Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.64%—Dlink Di-8003 Firmware20/11/202417/6/2026
Se descubrió que D-LINK DI-8003 v16.07.16A1 contenía un desbordamiento de búfer a través del parámetro de notificación en la función arp_sys_asp.
ModificadaMedia (4.9)0.61%—Dlink Di-8003 Firmware20/11/202417/6/2026
Se descubrió que D-LINK DI-8003 v16.07.16A1 contenía un desbordamiento de búfer a través del parámetro fn en la función tgfile_htm.
AnalizadaAlta (8)9.7%—Dlink Di-8400 Firmware20/11/202417/6/2026
Se descubrió que D-LINK DI-8400 v16.07.26A1 contenía múltiples vulnerabilidades de ejecución remota de comandos (RCE) en la función msp_info_htm a través de los parámetros flag y cmd.
ModificadaCrítica (9.8)6.0%—Dlink Di-8003 Firmware19/11/202417/6/2026
Se descubrió que D-LINK DI-8003 v16.07.26A1 contenía un desbordamiento de búfer a través del parámetro ip en la función ip_position_asp.
AnalizadaMedia (5.7)0.63%💥 PoCDlink Di-8100 Firmware19/11/202417/6/2026
DI-8100 v16.07.26A1 es vulnerable a un desbordamiento de búfer en la función ip_position_asp a través del parámetro ip.
ModificadaMedia (4.3)0.24%—Dlink Dwr-2000m Firmware12/11/202417/6/2026
La vulnerabilidad de Cross Site Request Forgery en DLink DWR 2000M 5G CPE con Wifi 6 Ax1800 y Dlink DWR 5G CPE DWR-2000M_1.34ME permite a un atacante local obtener información confidencial a través de la opción de reenvío de puertos.
AnalizadaMedia (5.4)0.34%—Dlink Dwr-2000m Firmware12/11/202417/6/2026
La vulnerabilidad de Cross Site Scripting en DLink DWR 2000M 5G CPE con Wifi 6 Ax1800 y Dlink DWR 5G CPE DWR-2000M_1.34ME permite a un atacante local obtener información confidencial a través de la función de carga de archivos del módulo de configuración VPN.
ModificadaCrítica (9.8)0.60%—Dlink Dwr-2000m Firmware12/11/202417/6/2026
Un problema en DLink DWR 2000M 5G CPE con Wifi 6 Ax1800 y Dlink DWR 5G CPE DWR-2000M_1.34ME permite que un atacante local ejecute código arbitrario a través de una solicitud manipulada específicamente para ello.
AplazadaMedia (6.6)0.51%—Dlink DWR 2000mAIDlink DWR 5GAI12/11/202417/6/2026
La vulnerabilidad de Cross Site Scripting en DLink DWR 2000M 5G CPE con Wifi 6 Ax1800 y Dlink DWR 5G CPE DWR-2000M_1.34ME permite a un atacante local obtener información confidencial a través de un payload manipulado en el campo de nombre SSID de WiFi.
AplazadaAlta (8)8.6%—Dlink DWR 2000m 5G CPEAI12/11/202417/6/2026
Un problema en DLink DWR 2000M 5G CPE con Wifi 6 Ax1800 y Dlink DWR 5G CPE DWR-2000M_1.34ME permite que un atacante local ejecute código arbitrario a través de un payload manipulado para la función de diagnóstico.
AnalizadaAlta (8)2.1%—Dlink Dir-820l Firmware11/11/202417/6/2026
Se descubrió que D-Link DIR-820L 1.05b03 contiene una vulnerabilidad de ejecución remota de código (RCE) a través del parámetro ping_addr en las funciones ping_v4 y ping_v6.
ModificadaCrítica (9.8)1.2%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de uso incorrecto de API privilegiadas, que permite a atacantes remotos no autenticados modificar la contraseña de cualquier usuario aprovechando la API, otorgando así acceso a servicios web, SSH y Telnet utilizando la cuenta de ese usuario.
