Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.85% | — | Dlink Dir-820l Firmware | 16/10/2023 | 17/6/2026 | El dispositivo D-Link DIR-820L 1.05B03 es vulnerable a permisos inseguros. | |
| Modificada | Crítica (9.8) | 0.85% | — | Dlink Dir-820l Firmware | 16/10/2023 | 17/6/2026 | D-Link DIR-820L 1.05B03 tiene una vulnerabilidad de desbordamiento de pila en la función sub_4507CC. | |
| Modificada | Alta (8.8) | 1.1% | — | Dlink Dph-400se Firmware | 11/10/2023 | 17/6/2026 | Un problema en DLINK DPH-400SE FRU 2.2.15.8 permite a un atacante remoto escalar privilegios a través de la función User Modify en el componente de función Maintenance/Access. | |
| Modificada | Alta (8.8) | 1.5% | — | Dlink Dap-1860 Firmware | 10/10/2023 | 17/6/2026 | Una inyección de comando en la función parsing_xml_stasurvey dentro de libcgifunc.so del repetidor D-Link DAP-X1860 1.00 a 1.01b05-01 permite a los atacantes (dentro del alcance del repetidor) ejecutar comandos de shell como root durante el proceso de configuración del repetidor, a través de un SSID manipulado.… | |
| Modificada | Alta (8.8) | 21% | — | Dlink Dsl-3782 Firmware | 10/10/2023 | 17/6/2026 | Un problema encontrado en D-Link DSL-3782 v.1.03 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario como root a través de los campos de Dirección IP del Router de la página de configuración de red. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-820l Firmware | 6/10/2023 | 17/6/2026 | D-Link DIR-820L 1.05B03 tiene una vulnerabilidad de desbordamiento de pila en la función de cancelPing. | |
| Modificada | Alta (8.8) | 2.3% | 💥 PoC | Dlink Dir-846 Firmware | 5/10/2023 | 17/6/2026 | Un problema en la versión de firmware 100A53DBR-Retail del router D-Link Wireless MU-MIMO Gigabit AC1200 Router DIR-846 permite a un atacante remoto ejecutar código arbitrario. | |
| Modificada | Alta (7.5) | 9.6% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Encryption en la función SetWLanRadioSecurity. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro TXPower en la función SetWLanRadioSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Password en la función SetWanSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro SSID en la función SetWLanRadioSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Mac en la función SetParentsControlInfo. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro StartTime en la función SetParentsControlInfo. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro GuardInt en la función SetWLanRadioSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 0.99% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro MacAddress en la función SetWanSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.1% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro Type en la función SetWLanRadioSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro EndTime en la función SetParentsControlInfo. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro AdminPassword en la función SetDeviceSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (7.5) | 0.93% | — | Dlink Dir-823g Firmware | 5/10/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G A1V1.0.2B05 contenía un desbordamiento del búfer a través del parámetro CurrentPassword en la función CheckPasswdSettings. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) mediante una entrada manipulada. | |
| Modificada | Alta (8.8) | 17% | — | Dlink Dar-7000 Firmware | 1/10/2023 | 17/6/2026 | ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** ** NO COMPATIBLE CUANDO ESTÁ ASIGNADO ** Se encontró una vulnerabilidad en D-Link DAR-7000 hasta 20151231. Se calificó como crítica. Una función desconocida del archivo /sysmanage/edit_manageadmin.php es afectada por este problema. La manipulación del argumento id conduce a la… | |
| Modificada | Alta (7.5) | 0.92% | — | Dlink Dir-619l Firmware | 28/9/2023 | 17/6/2026 | D-Link DIR-619L B1 2.02 es vulnerable al desbordamiento del búfer a través de la función websGetVar. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-619l Firmware | 28/9/2023 | 17/6/2026 | D-Link DIR-619L B1 2.02 es vulnerable al desbordamiento del búfer a través de la función formSetWanL2TP. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-619l Firmware | 28/9/2023 | 17/6/2026 | D-Link DIR-619L B1 2.02 es vulnerable al desbordamiento del búfer a través de la función formSetWAN_Wizard7. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-619l Firmware | 28/9/2023 | 17/6/2026 | D-Link DIR-619L B1 2.02 es vulnerable al desbordamiento del búfer a través de la función formSetWanPPTP. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-619l Firmware | 28/9/2023 | 17/6/2026 | D-Link DIR-619L B1 2.02 es vulnerable al desbordamiento del búfer a través de la función formSetWAN_Wizard55. |