Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.5% | — | Dlink Dir-823g Firmware | 5/11/2024 | 17/6/2026 | Se descubrió que D-Link DIR_823G 1.0.2B05 contiene una vulnerabilidad de inyección de comandos a través del parámetro Address en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud manipulada. | |
| Analizada | Media (6.5) | 0.64% | — | Dlink Dsl-6740c Firmware | 30/10/2024 | 17/6/2026 | Se descubrió que D-Link DSL6740C v6.TR069.20211230 usa una contraseña de Wifi predeterminada insegura, lo que posiblemente permite a los atacantes conectarse al dispositivo a través de un ataque de fuerza bruta. | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dsl-6740c Firmware | 30/10/2024 | 17/6/2026 | Se descubrió que D-Link DSL6740C v6.TR069.20211230 usa credenciales predeterminadas inseguras para el acceso de administrador, lo que posiblemente permita a los atacantes eludir la autenticación y aumentar los privilegios en el dispositivo a través de un ataque de fuerza bruta. | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro SubnetMask en la función SetGuestZoneRouterSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro VLANID:1/VID en la función SetVLANSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro VLANID:0/VID en la función SetVLANSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro VLANID:2/VID en la función SetVLANSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 18% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro clave en la función SetWLanRadioSecurity. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen múltiples vulnerabilidades de inyección de comandos a través de los parámetros ExternalPort, InternalPort, ProtocolNumber y LocalIPAddress en la función SetVirtualServerSettings. Esta vulnerabilidad permite a los atacantes ejecutar… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen múltiples vulnerabilidades de inyección de comandos a través de los parámetros LocalIPAddress, TCPPorts y UDPPorts en la función SetPortForwardingSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro SSID en la función SetWLanRadioSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro MacAddress en la función SetMACFilters2. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una solicitud POST… | |
| Analizada | Alta (8) | 2.1% | — | Dlink Dir-882 FirmwareDlink Dir-878 Firmware | 17/10/2024 | 17/6/2026 | Se descubrió que DIR_882_FW130B06 y DIR_878 DIR_878_FW130B08 de D-Link contienen una vulnerabilidad de inyección de comandos a través del parámetro IPAddress en la función SetGuestZoneRouterSettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios del sistema operativo a través de una… | |
| Analizada | Crítica (9.8) | 0.96% | — | Dlink Dcs-960l Firmware | 14/10/2024 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de pila en la función sub_402280 del servicio HNAP de D-Link DCS-960L 1.09, que permite a un atacante ejecutar código arbitrario. | |
| Analizada | Crítica (9.8) | 0.71% | — | Dlink Dir-820l Firmware | 14/10/2024 | 17/6/2026 | D-Link DIR-820L 1.05B03 tiene una vulnerabilidad de desbordamiento de pila en la función sub_451208. | |
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-619L B1 2.06. La función formVirtualServ del archivo /goform/formVirtualServ se ve afectada por esta vulnerabilidad. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Alta (8.7) | 1.7% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-619L B1 2.06. La función formSetWizardSelectMode del archivo /goform/formSetWizardSelectMode está afectada. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Alta (8.7) | 1.7% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-619L B1 2.06. Se ha calificado como crítica. Este problema afecta a la función formSetRoute del archivo /goform/formSetRoute. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-619L B1 2.06. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formSetQoS del archivo /goform/formSetQoS. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-619L B1 2.06. Se ha clasificado como crítica. Afecta a la función formSetPortTr del archivo /goform/formSetPortTr. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en D-Link DIR-619L B1 2.06 y se ha clasificado como crítica. Este problema afecta a la función formSetPassword del archivo /goform/formSetPassword. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Alta (8.7) | 2.2% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-619L B1 2.06 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función formSetMuti del archivo /goform/formSetMuti. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque se puede ejecutar de forma remota. El exploit se ha… | |
| Analizada | Media (5.1) | 2.6% | — | Dlink Dir-619l Firmware | 13/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR-619L B1 2.06. La función formSetMACFilter del archivo /goform/formSetMACFilter está afectada. La manipulación del argumento curTime provoca un desbordamiento del búfer. El exploit se ha hecho público y puede utilizarse. | |
| Analizada | Media (5.1) | 0.68% | — | Dlink Dsl-2750u Firmware | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en D-Link DSL-2750U R5B017. Afecta a una parte desconocida del componente Port Forwarding Page. La manipulación del argumento PortMappingDescription provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-619l Firmware | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DIR-619L B1 2.06. La función formSetLog del archivo /goform/formSetLog se ve afectada por este problema. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… |