Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de contraseña de autenticación de reinicio DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-2622. No… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de nombre de usuario de autenticación de reinicio DDP. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 DDP Verificación de usuario Contraseña de autenticación Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 DDP Nombre de usuario de autenticación de verificación de usuario Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores… | |
| Analizada | Alta (8.8) | 0.95% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 Telnet CLI Uso de vulnerabilidad de omisión de autenticación de credenciales codificadas. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DAP-2622. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.5% | — | Dlink Dir-x3260 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi Vulnerabilidad de ejecución remota de código de inyección de comando SOAPAction. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Alta (8.8) | 1.0% | — | Dlink Dap-2622 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-2622 DDP Cambiar ID Contraseña Contraseña de autenticación Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 HNAP Implementación incorrecta del algoritmo de autenticación Vulnerabilidad de omisión de autenticación. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-2150. No se requiere autenticación para aprovechar… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de destino GetFirmwareStatus D-Link DIR-2150. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 SetSysEmailSettings EmailTo Vulnerabilidad de ejecución remota de código de inyección de comando. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.4% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando de destino GetDeviceSettings D-Link DIR-2150. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 SetSysEmailSettings EmailFrom Vulnerabilidad de ejecución remota de código de inyección de comando. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 SetSysEmailSettings AccountName Vulnerabilidad de ejecución remota de código de inyección de comando. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 SetTriggerPPPoEValidate Vulnerabilidad de ejecución remota de código de inyección de comando de nombre de usuario. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para… | |
| Analizada | Alta (8) | 1.8% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando D-Link DIR-2150 SetNTPServerSettings. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2150. Aunque se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dir-2150 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2150 LoginPassword Implementación incorrecta del algoritmo de autenticación Vulnerabilidad de omisión de autenticación. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-2150. No se requiere autenticación para… | |
| Analizada | Crítica (9.8) | 56% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de clave criptográfica codificada mediante D-Link D-View. Esta vulnerabilidad permite a atacantes remotos eludir la autenticación en las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Alta (8.8) | 1.6% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | D-Link D-View muestra la vulnerabilidad de escalada de privilegios de autorización incorrecta del usuario. Esta vulnerabilidad permite a atacantes remotos escalar privilegios en las instalaciones afectadas de D-Link D-View. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Media (6.5) | 77% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación o eliminación arbitraria de archivos Directory Traversal D-Link D-View uploadMib. Esta vulnerabilidad permite a atacantes remotos crear y eliminar archivos arbitrarios en las instalaciones afectadas de D-Link D-View. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.1) | 74% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de creación de archivos arbitrarios Directory Traversal de archivos de carga de D-Link D-View. Esta vulnerabilidad permite a atacantes remotos crear archivos arbitrarios en las instalaciones afectadas de D-Link D-View. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica… | |
| Analizada | Crítica (9.8) | 73% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal D-Link D-View TftpReceiveFileHandler. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe… | |
| Analizada | Alta (7.5) | 85% | — | Dlink D-view 8 | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal D-Link D-View TftpSendFileThread. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de D-Link D-View. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica… | |
| Analizada | Media (6.8) | 23% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando EmailFrom de D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se… | |
| Analizada | Media (6.5) | 29% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de contraseña de inicio de sesión de D-Link DIR-2640 HNAP. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-2640. No se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Media (6.8) | 1.8% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando DestNetwork D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se… |