Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.51%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2PortriggerRule.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el activador de puerto del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (6.5)0.57%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2RepeaterSetup.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio de repetidor 2.4G y 5G del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (6.5)0.43%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2WlAc.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados establecer la lista de control de acceso mac 2.4G y 5G del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (6.5)0.57%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2Wan.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio WAN del dispositivo a través de una solicitud POST manipulada.
AnalizadaMedia (6.5)0.43%—Dlink Dir-816 Firmware16/1/202517/6/2026
Un problema de control de acceso en el componente form2WlanBasicSetup.cgi de D-Link 816A2_FWv1.10CNB05_R1B011D88210 permite a atacantes no autenticados configurar el servicio WLAN 2.4G y 5G del dispositivo a través de una solicitud POST manipulada.
AnalizadaAlta (8.7)1.9%—Dlink Dir-823x Firmware15/1/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-823X 240126/240802 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función FUN_00412244. La manipulación provoca la desreferenciación de puntero null. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede utilizarse.
AnalizadaMedia (6.9)1.4%—Dlink Dir-878 Firmware15/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en D-Link DIR-878 1.03. Se trata de una función desconocida del archivo /dllog.cgi del componente HTTP POST Request Handler. La manipulación conduce a la divulgación de información. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AnalizadaCrítica (9.8)2.5%💥 PoCDlink Dwr-m972v Firmware15/1/202517/6/2026
Un problema en D-Link DWR-M972V 1.05SSG permite a un atacante remoto ejecutar código arbitrario a través de SSH utilizando una cuenta root sin restricciones
AnalizadaMedia (6.9)0.99%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /goform/form2NetSniper.cgi. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (6.9)1.1%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /goform/form2Loca laclEditcfg.cgi del componente ACL Handler. La manipulación conduce a controles de acceso inadecuados. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.9)27%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /goform/form2IPQoSTcAdd del componente IP QoS Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede…
AnalizadaMedia (6.9)0.80%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-816 A2 1.10CNB05_R1B011D88210 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /goform/form2Dhcpd.cgi del componente DHCPD Setting Handler. La manipulación conduce a controles de acceso inadecuados. El ataque…
AnalizadaMedia (6.9)0.74%—Dlink Dir-816 Firmware2/1/202517/6/2026
En D-Link DIR-816 A2 1.10CNB05_R1B011D88210 se ha detectado una vulnerabilidad clasificada como crítica. Se trata de una función desconocida del archivo /goform/form2AdvanceSetup.cgi del componente WiFi Settings Handler. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.9)0.83%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Este problema afecta a algunos procesos desconocidos del archivo /goform/form2AddVrtsrv.cgi del componente Virtual Service Handler. La manipulación conduce a controles de acceso inadecuados. El ataque puede…
AnalizadaMedia (6.9)0.80%—Dlink Dir-816 Firmware2/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Esta vulnerabilidad afecta al código desconocido del archivo /goform/DDNS del componente DDNS Service. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.9)2.0%—Dlink Dir-823g Firmware30/12/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-823G 1.0.2B05_20181207. Se ha calificado como crítica. Este problema afecta a la función SetAutoRebootSettings/SetClientInfo/SetDMZSettings/SetFirewallSettings/SetParentsControlInfo/SetQoSSettings/SetVirtualServerSettings del archivo /HNAP1/ del componente Web…
AnalizadaMedia (6.5)0.55%—Dlink Dap-2555 Firmware17/12/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en D-Link DAP-2555 REVA_FIRMWARE_1.20 permite a atacantes remotos provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada.
AnalizadaMedia (6.5)0.52%—Dlink Dcs-932l Firmware17/12/202417/6/2026
Una vulnerabilidad de desbordamiento de pila en D-Link DCS-932L REVB_FIRMWARE_2.18.01 permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada.
AnalizadaMedia (6.5)0.67%—Dlink Dir-860l Firmware17/12/202417/6/2026
Una desreferencia de puntero NULL en D-Link DIR-860L REVB_FIRMWARE_2.04.B04_ic5b permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada.
AnalizadaAlta (7.5)0.41%—Dlink Dap-1513 Firmware17/12/202417/6/2026
Una desreferencia de puntero nulo en D-Link DAP-1513 REVA_FIRMWARE_1.01 permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud web manipulada sin autenticación. La vulnerabilidad se produce en el binario /bin/webs del firmware. Cuando /bin/webs recibe una solicitud HTTP…
AnalizadaMedia (5.3)0.73%—Dlink Dap-1520 Firmware17/12/202417/6/2026
Una desreferencia de puntero NULL en plugins_call_handle_uri_clean function of D-Link DAP-1520 REVA_FIRMWARE_1.10B04_BETA02_HOTFIX permite a los atacantes provocar una denegación de servicio (DoS) a través de una solicitud HTTP manipulada sin autenticación.
AnalizadaAlta (8.7)1.8%—Dlink Dir-605l Firmware28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formSetPortTr del archivo /goform/formSetPortTr. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaAlta (8.7)1.8%—Dlink Dir-605l Firmware28/11/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01, que ha sido clasificada como crítica. Afecta a la función formResetStatistic del archivo /goform/formResetStatistic. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit ha…
ModificadaMedia (4.9)0.81%—Dlink Di-8003 Firmware21/11/202417/6/2026
Se descubrió que D-LINK DI-8003 v16.07.26A1 contenía un desbordamiento de búfer a través del parámetro host_ip en la función ipsec_road_asp.
ModificadaCrítica (9.8)31%—Dlink Di-8200 Firmware21/11/202417/6/2026
D-Link DI-8200 16.07.26A1 es vulnerable a la ejecución remota de comandos en la función msp_info_htm a través del parámetro flag y el parámetro cmd.