Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

6789 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de parámetros en el endpoint /user_group.asp. El atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, mem, pri y attr.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro 'name' en el endpoint /usb_paswd.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_group.asp.
ModificadaAlta (7.5)0.60%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de múltiples parámetros en el endpoint /url_rule.asp. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP GET manipulada con los parámetros name, en, ips, u, time, act, rpri y log.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /url_member.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro custom_error en el endpoint /user.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro pid en el endpoint /trace.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado del parámetro name en el endpoint /thd_group.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación incorrecta del parámetro id en el endpoint /thd_member.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a un manejo inadecuado de los parámetros name y mem en el endpoint /time_group.asp.
ModificadaAlta (7.5)0.47%—Dlink Di-8003 Firmware8/4/202625/7/2026
Un problema en D-Link DI-8003 16.07.26A1 relacionado con el manejo inadecuado del parámetro id en el endpoint /saveparm_usb.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación inadecuada del tamaño de entrada en el parámetro routes_static en el endpoint /router.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación de entrada incorrecta en el parámetro vlan_name en el endpoint /shut_set.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1 debido a una validación de entrada inadecuada en el endpoint /tggl.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Existe una vulnerabilidad de desbordamiento de búfer en D-Link DI-8003 16.07.26A1, específicamente en el manejo del parámetro wans en el endpoint qos.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a una validación de entrada insuficiente en el parámetro name en el endpoint /qos_type_asp.asp.
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad ha sido descubierta en D-Link DI-8003 16.07.26A1, lo que puede conducir a un desbordamiento de búfer cuando se manipula el parámetro s en el endpoint pppoe_list_opt.asp. Al enviar una solicitud manipulada con un valor excesivamente grande para el parámetro s, un atacante puede desencadenar una…
ModificadaAlta (7.5)0.52%—Dlink Di-8003 Firmware8/4/202625/7/2026
Una vulnerabilidad de desbordamiento de búfer existe en D-Link DI-8003 16.07.26A1 debido a la validación incorrecta de la entrada del usuario en el endpoint qj.asp.
AnalizadaAlta (7.5)0.33%—Dlink Di-8100 FirmwareDlink Di-8100g FirmwareDlink Di-8004w FirmwareDlink Di-8003g Firmware+58/4/202625/7/2026
D-Link DI-8003 v16.07.26A1, DI-8500 v16.07.26A1; DI-8003G v17.12.21A1, DI-8200G v17.12.20A1, DI-8200 v16.07.26A1, DI-8400 v16.07.26A1, DI-8004w v16.07.26A1, DI-8100 v16.07.26A1, y DI-8100G v17.12.20A1 fueron descubiertos por contener un desbordamiento de búfer a través de los parámetros rd_en, rd_auth, rd_acct,…
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro fn en la función tgfile_htm. Esta vulnerabilidad permite a los atacantes causar una Denegación de Servicio (DoS) a través de una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro fx en la función jingx_asp. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Dlink Di-8300 Firmware8/4/202625/7/2026
D-Link DI-8300 v16.07.26A1 se descubrió que contenía un desbordamiento de búfer a través del parámetro ip en la función ip_position_asp. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) a través de una entrada manipulada.
AplazadaMedia (5.3)0.29%—Anytrack Affiliate Link ManagerAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en AnyTrack AnyTrack Affiliate Link Manager anytrack-affiliate-link-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AnyTrack Affiliate Link Manager: desde n/a hasta <= 1.5.5.
AplazadaMedia (5.3)0.26%—Arjan Pronk Linkpizza-managerAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en Arjan Pronk linkPizza-Manager linkpizza-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a linkPizza-Manager: desde n/a hasta <= 5.5.5.
AplazadaMedia (6)0.21%—Bootstrapped Visual Link PreviewAI8/4/202624/7/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Brecht Visual Link Preview visual-link-preview permite la falsificación de petición del lado del servidor. Este problema afecta a Visual Link Preview: desde n/a hasta <= 2.3.0.