Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.30%—Dlink Covr 1100AIDlink Covr 1102AIDlink Covr 1103AI3/4/202417/6/2026
Un problema en D-Link COVR 1100, 1102, 1103 AC1200 Dual-Band Whole-Home Mesh Wi-Fi System (Hardware Rev B1) trunca las contraseñas del punto de acceso inalámbrico (WPA-PSK), lo que permite a un atacante obtener acceso no autorizado a la red mediante una autenticación débil control S.
AplazadaAlta (7.3)0.84%💥 PoCDlink Dir-3040usAI29/3/20249/7/2026
La revisión Dlink Dir-3040us A1 1.20b03a es vulnerable al desbordamiento del búfer. Cualquier usuario que tenga acceso de lectura/escritura al servidor ftp puede escribir directamente en la RAM, provocando un desbordamiento del búfer si el archivo o los archivos cargados son mayores que la RAM disponible. El servidor…
AnalizadaCrítica (9)1.6%—Dlink Dir-845l Firmware22/3/202417/6/2026
El router DIR-845L <= v1.01KRb03 tiene una vulnerabilidad de ejecución remota de código no autenticado en el binario cgibin a través de la función Soapcgi_main.
AnalizadaAlta (8.8)2.4%—Dlink Dir-845l Firmware22/3/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en el binario cgibin en el firmware del router DIR-845L <= v1.01KRb03.
AplazadaCrítica (9.3)0.33%—Dlink Dir-822AI12/3/202417/6/2026
El firmware DIR-822 Rev. B v2.02KRB09 y el firmware DIR-822-CA Rev. B v2.03WWb01 sufren una vulnerabilidad de ejecución remota de código (RCE) no autenticado en el lado LAN elevada por desbordamiento de búfer en la región stack de la memoria HNAP.
AnalizadaMedia (6.1)0.51%—Dlink Go-rt-ac750 Firmware4/3/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) en dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi y seama.cgi en D-Link GORTAC750_A1_FW_v101b03 permite a atacantes remotos inyectar script web o HTML arbitrarios a través del parámetro url.
AnalizadaMedia (6.5)0.43%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4110f4(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.43%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4484A8(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.64%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_41C488(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.64%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_42AF30(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.64%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía desreferencias de puntero nulo en sub_4484A8(). Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (8.8)1.2%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro User-Agent. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código.
AnalizadaAlta (8.8)0.62%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Cookie. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código.
AnalizadaAlta (8.8)1.2%—Dlink Dir-823g Firmware29/2/202417/6/2026
Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro SOAPACTION. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada y posiblemente la ejecución remota de código.
AnalizadaAlta (7.5)2.7%—Dlink Dir-600m Firmware23/2/202417/6/2026
** NO SOPORTADO CUANDO ESTÁ ASIGNADO ** Se encontró una vulnerabilidad clasificada como crítica en D-Link DIR-600M C1 3.08. Una función desconocida del componente Telnet Service es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario provoca un desbordamiento del búfer. El ataque puede…
AnalizadaCrítica (9.8)2.1%—Dlink Dir-816 Firmware21/2/202417/6/2026
Vulnerabilidad de inyección de comandos en D-Link Dir 816 con versión de firmware DIR-816_A2_v1.10CNB04 permite a atacantes ejecutar comandos arbitrarios a través del parámetro urlAdd.
AnalizadaAlta (8.8)1.3%—Dlink Dir-882 Firmware21/2/202417/6/2026
La vulnerabilidad de inyección de comandos en D-Link Dir 882 con la versión de firmware DIR882A1_FW130B06 permite a los atacantes ejecutar comandos arbitrarios a través de una solicitud POST manipulada para /HNAP1/.
ModificadaCrítica (9.8)1.9%—Dlink Dir-816 Firmware8/2/20249/7/2026
Un problema en Dlink DIR-816A2 v.1.10CNB05 permite a un atacante remoto ejecutar código arbitrario a través del parámetro Wizardstep4_ssid_2 en la función sub_42DA54.
ModificadaCrítica (9.8)4.8%💥 PoCDlink Go-rt-ac750 Firmware6/2/202417/6/2026
D-LINK Go-RT-AC750 GORTAC750_A1_FW_v101b03 tiene una contraseña codificada para la cuenta Alphanetworks, que permite a atacantes remotos obtener acceso root a través de una sesión de telnet.
ModificadaCrítica (9.8)1.1%—Dlink Go-rt-ac750 Firmware6/2/202417/6/2026
D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contiene un desbordamiento de búfer en la región stack de la memoria a través de la función genacgi_main. Esta vulnerabilidad permite a los atacantes habilitar el servicio telnet a través de un payload especialmente manipulado.
ModificadaCrítica (9.8)38%—Dlink Dir-816 A2 Firmware26/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en D-Link DIR-816 A2 1.10CNB04 y clasificada como crítica. Una función desconocida del archivo /goform/setDeviceSettings del componente Web Interface es afectada por esta vulnerabilidad. La manipulación del argumento statuscheckpppoeuser conduce a la inyección de comandos del…
ModificadaCrítica (9.8)7.3%—Dlink Dap-1650 Firmware26/1/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en los dispositivos D-Link DAP-1650 al manejar mensajes de SUBSCRIBE UPnP. Un atacante no autenticado puede aprovechar esta vulnerabilidad para obtener la ejecución de comandos en el dispositivo como root.
ModificadaCrítica (9.8)26%—Dlink Dap-1650 Firmware26/1/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en el módulo gena.cgi de los dispositivos D-Link DAP-1650. Un atacante no autenticado puede aprovechar esta vulnerabilidad para obtener la ejecución de comandos en el dispositivo como root.
ModificadaCrítica (9.8)1.2%—Dlink Dir-882 A1 Firmware24/1/202417/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06 contenía un desbordamiento de búfer en la región stack de la memoria a través de la función sub_477AA0.
ModificadaCrítica (9.8)20%—Dlink Dir-815 Firmware24/1/202417/6/2026
Existe una vulnerabilidad de inyección de comandos en la función ssdpcgi_main del binario cgibin en el firmware del router D-Link DIR-815 v1.04.