Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-880l A1 Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene un desbordamiento de búfer a través de la función fgets. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-880l A1 Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene un desbordamiento de búfer a través de la función FUN_0001be68. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dir-880l A1 Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-880 A1_FW107WWb08 contiene una desreferencia de puntero NULL en la función FUN_00010824. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-868l Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro param_2 en la función inet_ntoa(). | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-868l Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro param_2 en la función FUN_0000acb4. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-842 Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-842 fw_revA_1-02_eu_multi_20151008 contiene múltiples desbordamientos de búfer en la función fgets a través de los parámetros acStack_120 y acStack_220. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-868l Firmware | 18/8/2023 | 17/6/2026 | Se descubrió que D-Link DIR-868L fw_revA_1-12_eu_multi_20170316 contiene un desbordamiento de búfer a través del parámetro acStack_50. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Dir-859 Firmware | 31/7/2023 | 17/6/2026 | Authentication Bypass vulnerability in D-Link DIR-859 FW105b03 allows remote attackers to gain escalated privileges via via phpcgi_main. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-895l Firmware | 31/7/2023 | 17/6/2026 | Authentication Bypass vulnerability in D-Link DIR-895 FW102b07 allows remote attackers to gain escalated privileges via via function phpcgi_main in cgibin. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-885l Firmware | 31/7/2023 | 17/6/2026 | Authentication Bypass vulnerability in D-Link DIR-885L FW102b01 allows remote attackers to gain escalated privileges via phpcgi. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-645 Firmware | 31/7/2023 | 17/6/2026 | Authentication Bypass vulnerability in D-Link DIR-645 firmware version 1.03 allows remote attackers to gain escalated privileges via function phpcgi_main in cgibin. NOTE: This vulnerability only affects products that are no longer supported by the maintainer. | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-815 Firmware | 18/7/2023 | 17/6/2026 | D-LINK DIR-815 v1.01 was discovered to contain a buffer overflow via the component /web/captcha.cgi. | |
| Modificada | Crítica (9.8) | 13% | — | Dlink Dir-619l Firmware | 17/7/2023 | 17/6/2026 | D-Link DIR-619L v2.04(TW) was discovered to contain a stack overflow via the curTime parameter at /goform/formLogin. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-823g Firmware | 29/6/2023 | 17/6/2026 | D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the URL field in SetParentsControlInfo. | |
| Modificada | Crítica (9.8) | 31% | — | Dlink Dir-823g Firmware | 29/6/2023 | 17/6/2026 | An OS command injection vulnerability in D-Link DIR-823G firmware version 1.02B05 allows unauthorized attackers to execute arbitrary operating system commands via a crafted GET request to EXCU_SHELL. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-823g Firmware | 29/6/2023 | 17/6/2026 | D-Link DIR-823G firmware version 1.02B05 has a buffer overflow vulnerability, which originates from the HostName field in SetParentsControlInfo. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dsl-224 Firmware | 28/6/2023 | 17/6/2026 | D-Link DSL-224 firmware version 3.0.10 CWE-307: Improper Restriction of Excessive Authentication Attempts | |
| Modificada | Alta (8.8) | 1.8% | — | Dlink Dsl-224 Firmware | 28/6/2023 | 17/6/2026 | D-Link DSL-224 firmware version 3.0.10 allows post authentication command execution via an unspecified method. | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dsl-g256dg Firmware | 28/6/2023 | 17/6/2026 | D-Link DSL-G256DG version vBZ_1.00.27 web management interface allows authentication bypass via an unspecified method. | |
| Modificada | Alta (7.5) | 0.90% | — | Dlink Dir-823g Firmware | 28/6/2023 | 17/6/2026 | D-Link DIR-823G firmware version 1.02B05 has a password reset vulnerability, which originates from the SetMultipleActions API, allowing unauthorized attackers to reset the WEB page management password. | |
| Modificada | Crítica (9.8) | 29% | — | Dlink Go-rt-ac750 Firmware | 15/6/2023 | 17/6/2026 | Se descubrió que D-Link Go-RT-AC750 revA_v101b03 contiene una vulnerabilidad de inyección de comandos a través del parámetro service en genacgi_main. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-600 Firmware | 12/6/2023 | 17/6/2026 | D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a stack overflow via the gena.cgi binary. | |
| Modificada | Crítica (9.8) | 33% | 💥 Exploit | Dlink Dir-600 Firmware | 12/6/2023 | 17/6/2026 | D-Link DIR-600 Hardware Version B5, Firmware Version 2.18 was discovered to contain a command injection vulnerability via the ST parameter in the lxmldbc_system() function. | |
| Modificada | Media (5.4) | 0.63% | — | Dlink Di-7500g-ci Firmware | 9/6/2023 | 17/6/2026 | A Cross Site Scripting (XSS) vulnerability in D-Link DI-7500G-CI-19.05.29A allows attackers to execute arbitrary code via uploading a crafted HTML file to the interface /auth_pic.cgi. | |
| Modificada | Alta (8.8) | 37% | 💥 PoC | Dlink Dir-842v2 Firmware | 7/6/2023 | 9/7/2026 | D-Link DIR-842V2 v1.0.3 was discovered to contain a command injection vulnerability via the iperf3 diagnostics function. |