Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dir-605l Firmware | 5/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formEasySetupWWConfig del archivo /goform/formEasySetupWWConfig. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque se puede ejecutar de forma… | |
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dir-605l Firmware | 5/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha clasificado como crítica. Se ve afectada la función formEasySetPassword del archivo /goform/formEasySetPassword. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dir-605l Firmware | 5/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA y se ha clasificado como crítica. Este problema afecta a la función formDeviceReboot del archivo /goform/formDeviceReboot. La manipulación del argumento next_page provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dir-605l Firmware | 5/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función formAdvanceSetup del archivo /goform/formAdvanceSetup. La manipulación del argumento webpage provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (8.7) | 1.4% | — | Dlink Dir-605l Firmware | 4/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha clasificado como crítica. Afecta a la función formSetQoS del archivo /goform/formSetQoS. La manipulación del argumento curTime provoca un desbordamiento del búfer. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dir-605l Firmware | 4/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-605L 2.13B01 BETA. Se ha declarado como crítica. Esta vulnerabilidad afecta a la función formSetDomainFilter del archivo /goform/formSetDomainFilter. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede iniciarse de forma remota.… | |
| Aplazada | Media (4.3) | 0.16% | — | Vercom S.A Redlink SDKAI | 30/9/2024 | 17/6/2026 | La vulnerabilidad de secuencias de comandos entre aplicaciones en el SDK de Vercom SA Redlink en situaciones específicas permite la inyección de código local y la manipulación de la vista de una aplicación vulnerable. Este problema afecta a las versiones del SDK de Redlink hasta la 1.13. | |
| Analizada | Media (5.3) | 17% | — | Dlink Dar-7000 Firmware | 19/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAR-7000 hasta el 20240912. Se ve afectada una función desconocida del archivo /view/DBManage/Backup_Server_commit.php. La manipulación del argumento host provoca la inyección de comandos del sistema operativo. Es posible lanzar el ataque de forma… | |
| Analizada | Alta (8.8) | 0.89% | — | Dlink Dcs-960l Firmware | 18/9/2024 | 17/6/2026 | La vulnerabilidad de desbordamiento de pila en la función de inicio de sesión en el servicio HNAP en D-Link DCS-960L con firmware 1.09 permite a los atacantes ejecutar código arbitrario. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Dir-x4860 Firmware | 16/9/2024 | 17/6/2026 | Ciertos modelos de enrutadores inalámbricos D-Link no validan correctamente la entrada del usuario en el servicio telnet, lo que permite que atacantes remotos no autenticados utilicen credenciales codificadas para iniciar sesión en telnet e inyectar comandos arbitrarios del sistema operativo, que luego pueden… | |
| Analizada | Crítica (9.8) | 1.0% | — | Dlink Dir-x4860 Firmware | 16/9/2024 | 17/6/2026 | Ciertos modelos de enrutadores inalámbricos D-Link tienen una funcionalidad oculta donde el servicio telnet se habilita cuando el puerto WAN está conectado. Atacantes remotos no autorizados pueden iniciar sesión y ejecutar comandos del sistema operativo utilizando credenciales codificadas. | |
| Analizada | Alta (8.8) | 0.60% | — | Dlink Covr-x1870 FirmwareDlink Dir-x4860 Firmware | 16/9/2024 | 17/6/2026 | Algunos modelos de enrutadores inalámbricos D-Link contienen funciones ocultas. Al enviar paquetes específicos al servicio web, el atacante puede habilitar por la fuerza el servicio Telnet e iniciar sesión con credenciales codificadas. Solo se puede acceder al servicio Telnet habilitado mediante este método desde la… | |
