Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.8) | 27% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando PrefixLen de D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se… | |
| Analizada | Alta (8.8) | 1.2% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | D-Link DIR-2640 prog.cgi Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de manejo de solicitudes. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. No se requiere… | |
| Analizada | Media (6.5) | 29% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de inicio de sesión privado de D-Link DIR-2640 HNAP. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-2640. No se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Media (6.8) | 1.8% | — | Dlink Dir-2640 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de inyección de comando LocalIPAddress de D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad,… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-2020 FirmwareDlink Dap-1360 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de múltiples parámetros de D-Link DAP-1360. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere… | |
| Analizada | Alta (8.8) | 0.92% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de credenciales codificadas de D-Link DAP-1360. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla… | |
| Analizada | Alta (8.8) | 1.0% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc COMM_MakeCustomMsg Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webupg UPGCGI_CheckAuth Vulnerabilidad de ejecución remota de código de truncamiento numérico. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc var:page Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 1.1% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc WEB_DisplayPage Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere… | |
| Analizada | Alta (7.5) | 0.91% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc var:sys_Token Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 1.0% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de D-Link DAP-1360 webproc. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para… | |
| Analizada | Alta (8.8) | 0.93% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico de D-Link DAP-1360 webproc. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar… | |
| Analizada | Media (6.5) | 1.2% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc WEB_DisplayPage Vulnerabilidad de divulgación de información Directory Traversal. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta… | |
| Analizada | Alta (8.8) | 1.2% | — | Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware | 3/5/2024 | 17/6/2026 | D-Link DAP-1360 webproc var:menu Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para… | |
| Analizada | Media (6.8) | 1.0% | — | Dlink Dir-x3260 Firmware | 2/5/2024 | 17/6/2026 | D-Link DIR-X3260 prog.cgi SetUsersSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere… | |
| Analizada | Media (6.5) | 0.78% | — | Dlink Dir-823g Firmware | 29/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía una desreferencia de puntero nulo en la función principal de upload_firmware.cgi, lo que permite a atacantes remotos provocar una denegación de servicio (DoS) a través de una entrada manipulada. | |
| Analizada | Crítica (9.8) | 20% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contiene una inyección de comando en la función ftext de upload_firmware.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través de shell. | |
| Analizada | Alta (8.8) | 8.3% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función ChgSambaUserSettings de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Analizada | Alta (7.5) | 1.6% | — | Dlink Dir-822+ Firmware | 26/4/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función SetPlcNetworkpwd de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell. | |
| Aplazada | Media (6.1) | 0.61% | — | Dlink Dap-2230AIDlink Dap-2310AIDlink Dap-2330AIDlink Dap-2360AI+6 | 22/4/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en los productos D-Link DAP DAP-2230, DAP-2310, DAP-2330, DAP-2360, DAP-2553, DAP-2590, DAP-2690, DAP-2695, DAP-3520, DAP-3662 permite un atacante remoto para ejecutar código arbitrario a través del parámetro de recarga en el componente session_login.php. | |
| Analizada | Crítica (9.8) | 0.88% | — | Dlink Go-rt-ac750 Firmware | 11/4/2024 | 17/6/2026 | D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contiene un desbordamiento de búfer en la región stack de la memoria a través de la función hnap_main. Un atacante puede enviar una solicitud POST para activar la vulnerabilidad. | |
| Aplazada | Media (5.3) | 33% | 💥 Exploit | Dlink Dns-320lAIDlink Dns-320lwAIDlink Dns-327lAI | 4/4/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad en D-Link DNS-320L, DNS-320LW y DNS-327L hasta 20240403 y se ha clasificado como problemática. Una función desconocida del archivo /cgi-bin/info.cgi del componente HTTP GET Request Handler es afectada por esta vulnerabilidad. La manipulación… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dlink Dns-320l FirmwareDlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l Firmware+16 | 4/4/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DNS-320L, DNS-325, DNS-327L y DNS-340L hasta 20240403. Una función desconocida del archivo / cgi-bin/nas_sharing.cgi del componente HTTP GET Request Handler. La manipulación del SYSTEM de argumentos conduce a la… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Dlink Dns-320l FirmwareDlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l Firmware+16 | 4/4/2024 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad, que fue clasificada como muy crítica, en D-Link DNS-320L, DNS-325, DNS-327L y DNS-340L hasta 20240403. Este problema afecta a algunos procesamientos desconocidos de el archivo /cgi-bin/nas_sharing.cgi del componente HTTP GET Request Handler. La… |