Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.6%—Dlink Dir-605l Firmware5/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formEasySetupWWConfig del archivo /goform/formEasySetupWWConfig. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque se puede ejecutar de forma…
AnalizadaAlta (8.7)1.5%—Dlink Dir-605l Firmware5/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha clasificado como crítica. Se ve afectada la función formEasySetPassword del archivo /goform/formEasySetPassword. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. El exploit…
AnalizadaAlta (8.7)1.5%—Dlink Dir-605l Firmware5/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA y se ha clasificado como crítica. Este problema afecta a la función formDeviceReboot del archivo /goform/formDeviceReboot. La manipulación del argumento next_page provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (8.7)1.5%—Dlink Dir-605l Firmware5/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función formAdvanceSetup del archivo /goform/formAdvanceSetup. La manipulación del argumento webpage provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (8.7)1.4%—Dlink Dir-605l Firmware4/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha clasificado como crítica. Afecta a la función formSetQoS del archivo /goform/formSetQoS. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (8.7)1.5%—Dlink Dir-605l Firmware4/10/202417/6/2026
Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formSetDomainFilter del archivo /goform/formSetDomainFilter. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota.…
AplazadaMedia (4.3)0.16%—Vercom S.A Redlink SDKAI30/9/202417/6/2026
La vulnerabilidad de secuencias de comandos entre aplicaciones en el SDK de Vercom SA Redlink en situaciones específicas permite la inyección de código local y la manipulación de la vista de una aplicación vulnerable. Este problema afecta a las versiones del SDK de Redlink hasta la 1.13.
AnalizadaMedia (5.3)17%—Dlink Dar-7000 Firmware19/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAR-7000 hasta el 20240912. Se ve afectada una función desconocida del archivo /view/DBManage/Backup_Server_commit.php. La manipulación del argumento host provoca la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma…
AnalizadaAlta (8.8)0.89%—Dlink Dcs-960l Firmware18/9/202417/6/2026
La vulnerabilidad de desbordamiento de pila en la función de inicio de sesión en el servicio HNAP en D-Link DCS-960L con firmware 1.09 permite a los atacantes ejecutar código arbitrario.
ModificadaCrítica (9.8)1.1%—Dlink Dir-x4860 Firmware16/9/202417/6/2026
Ciertos modelos de enrutadores inalámbricos D-Link no validan correctamente la entrada del usuario en el servicio telnet, lo que permite que atacantes remotos no autenticados utilicen credenciales codificadas para iniciar sesión en telnet e inyectar comandos arbitrarios del sistema operativo, que luego pueden…
AnalizadaCrítica (9.8)1.0%—Dlink Dir-x4860 Firmware16/9/202417/6/2026
Ciertos modelos de enrutadores inalámbricos D-Link tienen una funcionalidad oculta donde el servicio telnet se habilita cuando el puerto WAN está conectado. Atacantes remotos no autorizados pueden iniciar sesión y ejecutar comandos del sistema operativo utilizando credenciales codificadas.
AnalizadaAlta (8.8)0.60%—Dlink Covr-x1870 FirmwareDlink Dir-x4860 Firmware16/9/202417/6/2026
Algunos modelos de enrutadores inalámbricos D-Link contienen funciones ocultas. Al enviar paquetes específicos al servicio web, el atacante puede habilitar por la fuerza el servicio Telnet e iniciar sesión con credenciales codificadas. Solo se puede acceder al servicio Telnet habilitado mediante este método desde la…
AnalizadaCrítica (9.8)1.6%—Dlink Dir-x4860 Firmware16/9/202417/6/2026
El servicio web de ciertos modelos de enrutadores inalámbricos D-Link contiene una vulnerabilidad de desbordamiento de búfer basada en pila, que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo.
AnalizadaCrítica (9.8)1.9%—Dlink Dir-x5460 FirmwareDlink Dir-x4860 Firmware16/9/202417/6/2026
El servicio web de ciertos modelos de enrutadores inalámbricos D-Link contiene una vulnerabilidad de desbordamiento de búfer basada en pila, que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo.
AnalizadaCrítica (9.8)3.7%—Dlink Di-8300 Firmware9/9/202417/6/2026
D-Link DI-8300 v16.07.26A1 es vulnerable a la inyección de comandos a través de la función msp_info_htm.
AnalizadaCrítica (9.8)3.2%—Dlink Di-8300 Firmware9/9/202417/6/2026
D-Link DI-8300 v16.07.26A1 es vulnerable a la inyección de comandos a través de la función upgrade_filter_asp.
AplazadaAlta (8.8)12%—Dlink Di-7003gAIDlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AI+39/9/202417/6/2026
D-Link DI-7003G v19.12.24A1, DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos (RCE) a través de version_upgrade.asp.
AplazadaAlta (8.8)32%—Dlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AIDlink Di-7200gv2AI+29/9/202417/6/2026
D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos debido a un filtrado de parámetros insuficiente en la función de manejo de CGI de upgrade_filter.asp.
AplazadaAlta (8.8)12%—Dlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AIDlink Di-7200gv2AI+29/9/202417/6/2026
Los D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos. Un atacante puede ejecutar comandos arbitrarios enviando una cadena maliciosa cuidadosamente manipulada a la…
ModificadaAlta (7.5)0.69%—Dlink Di-8100 Firmware9/9/202417/6/2026
D-Link DI-8100 v16.07.26A1 tiene una vulnerabilidad de desbordamiento de pila en la función dbsrv_asp.
AnalizadaAlta (7.5)0.63%—Dlink Dir-823g Firmware6/9/202417/6/2026
D-Link DIR-823G v1.0.2B05_20181207 es vulnerable a la divulgación de información. El dispositivo permite descargas no autorizadas de archivos de configuración, y los archivos de configuración descargados contienen contraseñas de usuario en texto plano.
AnalizadaCrítica (9.8)3.1%—Dlink Di-8100g Firmware6/9/202417/6/2026
D-Link DI-8100G 17.12.20A1 es vulnerable a la inyección de comandos a través de msp_info.htm.
AnalizadaCrítica (9.8)2.9%—Dlink Di-8100g Firmware6/9/202417/6/2026
D-Link DI-8100G 17.12.20A1 es vulnerable a la inyección de comandos a través de la función sub47A60C en el archivo upgrade_filter.asp
AnalizadaMedia (6.9)1.9%—Dlink Dns-320 Firmware5/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en D-Link DNS-320 2.02b01. Afecta a una parte desconocida del archivo /cgi-bin/discovery.cgi del componente Web Management Interface. La manipulación conduce a la divulgación de información. Es posible iniciar el ataque de forma remota. La…
AnalizadaMedia (6.3)2.1%—Dlink Dns-320 Firmware5/9/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en D-Link DNS-320 2.02b01. Este problema afecta a algunas funciones desconocidas del archivo /cgi-bin/widget_api.cgi del componente Interfaz de gestión web. La manipulación del argumento getHD/getSer/getSys conduce a la divulgación de…