Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.9% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando D-Link D-View ejecutar WmicCmd. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se puede omitir el mecanismo… | |
| Analizada | Crítica (9.8) | 1.1% | — | Dlink D-view 8 | 23/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de clave criptográfica codificada mediante D-Link D-View. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Alta (8.8) | 2.0% | — | Dlink G416 Firmware | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección automática de comandos flupl D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores inalámbricos D-Link G416. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 0.46% | — | Dlink Dir-3040 Firmware | 23/5/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de pérdida de memoria de D-Link DIR-3040 prog.cgi websSecurityHandler. Esta vulnerabilidad permite a atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de los enrutadores D-Link DIR-3040. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 1.6% | — | Dlink Dir-2640 Firmware | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer basado en pila de referencia HTTP D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640-US. No se requiere autenticación para aprovechar… | |
| Analizada | Alta (7.8) | 0.54% | — | Dlink Network Assistant | 23/5/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales del elemento de ruta de búsqueda no controlada del asistente de red D-Link. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de D-Link Network Assistant. Un atacante primero debe obtener la capacidad de ejecutar código… | |
| Analizada | Alta (8.8) | 2.0% | — | Dlink Dir-2150 Firmware | 23/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de destino GetDeviceSettings D-Link DIR-2150. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (5.3) | 2.9% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000-40 V31R02B1413C y se clasificó como crítica. Este problema afecta un procesamiento desconocido del archivo /useratte/resmanage.php. La manipulación del argumento load conduce a la inyección de comandos del sistema operativo. El… | |
| Analizada | Media (5.3) | 2.5% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DAR-7000-40 V31R02B1413C y se clasificó como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /firewall/urlblist.php. La manipulación del argumento file conduce a una carga sin restricciones. El ataque se puede iniciar… | |
| Analizada | Media (5.3) | 3.0% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Esto afecta a una parte desconocida del archivo /url/url.php. La manipulación del argumento file_upload conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 2.5% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo /useratte/resmanage.php es afectada por esta vulnerabilidad. La manipulación del argumento file conduce a una carga sin restricciones. El ataque puede… | |
| Analizada | Media (5.3) | 2.3% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo /user/onlineuser.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin restricciones. El ataque se… | |
| Analizada | Media (5.3) | 2.3% | — | Dlink Dar-7000 Firmware | 16/5/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-7000-40 V31R02B1413C. Una función desconocida del archivo interface/sysmanage/licenseauthorization.php es afectada por esta vulnerabilidad. La manipulación del argumento file_upload conduce a una carga sin… | |
| Analizada | Alta (7.5) | 5.2% | — | Dlink Dir-822+ Firmware | 14/5/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ v1.0.5 contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (5.3) | 6.1% | — | Dlink Dar-8000-10 Firmware | 14/5/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DAR-8000-10 hasta 20230922. Este problema afecta un procesamiento desconocido del archivo /importhtml.php. La manipulación del argumento sql conduce a la deserialización. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.5) | 1.0% | — | Dlink Dir-619l Firmware | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formWlanSetup_Wizard permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web". | |
| Analizada | Media (6.5) | 1.0% | — | Dlink Dir-619l Firmware | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formWlanGuestSetup permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web". | |
| Analizada | Media (5.7) | 0.67% | — | Dlink Dir-619l Firmware | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de formTcpipSetup permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "curTime". | |
| Analizada | Media (6.5) | 1.0% | — | Dlink Dir-619l Firmware | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en /bin/boa en D-Link DIR-619L Rev.B 2.06B1 a través de goform/formWPS permite a usuarios remotos autenticados activar una denegación de servicio (DoS) a través del parámetro "página web". | |
| Analizada | Media (5.4) | 0.34% | — | Dlink Dap-2622 Firmware | 7/5/2024 | 17/6/2026 | Vulnerabilidad de autenticación faltante en la lista SSID del conjunto DDP de D-Link DAP-2622. Esta vulnerabilidad permite a atacantes adyacentes a la red realizar cambios no autorizados en la configuración del dispositivo en las instalaciones afectadas de los enrutadores D-Link DAP-2622. No se requiere autenticación… | |
| Analizada | Alta (8.8) | 0.60% | — | Dlink Dap-2622 Firmware | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria D-Link DAP-2622 DDP Set Date-Time NTP Server. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-2622. No se requiere… | |
| Analizada | Alta (8.8) | 0.60% | — | Dlink Dap-2622 Firmware | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de nombre de archivo de actualización de firmware D-Link DAP-2622 DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link… | |
| Analizada | Alta (8.8) | 0.73% | — | Dlink Dap-2622 Firmware | 7/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de dirección IPv6 del servidor de actualización de firmware D-Link DAP-2622 DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores… | |
| Analizada | Media (5.3) | 3.4% | 💥 Exploit | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | D-LINK DIR-845L <=v1.01KRb03 es vulnerable a la divulgación de información a través de bsc_sms_inbox.php. | |
| Analizada | Alta (7.5) | 6.5% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | El enrutador D-Link DIR-845L v1.01KRb03 y anteriores es vulnerable a la inyección de comandos a través de la función hnap_main(). |