Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa | Dlink Dir-859 Firmware | 21/1/2024 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DIR-859 1.06B01. Ha sido calificada como crítica. Una función desconocida del archivo /hedwig.cgi del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento servicio con la entrada… | |
| Modificada | Media (5.3) | 18% | — | Dlink Dir-825acg1 FirmwareDlink Dir-841 FirmwareDlink Dir-1260 FirmwareDlink Dir-822 Firmware+40 | 19/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DAP-1360, DIR-300, DIR-615, DIR-615GF, DIR-615S, DIR-615T, DIR-620, DIR-620S, DIR-806A, DIR-815 y clasificada como crítica , DIR-815AC, DIR-815S, DIR-816, DIR-820, DIR-822, DIR-825, DIR-825AC, DIR-825ACF, DIR-825ACG1, DIR-841, DIR-842, DIR-842S, DIR -843, DIR-853, DIR-878,… | |
| Modificada | Crítica (9.8) | 0.99% | — | Dlink Go-rt-ac750 Firmware | 16/1/2024 | 17/6/2026 | En D-LINK Go-RT-AC750 v101b03, la función sprintf en la función sub_40E700 dentro de cgibin es susceptible al desbordamiento de pila. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Dir-822 Firmware | 11/1/2024 | 17/6/2026 | D-Link DIR-822+ V1.0.2 contiene una omisión de inicio de sesión en la interfaz HNAP1, que permite a los atacantes iniciar sesión en cuentas de administrador con contraseñas vacías. | |
| Modificada | Crítica (9.8) | 2.0% | — | Dlink Dir-822 Firmware | 11/1/2024 | 17/6/2026 | Se descubrió que D-Link DIR-822+ V1.0.2 contenía una inyección de comando en la función SetStaticRouteSettings. permite a atacantes remotos ejecutar comandos arbitrarios a través de shell. | |
| Modificada | Crítica (9.8) | 24% | — | Dlink Dir-815 Firmware | 10/1/2024 | 17/6/2026 | Un problema descubierto en D-Link dir815 v.1.01SSb08.bin permite a un atacante remoto ejecutar código arbitrario a través de una solicitud POST manipulada al parámetro service en la función SOAPCGI_main del componente binario cgibin. | |
| Modificada | Media (5.3) | 0.49% | — | Dlink R15 Firmware | 10/1/2024 | 17/6/2026 | Se descubrió que D-Link R15 anterior a v1.08.02 no contenía restricciones de firewall para el tráfico IPv6. Esto permite a los atacantes acceder arbitrariamente a cualquier servicio que se ejecute en el dispositivo y que pueda estar escuchando inadvertidamente a través de IPv6. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink D-view 8 | 28/12/2023 | 17/6/2026 | Existe un problema de seguridad en D-Link D-View 8 v2.0.2.89 y anteriores que podría permitir a un atacante manipular el inventario de sonda del servicio D-View. Esto podría dar como resultado la divulgación de información de otras sondas, la denegación de condiciones de servicio debido a que el inventario de la sonda… | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dir-850l Firmware | 19/12/2023 | 17/6/2026 | Un problema en D-Link DIR-850L v.B1_FW223WWb01 permite a un atacante remoto ejecutar código arbitrario a través de un script manipualdo para el parámetro en. | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dar-7000 Firmware | 7/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en D-Link DAR-7000 hasta 20231126 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /user/inc/workidajax.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.… | |
| Modificada | Alta (8.8) | 2.3% | — | Dlink Dir-846 Firmware | 7/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en D-Link DIR-846 FW100A53DBR y clasificada como crítica. Una parte desconocida del fichero /HNAP1/ del componente QoS POST Handler afecta a una parte desconocida. La manipulación del argumento smartqos_express_devices/smartqos_normal_devices conduce a la deserialización. Es posible… | |
| Modificada | Crítica (9.8) | 3.7% | 💥 PoC | Dlink Go-rt-ac750 Firmware | 1/12/2023 | 17/6/2026 | Se descubrió que D-Link Go-RT-AC750 revA_v101b03 contenía una vulnerabilidad de inyección de comandos a través del parámetro de servicio en hedwig.cgi. | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dar-7000 Firmware | 26/10/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en la puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del componente editrole.php. | |
| Modificada | Media (6.8) | 0.33% | — | Dlink Dsl-2730u FirmwareDlink Dsl-2750u Firmware | 19/10/2023 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** D-Link (Non-US) DSL-2750U N300 ADSL2+ y (Non-US) DSL-2730U N150 ADSL2+ son vulnerables a un control de acceso incorrecto. La interfaz UART/Serial en la PCB proporciona salida de registro y un terminal root sin control de acceso adecuado. | |
| Modificada | Crítica (9.8) | 0.69% | — | Dlink Dar-7000 Firmware | 17/10/2023 | 17/6/2026 | La puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C es vulnerable a la inyección SQL a través de /log/mailrecvview.php. | |
| Modificada | Crítica (9.8) | 13% | — | Dlink Dar-7000 Firmware | 17/10/2023 | 17/6/2026 | La puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C es vulnerable a la inyección SQL a través de /importexport.php. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de pila en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08. 23D1… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de pila en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08. 23D1… | |
| Modificada | Crítica (9.8) | 1.6% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+3 | 16/10/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.… |