Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the webpage parameter at /goform/formWPS. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro FILECODE en /goform/formLogin. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro config.smtp_email_subject en /goform/formSetEmail. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetRoute. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetACLFilter. | |
| Modificada | Alta (8.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro de la página web en /goform/formSetWanDhcpplus. | |
| Modificada | Alta (8.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro wan_connected en /goform/formEasySetupWizard3. | |
| Modificada | Alta (8.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetWanDhcpplus. | |
| Modificada | Alta (8.8) | 1.3% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro de la página web en /goform/formWlanGuestSetup. | |
| Modificada | Alta (8.8) | 1.2% | — | Dlink Dir-605l Firmware | 10/2/2023 | 17/6/2026 | Se descubrió que el router WI-FI D-Link N300 DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSchedule. | |
| Modificada | Alta (8.8) | 11% | 💥 Exploit | Dlink Dir-846 Firmware | 2/2/2023 | 17/6/2026 | D-Link DIR-846 Firmware FW100A53DBR was discovered to contain a remote command execution (RCE) vulnerability via the lan(0)_dhcps_staticlist parameter. This vulnerability is exploited via a crafted POST request. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-825 Firmware | 31/1/2023 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en D-Link DIR-825 v1.33.0.44ebdd4-embedded y versiones anteriores permite a un atacante ejecutar código arbitrario a través del método GetConfig en el endpoint /CPE. | |
| Modificada | Crítica (9.8) | 3.1% | — | Dlink DIR 878 Firmware | 27/1/2023 | 17/6/2026 | Se descubrió que D-Link DIR_878_FW1.30B08 contenía una vulnerabilidad de inyección de comandos a través del componente /SetNetworkSettings/SubnetMask. Esta vulnerabilidad permite a los atacantes escalar privilegios a root mediante un payload manipulado inyectado. | |
| Modificada | Crítica (9.8) | 3.1% | — | Dlink DIR 878 Firmware | 27/1/2023 | 17/6/2026 | Se descubrió que D-Link DIR_878_FW1.30B08 contenía una vulnerabilidad de inyección de comandos a través del componente /setnetworksettings/IPAddress. Esta vulnerabilidad permite a los atacantes escalar privilegios a root mediante un payload manipulado inyectado. | |
| Modificada | Alta (8.8) | 1.1% | — | Dlink Dir-882-us FirmwareDlink Dir-867 FirmwareDlink Dir-878 Firmware | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de múltiples routers D-Link. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio lighttpd, que escucha en el puerto TCP 80 de forma… | |
| Modificada | Alta (8.8) | 1.8% | — | Dlink Dir-2150 Firmware | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar comandos arbitrarios en las instalaciones afectadas de los routers D-Link DIR-2150 4.0.1. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en el complemento Dreambox para el servicio xupnpd, que escucha en… | |
| Modificada | Alta (8.8) | 1.6% | — | Dlink Dir-2150 Firmware | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar comandos arbitrarios en las instalaciones afectadas de los routers D-Link DIR-2150 4.0.1. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en el complemento xupnpd_generic.lua para el servicio xupnpd, que… | |
| Modificada | Alta (8.8) | 0.61% | — | Dlink Dir-2150 Firmware | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en los routers D-Link DIR-2150 4.0.1 afectados. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio anweb, que escucha en los puertos TCP 80 y 443 de forma predeterminada.… | |
| Modificada | Alta (8.8) | 0.61% | — | Dlink Dir-2150 Firmware | 26/1/2023 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en los routers D-Link DIR-2150 4.0.1 afectados. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio anweb, que escucha en los puertos TCP 80 y 443 de forma predeterminada.… | |
| Modificada | Crítica (9.8) | 41% | — | Dlink Dir-859 A1 Firmware | 19/1/2023 | 17/6/2026 | Se descubrió que D-Link DIR-859 A1 1.05 contiene una vulnerabilidad de inyección de comandos a través de la variable service= en la función Soapcgi_main. | |
| Modificada | Crítica (9.8) | 9.5% | — | Dlink Dir-645 Firmware | 17/1/2023 | 17/6/2026 | Se descubrió que D-Link DIR 645A1 1.06B01_Beta01 contenía un desbordamiento de pila a través de la variable service= en la función genacgi_main. | |
| Modificada | Alta (7.2) | 1.5% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWan3Settings. | |
| Modificada | Alta (7.2) | 1.8% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Key en el módulo SetWLanRadioSecurity. | |
| Modificada | Alta (7.2) | 1.4% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro AccountPassword en el módulo SetSysEmailSettings. | |
| Modificada | Alta (7.2) | 1.4% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetQuickVPNSettings. |