVrtsrv.cgi del componente Virtual Service Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede… | |
| Analizada | Media (6.9) | 0.80% | — | Dlink Dir-816 Firmware | 2/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Esta vulnerabilidad afecta al código desconocido del archivo /goform/DDNS del componente DDNS Service. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.9) | 2.0% | — | Dlink Dir-823g Firmware | 30/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-823G 1.0.2B05_20181207. Se ha calificado como crítica. Este problema afecta a la función SetAutoRebootSettings/SetClientInfo/SetDMZSettings/SetFirewallSettings/SetParentsControlInfo/SetQoSSettings/SetVirtualServerSettings del archivo /HNAP1/ del componente Web… | |
| Analizada | Media (6.5) | 0.55% | — | Dlink Dap-2555 Firmware | 17/12/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en D-Link DAP-2555 REVA_FIRMWARE_1.20 permite a atacantes remotos provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada. | |
| Analizada | Media (6.5) | 0.52% | — | Dlink Dcs-932l Firmware | 17/12/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de pila en D-Link DCS-932L REVB_FIRMWARE_2.18.01 permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada. | |
| Analizada | Media (6.5) | 0.67% | — | Dlink Dir-860l Firmware | 17/12/2024 | 17/6/2026 | Una desreferencia de puntero NULL en D-Link DIR-860L REVB_FIRMWARE_2.04.B04_ic5b permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada. | |
| Analizada | Alta (7.5) | 0.41% | — | Dlink Dap-1513 Firmware | 17/12/2024 | 17/6/2026 | Una desreferencia de puntero nulo en D-Link DAP-1513 REVA_FIRMWARE_1.01 permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud web manipulada sin autenticación. La vulnerabilidad se produce en el binario /bin/webs del firmware. Cuando /bin/webs recibe una solicitud HTTP… | |
| Analizada | Media (5.3) | 0.73% | — | Dlink Dap-1520 Firmware | 17/12/2024 | 17/6/2026 | Una desreferencia de puntero NULL en plugins_call_handle_uri_clean function of D-Link DAP-1520 REVA_FIRMWARE_1.10B04_BETA02_HOTFIX permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada sin autenticación. | |
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dir-605l Firmware | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formSetPortTr del archivo /goform/formSetPortTr. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dir-605l Firmware | 28/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01, que ha sido clasificada como crítica. Afecta a la función formResetStatistic del archivo /goform/formResetStatistic. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Media (4.9) | 0.81% | — | Dlink Di-8003 Firmware | 21/11/2024 | 17/6/2026 | Se descubrió que D-LINK DI-8003 v16.07.26A1 contenía un desbordamiento de búfer a través del parámetro host_ip en la función ipsec_road_asp. | |
| Modificada | Crítica (9.8) | 31% | — | Dlink Di-8200 Firmware | 21/11/2024 | 17/6/2026 | D-Link DI-8200 16.07.26A1 es vulnerable a la ejecución remota de comandos en la función msp_info_htm a través del parámetro flag y el parámetro cmd. |