Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)1.9%—Dlink D-view 823/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando D-Link D-View ejecutar WmicCmd. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el mecanismo…
AnalizadaCrítica (9.8)1.1%—Dlink D-view 823/5/202417/6/2026
Vulnerabilidad de omisión de autenticación de clave criptográfica codificada mediante D-Link D-View. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe…
AnalizadaAlta (8.8)2.0%—Dlink G416 Firmware23/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección automática de comandos flupl D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores inalámbricos D-Link G416. No se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.5)0.46%—Dlink Dir-3040 Firmware23/5/202417/6/2026
Vulnerabilidad de denegación de servicio de pérdida de memoria de D-Link DIR-3040 prog.cgi websSecurityHandler. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de los enrutadores D-Link DIR-3040. No se requiere autenticación para…
AnalizadaAlta (8.8)1.6%—Dlink Dir-2640 Firmware23/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de referencia HTTP D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640-US. No se requiere autenticación para aprovechar…
AnalizadaAlta (7.8)0.54%—Dlink Network Assistant23/5/202417/6/2026
Vulnerabilidad de escalada de privilegios locales del elemento de ruta de búsqueda no controlada del asistente de red D-Link. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de D-Link Network Assistant. Un atacante primero debe obtener la capacidad de ejecutar código…
AnalizadaAlta (8.8)2.0%—Dlink Dir-2150 Firmware23/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando de destino GetDeviceSettings D-Link DIR-2150. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. No se requiere autenticación para aprovechar esta…
AnalizadaMedia (5.3)2.9%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000-40 V31R02B1413C y se clasificó como crítica. Este problema afecta un procesamiento desconocido del archivo /useratte/resmanage.php. La manipulación del argumento load conduce a la inyección de comandos del sistema operativo. El…
AnalizadaMedia (5.3)2.5%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000-40 V31R02B1413C y se clasificó como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /firewall/urlblist.php. La manipulación del argumento file conduce a una carga sin restricciones. El ataque se puede iniciar…
AnalizadaMedia (5.3)3.0%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Esto afecta a una parte desconocida del archivo /url/url.php. La manipulación del argumento file_upload conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota.…
AnalizadaMedia (5.3)2.5%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo /useratte/resmanage.php es afectada por esta vulnerabilidad. La manipulación del argumento file conduce a una carga sin restricciones. El ataque puede…
AnalizadaMedia (5.3)2.3%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo /user/onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin restricciones. El ataque se…
AnalizadaMedia (5.3)2.3%—Dlink Dar-7000 Firmware16/5/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo interface/sysmanage/licenseauthorization.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin…
AnalizadaAlta (7.5)5.2%—Dlink Dir-822+ Firmware14/5/202417/6/2026
Se descubrió que D-Link DIR-822+ v1.0.5 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (5.3)6.1%—Dlink Dar-8000-10 Firmware14/5/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-8000-10 hasta 20230922. Este problema afecta un procesamiento desconocido del archivo /importhtml.php. La manipulación del argumento sql conduce a la deserialización. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.5)1.0%—Dlink Dir-619l Firmware14/5/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formWlanSetup_Wizard permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web".
AnalizadaMedia (6.5)1.0%—Dlink Dir-619l Firmware14/5/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formWlanGuestSetup permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web".
AnalizadaMedia (5.7)0.67%—Dlink Dir-619l Firmware14/5/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formTcpipSetup permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "curTime".
AnalizadaMedia (6.5)1.0%—Dlink Dir-619l Firmware14/5/202417/6/2026
Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de goform/formWPS permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web".
AnalizadaMedia (5.4)0.34%—Dlink Dap-2622 Firmware7/5/202417/6/2026
Vulnerabilidad de autenticación faltante en la lista SSID del conjunto DDP de D-Link DAP-2622. Esta vulnerabilidad permite a atacantes adyacentes a la red realizar cambios no autorizados en la configuración del dispositivo en las instalaciones afectadas de los enrutadores D-Link DAP-2622. No se requiere autenticación…
AnalizadaAlta (8.8)0.60%—Dlink Dap-2622 Firmware7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria D-Link DAP-2622 DDP Set Date-Time NTP Server. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-2622. No se requiere…
AnalizadaAlta (8.8)0.60%—Dlink Dap-2622 Firmware7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de nombre de archivo de actualización de firmware D-Link DAP-2622 DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link…
AnalizadaAlta (8.8)0.73%—Dlink Dap-2622 Firmware7/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de dirección IPv6 del servidor de actualización de firmware D-Link DAP-2622 DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores…
AnalizadaMedia (5.3)3.4%💥 ExploitDlink Dir-845l Firmware6/5/202417/6/2026
D-LINK DIR-845L <=v1.01KRb03 es vulnerable a la divulgación de información a través de bsc_sms_inbox.php.
AnalizadaAlta (7.5)6.5%—Dlink Dir-845l Firmware6/5/202417/6/2026
El enrutador D-Link DIR-845L v1.01KRb03 y anteriores es vulnerable a la inyección de comandos a través de la función hnap_main().
Orbitaley — Vulnerabilidades