Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)13%—Dlink Dir-816 A2 Firmware21/9/202317/6/2026
Se descubrió que D-Link DIR-816 A2 v1.10CNB05 contenía un Desbordamiento del Búfer mediante el parámetro macCloneMac en setMAC.
ModificadaCrítica (9.8)1.1%—Dlink Dir-816 A2 Firmware21/9/202317/6/2026
Se descubrió que D-Link DIR-816 A2 v1.10CNB05 contenía un Desbordamiento del Búfer a través del parámetro statuscheckpppoeuser en dir_setWanWifi.
ModificadaCrítica (9.8)1.3%—Dlink Dir-823g Firmware21/9/202317/6/2026
Se descubrió que D-Link DIR-823G v1.0.2B05 contenía un Desbordamiento del Búfer mediante los parámetros StartTime y EndTime en SetWifiDownSettings.
ModificadaCrítica (9.8)70%💥 ExploitDlink D-view 820/9/202317/6/2026
El uso de una clave estática para proteger un token JWT utilizado en la autenticación de usuario puede permitir una omisión de autenticación en D-Link D-View 8 v2.0.1.28
ModificadaCrítica (9.8)2.7%—Dlink Dwl-6610ap Firmware20/9/202317/6/2026
Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función config_upload_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro configRestore.
ModificadaCrítica (9.8)2.7%—Dlink Dwl-6610ap Firmware20/9/202317/6/2026
Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función web_cert_download_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro certDownload.
ModificadaCrítica (9.8)2.7%—Dlink Dwl-6610ap Firmware20/9/202317/6/2026
Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comando en la función sub_2EF50. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro manual-time-string.
ModificadaCrítica (9.8)0.90%—Dlink Dwl-6610ap Firmware20/9/202317/6/2026
Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de Desbordamiento del Búfer en la función update_users.
ModificadaCrítica (9.8)2.7%—Dlink Dwl-6610ap Firmware20/9/202317/6/2026
Se descubrió que D-LINK DWL-6610 FW_v_4.3.0.8B003C contiene una vulnerabilidad de inyección de comandos en la función pcap_download_handler. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través del parámetro update.device.packet-capture.tftp-file-name.
ModificadaCrítica (9.8)1.1%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro hi_up en la función qos_ext.asp.
ModificadaCrítica (9.8)0.92%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro id en la función yyxz.data.
ModificadaCrítica (9.8)0.92%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro prev en la función H5/login.cgi.
ModificadaCrítica (9.8)0.92%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro popupId en la función H5/hi_block.asp.
ModificadaCrítica (9.8)0.92%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que el dispositivo D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro fn en la función tgfile.asp.
ModificadaCrítica (9.8)0.92%—Dlink Di-7200g Firmware20/9/202317/6/2026
Se descubrió que D-Link DI-7200GV2.E1 v21.04.09E1 contenía un desbordamiento de memoria a través del parámetro zn_jb en la función arp_sys.asp.
ModificadaCrítica (9.8)3.7%—Dlink Dir-859 A1 Firmware14/9/202317/6/2026
Se descubrió que D-LINK DIR-859 A1 1.05 y A1 1.06B01 Beta01 contiene una vulnerabilidad de inyección de comandos a través de la función lxmldbc_system en /htdocs/cgibin.
ModificadaCrítica (9.8)2.1%—Dlink Dir-816 Firmware12/9/20239/7/2026
Se descubrió que D-Link DIR-816 A2 1.10 B05 contiene una vulnerabilidad de inyección de comandos a través del componente /goform/Diagnosis.
ModificadaAlta (7.5)1.3%—Dlink Dir-619l Firmware11/9/202317/6/2026
Se descubrió un problema en /bin/mini_upnpd en dispositivos D-Link DIR-619L 2.06beta. Hay un desbordamiento del búfer que permite a atacantes remotos reiniciar el router a través del parámetro ST de solicitud de búsqueda M. No se requiere autenticación
ModificadaCrítica (9.8)1.1%—Dlink Dir-619l Firmware11/9/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en DLINK 619L versión B 2.06beta a través del parámetro curTime al iniciar sesión.
ModificadaCrítica (9.8)0.92%—Dlink Dir-619l Firmware11/9/202317/6/2026
Vulnerabilidad de desbordamiento de búfer en DLINK 619L versión B 2.06beta a través del parámetro FILECODE al iniciar sesión.
ModificadaAlta (8.8)1.1%—Dlink Dir-605l Firmware11/9/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en D-Link DIR-605L, versión de hardware AX, versión de firmware 1.17beta e inferior, permite a atacantes autorizados ejecutar código arbitrario mediante el envío de datos manipulados al programa de servicio del servidor web.
ModificadaAlta (8.1)6.8%—Dlink Dar-8000-10 Firmware1/9/202317/6/2026
Una vulnerabilidad, clasificada como crítica, ha sido encontrada en D-Link DAR-8000-10 hasta 20230819.Una función desconocida del archivo /log/decodmail.php es afectada por este problema. La manipulación del argumento "file" conduce a la inyección de comandos de tipo "os". El ataque se puede iniciar de forma remota.…
ModificadaCrítica (9.8)85%💥 ExploitDlink Dar-8000-10 Firmware25/8/202317/6/2026
A vulnerability was found in D-Link DAR-8000-10 up to 20230809. It has been classified as critical. This affects an unknown part of the file /app/sys1.php. The manipulation of the argument cmd with the input id leads to os command injection. It is possible to initiate the attack remotely. The exploit has been…
ModificadaCrítica (9.8)14%—Dlink Dap-2660 Firmware21/8/202317/6/2026
D-Link DAP-2660 v1.13 was discovered to contain a buffer overflow via the f_ipv6_enable parameter at /bsc_ipv6. This vulnerability is exploited via a crafted POST request.
ModificadaCrítica (9.8)1.2%—Dlink Dap-2660 Firmware21/8/202317/6/2026
D-Link DAP-2660 v1.13 was discovered to contain a buffer overflow via the component /adv_resource. This vulnerability is exploited via a crafted GET request.