ModificadaAlta (7.5)1.3%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de Path Traversal, que permite a atacantes remotos no autenticados aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema. Además, dado que la contraseña predeterminada del dispositivo es una combinación de la dirección MAC, los atacantes pueden…
ModificadaAlta (7.2)1.8%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios de administrador inyectar y ejecutar comandos de sistema arbitrarios a través de la página web específica.
AnalizadaAlta (7.2)1.4%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios de administrador inyectar y ejecutar comandos de sistema arbitrarios a través de una funcionalidad específica proporcionada por SSH y Telnet.
AnalizadaAlta (7.2)1.4%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios de administrador inyectar y ejecutar comandos de sistema arbitrarios a través de una funcionalidad específica proporcionada por SSH y Telnet.
AnalizadaAlta (7.2)1.4%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios de administrador inyectar y ejecutar comandos de sistema arbitrarios a través de una funcionalidad específica proporcionada por SSH y Telnet.
AnalizadaAlta (7.2)1.4%—Dlink Dsl6740c Firmware11/11/202417/6/2026
El módem D-Link DSL6740C tiene una vulnerabilidad de inyección de comandos del sistema operativo, que permite a atacantes remotos con privilegios de administrador inyectar y ejecutar comandos de sistema arbitrarios a través de una funcionalidad específica proporcionada por SSH y Telnet.
AnalizadaAlta (8.7)1.2%—Dlink Di-8003 Firmware10/11/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DI-8003 16.07.16A1. Se ha calificado como crítica. Este problema afecta a la función dbsrv_asp del archivo /dbsrv.asp. La manipulación del argumento str provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaAlta (8.7)1.2%—Dlink Di-8003 Firmware10/11/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DI-8003 16.07.16A1. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función upgrade_filter_asp del archivo /upgrade_filter.asp. La manipulación de la ruta de argumentos provoca un desbordamiento del búfer basado en la pila. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)4.4%—Dlink Di-8003 Firmware10/11/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DI-8003 16.07.16A1. Se ha clasificado como crítica. La función upgrade_filter_asp del archivo /upgrade_filter.asp está afectada. La manipulación de la ruta de argumentos conduce a la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (6.9)1.5%—Dlink Dns-320 FirmwareDlink Dns-320lw FirmwareDlink Dns-325 FirmwareDlink Dns-340l Firmware6/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en D-Link DNS-320, DNS-320LW, DNS-325 y DNS-340L hasta 20241028. Afecta a una parte desconocida del archivo /xml/info.xml del componente HTTP GET Request Handler. La manipulación conduce a la divulgación de información. Es posible iniciar el ataque de…
AnalizadaCrítica (9.2)80%💥 ExploitDlink Dns-320 FirmwareDlink Dns-320lw FirmwareDlink Dns-325 FirmwareDlink Dns-340l Firmware6/11/202417/6/2026
Se ha detectado una vulnerabilidad en los sistemas DNS-320, DNS-320LW, DNS-325 y DNS-340L de D-Link hasta 20241028. Se ha calificado como crítica. Este problema afecta a la función cgi_user_add del archivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La manipulación del grupo de argumentos provoca la inyección de…
ModificadaCrítica (9.2)96%💥 ExploitDlink Dns-320 FirmwareDlink Dns-320lw FirmwareDlink Dns-325 FirmwareDlink Dns-340l Firmware6/11/202417/6/2026
Se ha detectado una vulnerabilidad en los sistemas DNS-320, DNS-320LW, DNS-325 y DNS-340L de D-Link hasta 20241028. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función cgi_user_add del archivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La manipulación del nombre del argumento provoca la inyección de…
AnalizadaAlta (8)1.4%—Dlink Dir-823g Firmware5/11/202417/6/2026
Se descubrió que D-Link DIR_823G 1.0.2B05 contiene una vulnerabilidad de inyección de comandos a través del parámetro HostName en la función SetWanSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud manipulada.