Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 167 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)1.8%—Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+1615/8/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS- 323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS- 1550-04 hasta 20240814 y clasificado como…
AnalizadaAlta (8.7)1.8%—Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+1615/8/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS- 1200-05 y DNS-1550-04 hasta 20240814.…
AnalizadaAlta (8.7)1.8%—Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+1615/8/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321 , DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS -1200-05 y DNS-1550-04 hasta…
AnalizadaAlta (8.7)16%—Dlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l FirmwareDlink Dns-320 Firmware+1615/8/202417/6/2026
** NO SOPORTADO CUANDO ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550-04 hasta 20240814.…
AplazadaMedia (5.3)25%—Dlink Dns-120AIDlink Dnr-202lAIDlink Dns-315lAIDlink Dns-320AI+1613/8/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323 , DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 y DNS-1550 -04 hasta 20240812. Ha sido clasificada…
AnalizadaCrítica (9.8)0.76%—Dlink Dir-300 Firmware6/8/202417/6/2026
D-Link DIR-300 REVA FIRMWARE v1.06B05_WW contiene credenciales codificadas en el servicio Telnet.
AnalizadaMedia (5.3)7.8%—Dlink Di-8100 Firmware3/8/202417/6/2026
Una vulnerabilidad fue encontrada en D-Link DI-8100 16.07 y clasificada como crítica. Este problema afecta la función msp_info_htm del archivo msp_info.htm. La manipulación del argumento cmd conduce a la inyección de comandos. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y puede…
AnalizadaAlta (7.2)0.37%—Dell Cloudlink2/8/202417/6/2026
CloudLink, versiones 7.1.x y 8.x, contienen una vulnerabilidad de verificación o manejo incorrecto de las condiciones excepcionales en el componente del clúster. Un usuario malintencionado con privilegios elevados y acceso remoto podría explotar esta vulnerabilidad, lo que llevaría a ejecutar acciones no autorizadas y…
AnalizadaMedia (5.3)5.7%—Dlink Dir-600 Firmware1/8/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DIR-600 hasta 2.18. Ha sido calificada como crítica. Este problema afecta la función Soapcgi_main del archivo /soap.cgi. La manipulación del argumento service conduce a la inyección de comandos del sistema operativo. El ataque puede iniciarse…
AnalizadaCrítica (9.8)0.78%—Dlink Dir-860l Firmware30/7/202417/6/2026
En D-Link DIR-860L REVA FIRMWARE PATCH 1.10..B04, el servicio Telnet contiene credenciales codificadas, lo que permite a los atacantes iniciar sesión de forma remota en el servicio Telnet y realizar comandos arbitrarios.
AnalizadaCrítica (9.8)0.85%—Dlink Dir-820lw Firmware30/7/202417/6/2026
D-Link DIR-820LW REVB FIRMWARE PATCH 2.03.B01_TC contiene credenciales codificadas en el servicio Telnet, lo que permite a los atacantes iniciar sesión de forma remota en el servicio Telnet y realizar comandos arbitrarios.
ModificadaCrítica (9.8)0.66%—Dlink Dsl-225 Firmware21/7/202417/6/2026
D-Link - CWE-294: Omisión de autenticación mediante Capture-replay
ModificadaCrítica (9.8)0.66%—Dlink Dsl-225 Firmware21/7/202417/6/2026
D-Link - CWE-288: omisión de autenticación mediante una ruta o canal alternativo
AnalizadaCrítica (9.8)2.1%—Dlink Dir-823x Firmware19/7/202417/6/2026
Se descubrió que D-Link DIR-823X AX3000 Dual-Band Gigabit Wireless Router v21_D240126 contiene una vulnerabilidad de ejecución remota de código (RCE) en el parámetro ntp_zone_val en /goform/set_ntp. Esta vulnerabilidad se explota mediante una solicitud HTTP manipulada.
AnalizadaCrítica (9.3)0.43%—Dlink Dap-1650 Firmware16/7/202417/6/2026
**NO COMPATIBLE CUANDO ESTÁ ASIGNADO** La vulnerabilidad de Directory Traversal en el firmware D-Link DAP-1650 v.1.03 permite a un atacante local escalar privilegios a través del componente hedwig.cgi.
ModificadaAlta (8.8)1.4%—Dlink Dir-823x Ax3000 Firmware8/7/202417/6/2026
Se descubrió que el firmware D-Link DIR-823X - 240126 contiene una vulnerabilidad de ejecución remota de comandos (RCE) a través del parámetro dhcpd_startip en /goform/set_lan_settings.
ModificadaMedia (5.1)3.1%—Dlink Dar-7000 Firmware5/7/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000 hasta 20230922. Se calificó como problemática. Una función desconocida del archivo /log/decodmail.php es afectada por esta vulnerabilidad. La manipulación del argumento file conduce a la deserialización. El ataque puede lanzarse de…
AnalizadaMedia (5.5)0.12%—Dell Cloudlink28/6/202417/6/2026
Dell Key Trust Platform, v3.0.6 y anteriores, contiene el uso de una primitiva criptográfica con una vulnerabilidad de implementación riesgosa. Un atacante local con privilegios podría explotar esta vulnerabilidad, lo que llevaría a la divulgación de información privilegiada.
AnalizadaMedia (6.8)0.13%—Dlink Dir-1950 Firmware27/6/202417/6/2026
D-Link DIR-1950 hasta v1.11B03 no valida los certificados SSL al solicitar la última versión del firmware y la URL de descarga. Esto puede permitir a los atacantes degradar la versión del firmware o cambiar la URL de descarga mediante un ataque de intermediario.
AplazadaAlta (8.8)6.3%—Dlink Wireless RoutersAI17/6/202417/6/2026
Ciertos modelos de enrutadores inalámbricos D-Link contienen una puerta trasera de prueba de fábrica no revelada. Los atacantes no autenticados en la red de área local pueden obligar al dispositivo a habilitar el servicio Telnet accediendo a una URL específica y pueden iniciar sesión utilizando las credenciales de…
AplazadaMedia (6.5)0.38%—Dlink Wireless RouterAI17/6/202417/6/2026
Ciertos modelos de enrutadores inalámbricos D-Link tienen una vulnerabilidad de path traversal. Los atacantes no autenticados en la misma red de área local pueden leer archivos arbitrarios del sistema manipulando la URL.
AnalizadaAlta (8.8)0.39%—Dlink Dir-605l Firmware13/6/202417/6/2026
Se descubrió que D-Link DIR-605L v2.13B01 contiene una vulnerabilidad de contraseña codificada en /etc/passwd, que permite a los atacantes iniciar sesión como root.
AnalizadaMedia (5.7)0.33%—Dlink Di-7003g Firmware28/5/202417/6/2026
Un problema descubierto en los enrutadores D-Link DI-7003GV2 permite a los atacantes secuestrar sesiones TCP, lo que podría provocar una denegación de servicio.
AnalizadaAlta (8.8)1.8%—Dlink D-view 823/5/202417/6/2026
D-Link D-View execMonitorScript Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el…
AnalizadaAlta (8.8)1.8%—Dlink D-view 823/5/202417/6/2026
D-Link D-View queryDeviceCustomMonitorResult Vulnerabilidad de ejecución remota de código de método peligroso expuesto. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede…