Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.80%💥 PoCDlink Dir-845l Firmware6/5/202417/6/2026
El enrutador D-Link DIR-845L <=v1.01KRb03 es vulnerable a Cross Site Scripting (XSS) a través de /htdocs/webinc/js/bsc_sms_inbox.php.
AnalizadaCrítica (9.1)0.74%—Dlink Dir-845l Firmware6/5/202417/6/2026
El enrutador D-Link DIR-845L v1.01KRb03 y anteriores es vulnerable a la omisión de permiso a través del componente getcfg.php.
AnalizadaAlta (8.8)3.9%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación con PIN codificado ONVIF de D-Link DCS-8300LHV2. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AnalizadaAlta (8)1.2%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de D-Link DCS-8300LHV2 ONVIF SetHostName. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere…
AnalizadaAlta (8)1.2%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de duración ONVIF de D-Link DCS-8300LHV2. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere…
AnalizadaAlta (8.8)1.3%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
D-Link DCS-8300LHV2 RTSP ValidateAuthorizationHeader Username Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No…
AnalizadaAlta (8)1.7%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando D-Link DCS-8300LHV2 ONVIF SetSystemDateAndTime. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. Aunque se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)1.3%—Dlink Dcs-8300lhv2 Firmware3/5/202417/6/2026
D-Link DCS-8300LHV2 RTSP ValidateAuthorizationHeader Nonce Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de cámaras IP D-Link DCS-8300LHV2. No se…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetAPClientSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetTriggerPPPoEValidate Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetDeviceSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetIPv6PppoeSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetMyDLinkRegistration Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetWLanRadioSecurity Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetWanSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere autenticación…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetSysEmailSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetQuickVPNSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria PSK. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetQuickVPNSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de contraseña. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se…
AnalizadaAlta (8)1.1%—Dlink Dir-x3260 Firmware3/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetDynamicDNSSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaAlta (8.8)0.92%—Dlink G416 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando D-Link G416 awsfile rm. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AnalizadaAlta (8.8)0.92%—Dlink G416 Firmware3/5/202417/6/2026
D-Link G416 awsfile tar Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)0.95%—Dlink G416 Firmware3/5/202417/6/2026
D-Link G416 nodered gz Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)0.95%—Dlink G416 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comandos de manejo de archivos tar nodered D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)0.92%—Dlink G416 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando de manejo de archivos con nodo D-Link G416. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link G416. No se requiere autenticación para aprovechar esta…
AnalizadaMedia (6.5)0.51%—Dlink G416 Firmware3/5/202417/6/2026
D-Link G416 httpd Manejo inadecuado de condiciones excepcionales Vulnerabilidad de divulgación de información. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores D-Link G416. No se requiere autenticación para aprovechar esta…
Orbitaley — Vulnerabilidades