Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.80% | 💥 PoC | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | El enrutador D-Link DIR-845L <=v1.01KRb03 es vulnerable a Cross Site Scripting (XSS) a través de /htdocs/webinc/js/bsc_sms_inbox.php. | |
| Analizada | Crítica (9.1) | 0.74% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | El enrutador D-Link DIR-845L v1.01KRb03 y anteriores es vulnerable a la omisión de permiso a través del componente getcfg.php. | |
| Analizada | Alta (8.8) | 3.9% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación con PIN codificado ONVIF de D-Link DCS-8300LHV2. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8) | 1.2% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de D-Link DCS-8300LHV2 ONVIF SetHostName. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere… | |
| Analizada | Alta (8) | 1.2% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de duración ONVIF de D-Link DCS-8300LHV2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere… | |
| Analizada | Alta (8.8) | 1.3% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | D-Link DCS-8300LHV2 RTSP ValidateAuthorizationHeader Username Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No… | |
| Analizada | Alta (8) | 1.7% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando D-Link DCS-8300LHV2 ONVIF SetSystemDateAndTime. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.3% | — | Dlink Dcs-8300lhv2 Firmware | 3/5/2024 | 17/6/2026 | D-Link DCS-8300LHV2 RTSP ValidateAuthorizationHeader Nonce Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No se… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetAPClientSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetTriggerPPPoEValidate Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetDeviceSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetIPv6PppoeSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetMyDLinkRegistration Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetWLanRadioSecurity Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetWanSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere autenticación… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetSysEmailSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetQuickVPNSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria PSK. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetQuickVPNSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de contraseña. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se… | |
| Analizada | Alta (8) | 1.1% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetDynamicDNSSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando D-Link G416 awsfile rm. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | D-Link G416 awsfile tar Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 0.95% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | D-Link G416 nodered gz Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 0.95% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos tar nodered D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de manejo de archivos con nodo D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 0.51% | — | Dlink G416 Firmware | 3/5/2024 | 17/6/2026 | D-Link G416 httpd Manejo inadecuado de condiciones excepcionales Vulnerabilidad de divulgación de información. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores D-Link G416. No se requiere autenticación para aprovechar esta… |