Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Dlink Dir-880l A1 Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene un desbordamiento de búfer a través de la función fgets.
ModificadaCrítica (9.8)1.4%—Dlink Dir-880l A1 Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene un desbordamiento de búfer a través de la función FUN_0001be68.
ModificadaAlta (7.5)1.3%—Dlink Dir-880l A1 Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene una desreferencia de puntero NULL en la función FUN_00010824.
ModificadaCrítica (9.8)1.4%—Dlink Dir-868l Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro param_2 en la función inet_ntoa().
ModificadaCrítica (9.8)1.4%—Dlink Dir-868l Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro param_2 en la función FUN_0000acb4.
ModificadaCrítica (9.8)1.4%—Dlink Dir-842 Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-842 fw_revA_1-02_eu_multi_20151008 contiene múltiples desbordamientos de búfer en la función fgets a través de los parámetros acStack_120 y acStack_220.
ModificadaCrítica (9.8)1.4%—Dlink Dir-868l Firmware18/8/202317/6/2026
Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro acStack_50.
ModificadaCrítica (9.8)1.7%—Dlink Dir-859 Firmware31/7/202317/6/2026
Authentication Bypass vulnerability in D-Link DIR-859 FW105b03 allows remote attackers to gain escalated privileges via via phpcgi_main. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
ModificadaCrítica (9.8)1.5%—Dlink Dir-895l Firmware31/7/202317/6/2026
Authentication Bypass vulnerability in D-Link DIR-895 FW102b07 allows remote attackers to gain escalated privileges via via function phpcgi_main in cgibin. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
ModificadaCrítica (9.8)1.5%—Dlink Dir-885l Firmware31/7/202317/6/2026
Authentication Bypass vulnerability in D-Link DIR-885L FW102b01 allows remote attackers to gain escalated privileges via phpcgi. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
ModificadaCrítica (9.8)1.5%—Dlink Dir-645 Firmware31/7/202317/6/2026
Authentication Bypass vulnerability in D-Link DIR-645 firmware version 1.03 allows remote attackers to gain escalated privileges via function phpcgi_main in cgibin. NOTE: This vulnerability only affects products that are no longer supported by the maintainer.
ModificadaAlta (7.5)1.4%—Dlink Dir-815 Firmware18/7/202317/6/2026
D-LINK DIR-815 v1.01 was discovered to contain a buffer overflow via the component /web/captcha.cgi.
ModificadaCrítica (9.8)13%—Dlink Dir-619l Firmware17/7/202317/6/2026
D-Link DIR-619L v2.04(TW) was discovered to contain a stack overflow via the curTime parameter at /goform/formLogin.
ModificadaCrítica (9.8)1.3%—Dlink Dir-823g Firmware29/6/202317/6/2026
D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the URL field in SetParentsControlInfo.
ModificadaCrítica (9.8)31%—Dlink Dir-823g Firmware29/6/202317/6/2026
An OS command injection vulnerability in D-Link DIR-823G firmware version 1.02B05 allows unauthorized attackers to execute arbitrary operating system commands via a crafted GET request to EXCU_SHELL.
ModificadaCrítica (9.8)1.3%—Dlink Dir-823g Firmware29/6/202317/6/2026
D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the HostName field in SetParentsControlInfo.
ModificadaCrítica (9.8)1.4%—Dlink Dsl-224 Firmware28/6/202317/6/2026
D-Link DSL-224 firmware version 3.0.10 CWE-307: Improper Restriction of Excessive Authentication Attempts
ModificadaAlta (8.8)1.8%—Dlink Dsl-224 Firmware28/6/202317/6/2026
D-Link DSL-224 firmware version 3.0.10 allows post authentication command execution via an unspecified method.
ModificadaCrítica (9.8)1.9%—Dlink Dsl-g256dg Firmware28/6/202317/6/2026
D-Link DSL-G256DG version vBZ_1.00.27 web management interface allows authentication bypass via an unspecified method.
ModificadaAlta (7.5)0.90%—Dlink Dir-823g Firmware28/6/202317/6/2026
D-Link DIR-823G firmware version 1.02B05 has a password reset vulnerability, which originates from the SetMultipleActions API, allowing unauthorized attackers to reset the WEB page management password.
ModificadaCrítica (9.8)29%—Dlink Go-rt-ac750 Firmware15/6/202317/6/2026
Se descubrió que D-Link Go-RT-AC750 revA_v101b03 contiene una vulnerabilidad de inyección de comandos a través del parámetro service en genacgi_main.
ModificadaCrítica (9.8)1.5%—Dlink Dir-600 Firmware12/6/202317/6/2026
D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a stack overflow via the gena.cgi binary.
ModificadaCrítica (9.8)33%💥 ExploitDlink Dir-600 Firmware12/6/202317/6/2026
D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a command injection vulnerability via the ST parameter in the lxmldbc_system() function.
ModificadaMedia (5.4)0.63%—Dlink Di-7500g-ci Firmware9/6/202317/6/2026
A Cross Site Scripting (XSS) vulnerability in D-Link DI-7500G-CI-19.05.29A allows attackers to execute arbitrary code via uploading a crafted HTML file to the interface /auth_pic.cgi.
ModificadaAlta (8.8)37%💥 PoCDlink Dir-842v2 Firmware7/6/20239/7/2026
D-Link DIR-842V2 v1.0.3 was discovered to contain a command injection vulnerability via the iperf3 diagnostics function.