Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 13% | — | Dlink Dir-816 A2 Firmware | 21/9/2023 | 17/6/2026 | Se descubrió que D-Link DIR-816 A2 v1.10CNB05 contenía un Desbordamiento del Búfer mediante el parámetro macCloneMac en setMAC. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Dir-816 A2 Firmware | 21/9/2023 | 17/6/2026 | Se descubrió que D-Link DIR-816 A2 v1.10CNB05 contenía un Desbordamiento del Búfer a través del parámetro statuscheckpppoeuser en dir_setWanWifi. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-823g Firmware | 21/9/2023 | 17/6/2026 | Se descubrió que D-Link DIR-823G v1.0.2B05 contenía un Desbordamiento del Búfer mediante los parámetros StartTime y EndTime en SetWifiDownSettings. | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Dlink D-view 8 | 20/9/2023 | 17/6/2026 | El uso de una clave estática para proteger un token JWT utilizado en la autenticación de usuario puede permitir una omisión de autenticación en D-Link D-View 8 v2.0.1.28 | |
| Modificada | Crítica (9.8) | 2.7% | — | Dlink Dwl-6610ap Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función config_upload_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro configRestore. | |
| Modificada | Crítica (9.8) | 2.7% | — | Dlink Dwl-6610ap Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función web_cert_download_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro certDownload. | |
| Modificada | Crítica (9.8) | 2.7% | — | Dlink Dwl-6610ap Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comando en la función sub_2EF50. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro manual-time-string. | |
| Modificada | Crítica (9.8) | 0.90% | — | Dlink Dwl-6610ap Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de Desbordamiento del Búfer en la función update_users. | |
| Modificada | Crítica (9.8) | 2.7% | — | Dlink Dwl-6610ap Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función pcap_download_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro update.device.packet-capture.tftp-file-name. | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro hi_up en la función qos_ext.asp. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro id en la función yyxz.data. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro prev en la función H5/login.cgi. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro popupId en la función H5/hi_block.asp. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro fn en la función tgfile.asp. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Di-7200g Firmware | 20/9/2023 | 17/6/2026 | Se descubrió que D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro zn_jb en la función arp_sys.asp. | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-859 A1 Firmware | 14/9/2023 | 17/6/2026 | Se descubrió que D-LINK DIR-859 A1 1.05 y A1 1.06B01 Beta01 contiene una vulnerabilidad de inyección de comandos a través de la función lxmldbc_system en /htdocs/cgibin. | |
| Modificada | Crítica (9.8) | 2.1% | — | Dlink Dir-816 Firmware | 12/9/2023 | 9/7/2026 | Se descubrió que D-Link DIR-816 A2 1.10 B05 contiene una vulnerabilidad de inyección de comandos a través del componente /goform/Diagnosis. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dir-619l Firmware | 11/9/2023 | 17/6/2026 | Se descubrió un problema en /bin/mini_upnpd en dispositivos D-Link DIR-619L 2.06beta. Hay un desbordamiento del búfer que permite a atacantes remotos reiniciar el router a través del parámetro ST de solicitud de búsqueda M. No se requiere autenticación | |
| Modificada | Crítica (9.8) | 1.1% | — | Dlink Dir-619l Firmware | 11/9/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en DLINK 619L versión B 2.06beta a través del parámetro curTime al iniciar sesión. | |
| Modificada | Crítica (9.8) | 0.92% | — | Dlink Dir-619l Firmware | 11/9/2023 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer en DLINK 619L versión B 2.06beta a través del parámetro FILECODE al iniciar sesión. | |
| Modificada | Alta (8.8) | 1.1% | — | Dlink Dir-605l Firmware | 11/9/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en D-Link DIR-605L, versión de hardware AX, versión de firmware 1.17beta e inferior, permite a atacantes autorizados ejecutar código arbitrario mediante el envío de datos manipulados al programa de servicio del servidor web. | |
| Modificada | Alta (8.1) | 6.8% | — | Dlink Dar-8000-10 Firmware | 1/9/2023 | 17/6/2026 | Una vulnerabilidad, clasificada como crítica, ha sido encontrada en D-Link DAR-8000-10 hasta 20230819.Una función desconocida del archivo /log/decodmail.php es afectada por este problema. La manipulación del argumento "file" conduce a la inyección de comandos de tipo "os". El ataque se puede iniciar de forma remota.… | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Dlink Dar-8000-10 Firmware | 25/8/2023 | 17/6/2026 | A vulnerability was found in D-Link DAR-8000-10 up to 20230809. It has been classified as critical. This affects an unknown part of the file /app/sys1.php. The manipulation of the argument cmd with the input id leads to os command injection. It is possible to initiate the attack remotely. The exploit has been… | |
| Modificada | Crítica (9.8) | 14% | — | Dlink Dap-2660 Firmware | 21/8/2023 | 17/6/2026 | D-Link DAP-2660 v1.13 was discovered to contain a buffer overflow via the f_ipv6_enable parameter at /bsc_ipv6. This vulnerability is exploited via a crafted POST request. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dap-2660 Firmware | 21/8/2023 | 17/6/2026 | D-Link DAP-2660 v1.13 was discovered to contain a buffer overflow via the component /adv_resource. This vulnerability is exploited via a crafted GET request. |