Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+16 | 15/8/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS- 323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS- 1550-04 hasta 20240814 y clasificado como… | |
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+16 | 15/8/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS- 1200-05 y DNS-1550-04 hasta 20240814.… | |
| Analizada | Alta (8.7) | 1.8% | — | Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+16 | 15/8/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321 , DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS -1200-05 y DNS-1550-04 hasta… | |
| Analizada | Alta (8.7) | 16% | — | Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+16 | 15/8/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20240814.… | |
| Aplazada | Media (5.3) | 25% | — | Dlink Dns-120AIDlink Dnr-202lAIDlink Dns-315lAIDlink Dns-320AI+16 | 13/8/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323 , DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550 -04 hasta 20240812. Ha sido clasificada… | |
| Analizada | Crítica (9.8) | 0.76% | — | Dlink Dir-300 Firmware | 6/8/2024 | 17/6/2026 | D-Link DIR-300 REVA FIRMWARE v1.06B05_WW contiene credenciales codificadas en el servicio Telnet. | |
| Analizada | Media (5.3) | 7.8% | — | Dlink Di-8100 Firmware | 3/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DI-8100 16.07 y clasificada como crítica. Este problema afecta la función msp_info_htm del archivo msp_info.htm. La manipulación del argumento cmd conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Alta (7.2) | 0.37% | — | Dell Cloudlink | 2/8/2024 | 17/6/2026 | CloudLink, versiones 7.1.x y 8.x, contienen una vulnerabilidad de verificación o manejo incorrecto de las condiciones excepcionales en el componente del clúster. Un usuario malintencionado con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que llevaría a ejecutar acciones no autorizadas y… | |
| Analizada | Media (5.3) | 5.7% | — | Dlink Dir-600 Firmware | 1/8/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DIR-600 hasta 2.18. Ha sido calificada como crítica. Este problema afecta la función Soapcgi_main del archivo /soap.cgi. La manipulación del argumento service conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse… | |
| Analizada | Crítica (9.8) | 0.78% | — | Dlink Dir-860l Firmware | 30/7/2024 | 17/6/2026 | En D-Link DIR-860L REVA FIRMWARE PATCH 1.10..B04, el servicio Telnet contiene credenciales codificadas, lo que permite a los atacantes iniciar sesión de forma remota en el servicio Telnet y realizar comandos arbitrarios. | |
| Analizada | Crítica (9.8) | 0.85% | — | Dlink Dir-820lw Firmware | 30/7/2024 | 17/6/2026 | D-Link DIR-820LW REVB FIRMWARE PATCH 2.03.B01_TC contiene credenciales codificadas en el servicio Telnet, lo que permite a los atacantes iniciar sesión de forma remota en el servicio Telnet y realizar comandos arbitrarios. | |
| Modificada | Crítica (9.8) | 0.66% | — | Dlink Dsl-225 Firmware | 21/7/2024 | 17/6/2026 | D-Link - CWE-294: Omisión de autenticación mediante Capture-replay | |
| Modificada | Crítica (9.8) | 0.66% | — | Dlink Dsl-225 Firmware | 21/7/2024 | 17/6/2026 | D-Link - CWE-288: omisión de autenticación mediante una ruta o canal alternativo | |
| Analizada | Crítica (9.8) | 2.1% | — | Dlink Dir-823x Firmware | 19/7/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router v21_D240126 contiene una vulnerabilidad de ejecución remota de código (RCE) en el parámetro ntp_zone_val en /goform/set_ntp. Esta vulnerabilidad se explota mediante una solicitud HTTP manipulada. | |
| Analizada | Crítica (9.3) | 0.43% | — | Dlink Dap-1650 Firmware | 16/7/2024 | 17/6/2026 | **NO COMPATIBLE CUANDO ESTÁ ASIGNADO** La vulnerabilidad de Directory Traversal en el firmware D-Link DAP-1650 v.1.03 permite a un atacante local escalar privilegios a través del componente hedwig.cgi. | |
| Modificada | Alta (8.8) | 1.4% | — | Dlink Dir-823x Ax3000 Firmware | 8/7/2024 | 17/6/2026 | Se descubrió que el firmware D-Link DIR-823X - 240126 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro dhcpd_startip en /goform/set_lan_settings. | |
| Modificada | Media (5.1) | 3.1% | — | Dlink Dar-7000 Firmware | 5/7/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000 hasta 20230922. Se calificó como problemática. Una función desconocida del archivo /log/decodmail.php es afectada por esta vulnerabilidad. La manipulación del argumento file conduce a la deserialización. El ataque puede lanzarse de… | |
| Analizada | Media (5.5) | 0.12% | — | Dell Cloudlink | 28/6/2024 | 17/6/2026 | Dell Key Trust Platform, v3.0.6 y anteriores, contiene el uso de una primitiva criptográfica con una vulnerabilidad de implementación riesgosa. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información privilegiada. | |
| Analizada | Media (6.8) | 0.13% | — | Dlink Dir-1950 Firmware | 27/6/2024 | 17/6/2026 | D-Link DIR-1950 hasta v1.11B03 no valida los certificados SSL al solicitar la última versión del firmware y la URL de descarga. Esto puede permitir a los atacantes degradar la versión del firmware o cambiar la URL de descarga mediante un ataque de intermediario. | |
| Aplazada | Alta (8.8) | 6.3% | — | Dlink Wireless RoutersAI | 17/6/2024 | 17/6/2026 | Ciertos modelos de enrutadores inalámbricos D-Link contienen una puerta trasera de prueba de fábrica no revelada. Los atacantes no autenticados en la red de área local pueden obligar al dispositivo a habilitar el servicio Telnet accediendo a una URL específica y pueden iniciar sesión utilizando las credenciales de… | |
| Aplazada | Media (6.5) | 0.38% | — | Dlink Wireless RouterAI | 17/6/2024 | 17/6/2026 | Ciertos modelos de enrutadores inalámbricos D-Link tienen una vulnerabilidad de path traversal. Los atacantes no autenticados en la misma red de área local pueden leer archivos arbitrarios del sistema manipulando la URL. | |
| Analizada | Alta (8.8) | 0.39% | — | Dlink Dir-605l Firmware | 13/6/2024 | 17/6/2026 | Se descubrió que D-Link DIR-605L v2.13B01 contiene una vulnerabilidad de contraseña codificada en /etc/passwd, que permite a los atacantes iniciar sesión como root. | |
| Analizada | Media (5.7) | 0.33% | — | Dlink Di-7003g Firmware | 28/5/2024 | 17/6/2026 | Un problema descubierto en los enrutadores D-Link DI-7003GV2 permite a los atacantes secuestrar sesiones TCP, lo que podría provocar una denegación de servicio. | |
| Analizada | Alta (8.8) | 1.8% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | D-Link D-View execMonitorScript Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el… | |
| Analizada | Alta (8.8) | 1.8% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | D-Link D-View queryDeviceCustomMonitorResult Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede… |