Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)27%—Dlink Dir-2640 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando PrefixLen de D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad, se…
AnalizadaAlta (8.8)1.2%—Dlink Dir-2640 Firmware3/5/202417/6/2026
D-Link DIR-2640 prog.cgi Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de manejo de solicitudes. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. No se requiere…
AnalizadaMedia (6.5)29%—Dlink Dir-2640 Firmware3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación de inicio de sesión privado de D-Link DIR-2640 HNAP. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-2640. No se requiere autenticación para aprovechar esta vulnerabilidad. La…
AnalizadaMedia (6.8)1.8%—Dlink Dir-2640 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comando LocalIPAddress de D-Link DIR-2640. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-2640. Aunque se requiere autenticación para aprovechar esta vulnerabilidad,…
AnalizadaAlta (8.8)1.1%—Dlink Dap-2020 FirmwareDlink Dap-1360 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de múltiples parámetros de D-Link DAP-1360. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere…
AnalizadaAlta (8.8)0.92%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
Vulnerabilidad de omisión de autenticación de credenciales codificadas de D-Link DAP-1360. Esta vulnerabilidad permite a atacantes adyacentes a la red eludir la autenticación en las instalaciones afectadas de los enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AnalizadaAlta (8.8)1.0%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc COMM_MakeCustomMsg Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere…
AnalizadaAlta (8.8)1.1%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webupg UPGCGI_CheckAuth Vulnerabilidad de ejecución remota de código de truncamiento numérico. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)1.1%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc var:page Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para…
AnalizadaAlta (8.8)1.1%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc WEB_DisplayPage Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere…
AnalizadaAlta (7.5)0.91%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc var:sys_Token Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para…
AnalizadaAlta (8.8)1.0%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de D-Link DAP-1360 webproc. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para…
AnalizadaAlta (8.8)0.93%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico de D-Link DAP-1360 webproc. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar…
AnalizadaMedia (6.5)1.2%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc WEB_DisplayPage Vulnerabilidad de divulgación de información Directory Traversal. Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial sobre las instalaciones afectadas de los enrutadores D-Link DAP-1360. No se requiere autenticación para aprovechar esta…
AnalizadaAlta (8.8)1.2%—Dlink Dap-1360 FirmwareDlink Dap-2020 Firmware3/5/202417/6/2026
D-Link DAP-1360 webproc var:menu Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DAP-1360. No se requiere autenticación para…
AnalizadaMedia (6.8)1.0%—Dlink Dir-x3260 Firmware2/5/202417/6/2026
D-Link DIR-X3260 prog.cgi SetUsersSettings Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de enrutadores D-Link DIR-X3260. Se requiere…
AnalizadaMedia (6.5)0.78%—Dlink Dir-823g Firmware29/4/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía una desreferencia de puntero nulo en la función principal de upload_firmware.cgi, lo que permite a atacantes remotos provocar una denegación de servicio (DoS) a través de una entrada manipulada.
AnalizadaCrítica (9.8)20%—Dlink Dir-822+ Firmware26/4/202417/6/2026
Se descubrió que D-Link DIR-822+ V1.0.5 contiene una inyección de comando en la función ftext de upload_firmware.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través de shell.
AnalizadaAlta (8.8)8.3%—Dlink Dir-822+ Firmware26/4/202417/6/2026
Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función ChgSambaUserSettings de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell.
AnalizadaAlta (7.5)1.6%—Dlink Dir-822+ Firmware26/4/202417/6/2026
Se descubrió que D-Link DIR-822+ V1.0.5 contenía una inyección de comando en la función SetPlcNetworkpwd de prog.cgi, que permite a atacantes remotos ejecutar comandos arbitrarios a través del shell.
AplazadaMedia (6.1)0.61%—Dlink Dap-2230AIDlink Dap-2310AIDlink Dap-2330AIDlink Dap-2360AI+622/4/202417/6/2026
Vulnerabilidad de Cross Site Scripting en los productos D-Link DAP DAP-2230, DAP-2310, DAP-2330, DAP-2360, DAP-2553, DAP-2590, DAP-2690, DAP-2695, DAP-3520, DAP-3662 permite un atacante remoto para ejecutar código arbitrario a través del parámetro de recarga en el componente session_login.php.
AnalizadaCrítica (9.8)0.88%—Dlink Go-rt-ac750 Firmware11/4/202417/6/2026
D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contiene un desbordamiento de búfer en la región stack de la memoria a través de la función hnap_main. Un atacante puede enviar una solicitud POST para activar la vulnerabilidad.
AplazadaMedia (5.3)33%💥 ExploitDlink Dns-320lAIDlink Dns-320lwAIDlink Dns-327lAI4/4/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad en D-Link DNS-320L, DNS-320LW y DNS-327L hasta 20240403 y se ha clasificado como problemática. Una función desconocida del archivo /cgi-bin/info.cgi del componente HTTP GET Request Handler es afectada por esta vulnerabilidad. La manipulación…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDlink Dns-320l FirmwareDlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l Firmware+164/4/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DNS-320L, DNS-325, DNS-327L y DNS-340L hasta 20240403. Una función desconocida del archivo / cgi-bin/nas_sharing.cgi del componente HTTP GET Request Handler. La manipulación del SYSTEM de argumentos conduce a la…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitDlink Dns-320l FirmwareDlink Dns-120 FirmwareDlink Dnr-202l FirmwareDlink Dns-315l Firmware+164/4/202417/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad, que fue clasificada como muy crítica, en D-Link DNS-320L, DNS-325, DNS-327L y DNS-340L hasta 20240403. Este problema afecta a algunos procesamientos desconocidos de el archivo /cgi-bin/nas_sharing.cgi del componente HTTP GET Request Handler. La…
Orbitaley — Vulnerabilidades