| Analizada | Crítica (9.8) | 1.6% | — | Dlink Dir-x4860 Firmware | 16/9/2024 | 17/6/2026 | El servicio web de ciertos modelos de enrutadores inalámbricos D-Link contiene una vulnerabilidad de desbordamiento de búfer basada en pila, que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo. | |
| Analizada | Crítica (9.8) | 1.9% | — | Dlink Dir-x5460 FirmwareDlink Dir-x4860 Firmware | 16/9/2024 | 17/6/2026 | El servicio web de ciertos modelos de enrutadores inalámbricos D-Link contiene una vulnerabilidad de desbordamiento de búfer basada en pila, que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo. | |
| Analizada | Crítica (9.8) | 3.7% | — | Dlink Di-8300 Firmware | 9/9/2024 | 17/6/2026 | D-Link DI-8300 v16.07.26A1 es vulnerable a la inyección de comandos a través de la función msp_info_htm. | |
| Analizada | Crítica (9.8) | 3.2% | — | Dlink Di-8300 Firmware | 9/9/2024 | 17/6/2026 | D-Link DI-8300 v16.07.26A1 es vulnerable a la inyección de comandos a través de la función upgrade_filter_asp. | |
| Aplazada | Alta (8.8) | 12% | — | Dlink Di-7003gAIDlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AI+3 | 9/9/2024 | 17/6/2026 | D-Link DI-7003G v19.12.24A1, DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos (RCE) a través de version_upgrade.asp. | |
| Aplazada | Alta (8.8) | 32% | — | Dlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AIDlink Di-7200gv2AI+2 | 9/9/2024 | 17/6/2026 | D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos debido a un filtrado de parámetros insuficiente en la función de manejo de CGI de upgrade_filter.asp. | |
| Aplazada | Alta (8.8) | 12% | — | Dlink Di-7003gv2AIDlink Di-7100g+v2AIDlink Di-7100gv2AIDlink Di-7200gv2AI+2 | 9/9/2024 | 17/6/2026 | Los D-Link DI-7003GV2 v24.04.18D1, DI-7100G+V2 v24.04.18D1, DI-7100GV2 v24.04.18D1, DI-7200GV2 v24.04.18E1, DI-7300G+V2 v24.04.18D1 y DI-7400G+V2 v24.04.18D1 son vulnerables a la ejecución remota de comandos. Un atacante puede ejecutar comandos arbitrarios enviando una cadena maliciosa cuidadosamente manipulada a la… | |
| Modificada | Alta (7.5) | 0.69% | — | Dlink Di-8100 Firmware | 9/9/2024 | 17/6/2026 | D-Link DI-8100 v16.07.26A1 tiene una vulnerabilidad de desbordamiento de pila en la función dbsrv_asp. | |
| Analizada | Alta (7.5) | 0.63% | — | Dlink Dir-823g Firmware | 6/9/2024 | 17/6/2026 | D-Link DIR-823G v1.0.2B05_20181207 es vulnerable a la divulgación de información. El dispositivo permite descargas no autorizadas de archivos de configuración, y los archivos de configuración descargados contienen contraseñas de usuario en texto plano. | |
| Analizada | Crítica (9.8) | 3.1% | — | Dlink Di-8100g Firmware | 6/9/2024 | 17/6/2026 | D-Link DI-8100G 17.12.20A1 es vulnerable a la inyección de comandos a través de msp_info.htm. | |
| Analizada | Crítica (9.8) | 2.9% | — | Dlink Di-8100g Firmware | 6/9/2024 | 17/6/2026 | D-Link DI-8100G 17.12.20A1 es vulnerable a la inyección de comandos a través de la función sub47A60C en el archivo upgrade_filter.asp | |
| Analizada | Media (6.9) | 1.9% | — | Dlink Dns-320 Firmware | 5/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en D-Link DNS-320 2.02b01. Afecta a una parte desconocida del archivo /cgi-bin/discovery.cgi del componente Web Management Interface. La manipulación conduce a la divulgación de información. Es posible iniciar el ataque de forma remota. La… | |
| Analizada | Media (6.3) | 2.1% | — | Dlink Dns-320 Firmware | 5/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en D-Link DNS-320 2.02b01. Este problema afecta a algunas funciones desconocidas del archivo /cgi-bin/widget_api.cgi del componente Interfaz de gestión web. La manipulación del argumento getHD/getSer/getSys conduce a la divulgación de… |