Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.30% | — | Dlink Covr 1100AIDlink Covr 1102AIDlink Covr 1103AI | 3/4/2024 | 17/6/2026 | Un problema en D-Link COVR 1100, 1102, 1103 AC1200 Dual-Band Whole-Home Mesh Wi-Fi System (Hardware Rev B1) trunca las contraseñas del punto de acceso inalámbrico (WPA-PSK), lo que permite a un atacante obtener acceso no autorizado a la red mediante una autenticación débil control S. | |
| Aplazada | Alta (7.3) | 0.84% | 💥 PoC | Dlink Dir-3040usAI | 29/3/2024 | 9/7/2026 | La revisión Dlink Dir-3040us A1 1.20b03a es vulnerable al desbordamiento del búfer. Cualquier usuario que tenga acceso de lectura/escritura al servidor ftp puede escribir directamente en la RAM, provocando un desbordamiento del búfer si el archivo o los archivos cargados son mayores que la RAM disponible. El servidor… | |
| Analizada | Crítica (9) | 1.6% | — | Dlink Dir-845l Firmware | 22/3/2024 | 17/6/2026 | El router DIR-845L <= v1.01KRb03 tiene una vulnerabilidad de ejecución remota de código no autenticado en el binario cgibin a través de la función Soapcgi_main. | |
| Analizada | Alta (8.8) | 2.4% | — | Dlink Dir-845l Firmware | 22/3/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el binario cgibin en el firmware del router DIR-845L <= v1.01KRb03. | |
| Aplazada | Crítica (9.3) | 0.33% | — | Dlink Dir-822AI | 12/3/2024 | 17/6/2026 | El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP. | |
| Analizada | Media (6.1) | 0.51% | — | Dlink Go-rt-ac750 Firmware | 4/3/2024 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi y seama.cgi en D-Link GORTAC750_A1_FW_v101b03 permite a atacantes remotos inyectar script web o HTML arbitrarios a través del parámetro url. | |
| Analizada | Media (6.5) | 0.43% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4110f4(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.43% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4484A8(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.64% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_41C488(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.64% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_42AF30(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Media (6.5) | 0.64% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4484A8(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Analizada | Alta (8.8) | 1.2% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro User-Agent. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código. | |
| Analizada | Alta (8.8) | 0.62% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Cookie. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código. | |
| Analizada | Alta (8.8) | 1.2% | — | Dlink Dir-823g Firmware | 29/2/2024 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro SOAPACTION. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código. | |
| Analizada | Alta (7.5) | 2.7% | — | Dlink Dir-600m Firmware | 23/2/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO ESTÁ ASIGNADO ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-600M C1 3.08. Una función desconocida del componente Telnet Service es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Crítica (9.8) | 2.1% | — | Dlink Dir-816 Firmware | 21/2/2024 | 17/6/2026 | Vulnerabilidad de inyección de comandos en D-Link Dir 816 con versión de firmware DIR-816_A2_v1.10CNB04 permite a atacantes ejecutar comandos arbitrarios a través del parámetro urlAdd. | |
| Analizada | Alta (8.8) | 1.3% | — | Dlink Dir-882 Firmware | 21/2/2024 | 17/6/2026 | La vulnerabilidad de inyección de comandos en D-Link Dir 882 con la versión de firmware DIR882A1_FW130B06 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada para /HNAP1/. | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dir-816 Firmware | 8/2/2024 | 9/7/2026 | Un problema en Dlink DIR-816A2 v.1.10CNB05 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Wizardstep4_ssid_2 en la función sub_42DA54. | |
| Modificada | Crítica (9.8) | 4.8% | 💥 PoC | Dlink Go-rt-ac750 Firmware | 6/2/2024 | 17/6/2026 | D-LINK Go-RT-AC750 GORTAC750_A1_FW_v101b03 tiene una contraseña codificada para la cuenta Alphanetworks, que permite a atacantes remotos obtener acceso root a través de una sesión de telnet. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Go-rt-ac750 Firmware | 6/2/2024 | 17/6/2026 | D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contiene un desbordamiento de búfer en la región stack de la memoria a través de la función genacgi_main. Esta vulnerabilidad permite a los atacantes habilitar el servicio telnet a través de un payload especialmente manipulado. | |
| Modificada | Crítica (9.8) | 38% | — | Dlink Dir-816 A2 Firmware | 26/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en D-Link DIR-816 A2 1.10CNB04 y clasificada como crítica. Una función desconocida del archivo /goform/setDeviceSettings del componente Web Interface es afectada por esta vulnerabilidad. La manipulación del argumento statuscheckpppoeuser conduce a la inyección de comandos del… | |
| Modificada | Crítica (9.8) | 7.3% | — | Dlink Dap-1650 Firmware | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en los dispositivos D-Link DAP-1650 al manejar mensajes de SUBSCRIBE UPnP. Un atacante no autenticado puede aprovechar esta vulnerabilidad para obtener la ejecución de comandos en el dispositivo como root. | |
| Modificada | Crítica (9.8) | 26% | — | Dlink Dap-1650 Firmware | 26/1/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en el módulo gena.cgi de los dispositivos D-Link DAP-1650. Un atacante no autenticado puede aprovechar esta vulnerabilidad para obtener la ejecución de comandos en el dispositivo como root. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-882 A1 Firmware | 24/1/2024 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06 contenía un desbordamiento de búfer en la región stack de la memoria a través de la función sub_477AA0. | |
| Modificada | Crítica (9.8) | 20% | — | Dlink Dir-815 Firmware | 24/1/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en la función ssdpcgi_main del binario cgibin en el firmware del router D-Link DIR-815 v1.04. |