Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 1.3% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando CLI Telnet D-Link DAP-2622. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de D-Link DAP-2622. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica… | |
| Analizada | Alta (8) | 1.2% | — | Dlink Dir-2150 FirmwareDlink Dir-1260 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando cli de múltiples enrutadores D-Link. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores D-Link DIR-1260 y DIR-2150. Se requiere autenticación para aprovechar esta… | |
| Analizada | Crítica (9.8) | 2.9% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | D-Link D-View coreservice_action_script Vulnerabilidad de ejecución remota de código de función peligrosa expuesta. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (7.5) | 1.6% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | D-Link D-View Shutdown_coreserver Vulnerabilidad de denegación de servicio de autenticación faltante. Esta vulnerabilidad permite a atacantes remotos crear una condición de denegación de servicio en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.2) | 82% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de D-Link D-View addDv7Probe. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Crítica (9.8) | 2.5% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas mediante D-Link D-View InstallApplication. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.8) | 1.6% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | D-Link D-View muestra la vulnerabilidad de escalada de privilegios de autorización inadecuada de los usuarios. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de D-Link D-View. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1325 SetSetupWizardStatus Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria habilitada. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1325 SetAPLanSettings IPAddr Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria IPAddr. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de puerta de enlace D-Link DAP-1325 SetAPLanSettings. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1325 SetAPLanSettings DeviceName Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1325 get_value_of_key Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1325 get_value_from_app Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere autenticación… | |
| Analizada | Alta (8.8) | 1.3% | — | Dlink Dap-1325 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de canal D-Link DAP-1325 HNAP SetWLanRadioSettings. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1325. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 0.96% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de referencia de procesamiento de solicitudes HTTP D-Link DIR-3040. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040.… | |
| Analizada | Alta (8.8) | 1.0% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico de referencia de procesamiento de solicitudes HTTP D-Link DIR-3040. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. No se… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetUsersSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere autenticación… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetTriggerPPPoEValidate Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetMyDLinkRegistration Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetIPv6PppoeSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.87% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetDeviceSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.87% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetQuickVPNSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria PSK. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.87% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetWLanRadioSecurity Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetSysEmailSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere… | |
| Analizada | Media (6.8) | 0.90% | — | Dlink Dir-3040 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-3040 prog.cgi SetWanSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-3040. Se requiere autenticación… |