Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)83%⚠ Explotación activaDlink Dir-859 Firmware21/1/202417/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se encontró una vulnerabilidad en D-Link DIR-859 1.06B01. Ha sido calificada como crítica. Una función desconocida del archivo /hedwig.cgi del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento servicio con la entrada…
ModificadaMedia (5.3)18%—Dlink Dir-825acg1 FirmwareDlink Dir-841 FirmwareDlink Dir-1260 FirmwareDlink Dir-822 Firmware+4019/1/202417/6/2026
Una vulnerabilidad fue encontrada en D-Link DAP-1360, DIR-300, DIR-615, DIR-615GF, DIR-615S, DIR-615T, DIR-620, DIR-620S, DIR-806A, DIR-815 y clasificada como crítica , DIR-815AC, DIR-815S, DIR-816, DIR-820, DIR-822, DIR-825, DIR-825AC, DIR-825ACF, DIR-825ACG1, DIR-841, DIR-842, DIR-842S, DIR -843, DIR-853, DIR-878,…
ModificadaCrítica (9.8)0.99%—Dlink Go-rt-ac750 Firmware16/1/202417/6/2026
En D-LINK Go-RT-AC750 v101b03, la función sprintf en la función sub_40E700 dentro de cgibin es susceptible al desbordamiento de pila.
ModificadaCrítica (9.8)1.1%—Dlink Dir-822 Firmware11/1/202417/6/2026
D-Link DIR-822+ V1.0.2 contiene una omisión de inicio de sesión en la interfaz HNAP1, que permite a los atacantes iniciar sesión en cuentas de administrador con contraseñas vacías.
ModificadaCrítica (9.8)2.0%—Dlink Dir-822 Firmware11/1/202417/6/2026
Se descubrió que D-Link DIR-822+ V1.0.2 contenía una inyección de comando en la función SetStaticRouteSettings. permite a atacantes remotos ejecutar comandos arbitrarios a través de shell.
ModificadaCrítica (9.8)24%—Dlink Dir-815 Firmware10/1/202417/6/2026
Un problema descubierto en D-Link dir815 v.1.01SSb08.bin permite a un atacante remoto ejecutar código arbitrario a través de una solicitud POST manipulada al parámetro service en la función SOAPCGI_main del componente binario cgibin.
ModificadaMedia (5.3)0.49%—Dlink R15 Firmware10/1/202417/6/2026
Se descubrió que D-Link R15 anterior a v1.08.02 no contenía restricciones de firewall para el tráfico IPv6. Esto permite a los atacantes acceder arbitrariamente a cualquier servicio que se ejecute en el dispositivo y que pueda estar escuchando inadvertidamente a través de IPv6.
ModificadaCrítica (9.8)1.7%—Dlink D-view 828/12/202317/6/2026
Existe un problema de seguridad en D-Link D-View 8 v2.0.2.89 y anteriores que podría permitir a un atacante manipular el inventario de sonda del servicio D-View. Esto podría dar como resultado la divulgación de información de otras sondas, la denegación de condiciones de servicio debido a que el inventario de la sonda…
ModificadaCrítica (9.8)1.9%—Dlink Dir-850l Firmware19/12/202317/6/2026
Un problema en D-Link DIR-850L v.B1_FW223WWb01 permite a un atacante remoto ejecutar código arbitrario a través de un script manipualdo para el parámetro en.
ModificadaCrítica (9.8)4.0%—Dlink Dar-7000 Firmware7/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en D-Link DAR-7000 hasta 20231126 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /user/inc/workidajax.php. La manipulación del argumento id conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse.…
ModificadaAlta (8.8)2.3%—Dlink Dir-846 Firmware7/12/202317/6/2026
Una vulnerabilidad fue encontrada en D-Link DIR-846 FW100A53DBR y clasificada como crítica. Una parte desconocida del fichero /HNAP1/ del componente QoS POST Handler afecta a una parte desconocida. La manipulación del argumento smartqos_express_devices/smartqos_normal_devices conduce a la deserialización. Es posible…
ModificadaCrítica (9.8)3.7%💥 PoCDlink Go-rt-ac750 Firmware1/12/202317/6/2026
Se descubrió que D-Link Go-RT-AC750 revA_v101b03 contenía una vulnerabilidad de inyección de comandos a través del parámetro de servicio en hedwig.cgi.
ModificadaCrítica (9.8)1.9%—Dlink Dar-7000 Firmware26/10/202317/6/2026
Vulnerabilidad de inyección SQL en la puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del componente editrole.php.
ModificadaMedia (6.8)0.33%—Dlink Dsl-2730u FirmwareDlink Dsl-2750u Firmware19/10/202317/6/2026
** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** D-Link (Non-US) DSL-2750U N300 ADSL2+ y (Non-US) DSL-2730U N150 ADSL2+ son vulnerables a un control de acceso incorrecto. La interfaz UART/Serial en la PCB proporciona salida de registro y un terminal root sin control de acceso adecuado.
ModificadaCrítica (9.8)0.69%—Dlink Dar-7000 Firmware17/10/202317/6/2026
La puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C es vulnerable a la inyección SQL a través de /log/mailrecvview.php.
ModificadaCrítica (9.8)13%—Dlink Dar-7000 Firmware17/10/202317/6/2026
La puerta de enlace de auditoría de comportamiento de D-Link Online DAR-7000 V31R02B1413C es vulnerable a la inyección SQL a través de /importexport.php.
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de pila en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08. 23D1…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de pila en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08. 23D1…
ModificadaCrítica (9.8)1.6%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.4%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…
ModificadaCrítica (9.8)1.2%—Dlink Di-7003g FirmwareDlink Di-7100g+ FirmwareDlink Di-7100g FirmwareDlink Di-7200g+ Firmware+316/10/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en el dispositivo D-Link DI-7003GV2.D1 v.23.08.25D1 y anteriores, DI-7100G+V2.D1 v.23.08.23D1 y anteriores, DI-7100GV2.D1 v.23.08.23D1, DI-7200G +V2.D1 v.23.08.23D1 y anteriores, DI-7200GV2.E1 v.23.08.23E1 y anteriores, DI-7300G+V2.D1 v.23.08.23D1 y DI-7400G+V2.D1 v.23.08.…