Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
D-Link N300 WI-FI Router DIR-605L v2.13B01 was discovered to contain a stack overflow via the webpage parameter at /goform/formWPS.
ModificadaCrítica (9.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro FILECODE en /goform/formLogin.
ModificadaCrítica (9.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro config.smtp_email_subject en /goform/formSetEmail.
ModificadaCrítica (9.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetRoute.
ModificadaCrítica (9.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetACLFilter.
ModificadaAlta (8.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro de la página web en /goform/formSetWanDhcpplus.
ModificadaAlta (8.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro wan_connected en /goform/formEasySetupWizard3.
ModificadaAlta (8.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSetWanDhcpplus.
ModificadaAlta (8.8)1.3%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que D-Link N300 WI-FI Router DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro de la página web en /goform/formWlanGuestSetup.
ModificadaAlta (8.8)1.2%—Dlink Dir-605l Firmware10/2/202317/6/2026
Se descubrió que el router WI-FI D-Link N300 DIR-605L v2.13B01 contenía un desbordamiento de pila a través del parámetro curTime en /goform/formSchedule.
ModificadaAlta (8.8)11%💥 ExploitDlink Dir-846 Firmware2/2/202317/6/2026
D-Link DIR-846 Firmware FW100A53DBR was discovered to contain a remote command execution (RCE) vulnerability via the lan(0)_dhcps_staticlist parameter. This vulnerability is exploited via a crafted POST request.
ModificadaCrítica (9.8)1.2%—Dlink Dir-825 Firmware31/1/202317/6/2026
La vulnerabilidad de desbordamiento de búfer en D-Link DIR-825 v1.33.0.44ebdd4-embedded y versiones anteriores permite a un atacante ejecutar código arbitrario a través del método GetConfig en el endpoint /CPE.
ModificadaCrítica (9.8)3.1%—Dlink DIR 878 Firmware27/1/202317/6/2026
Se descubrió que D-Link DIR_878_FW1.30B08 contenía una vulnerabilidad de inyección de comandos a través del componente /SetNetworkSettings/SubnetMask. Esta vulnerabilidad permite a los atacantes escalar privilegios a root mediante un payload manipulado inyectado.
ModificadaCrítica (9.8)3.1%—Dlink DIR 878 Firmware27/1/202317/6/2026
Se descubrió que D-Link DIR_878_FW1.30B08 contenía una vulnerabilidad de inyección de comandos a través del componente /setnetworksettings/IPAddress. Esta vulnerabilidad permite a los atacantes escalar privilegios a root mediante un payload manipulado inyectado.
ModificadaAlta (8.8)1.1%—Dlink Dir-882-us FirmwareDlink Dir-867 FirmwareDlink Dir-878 Firmware26/1/202317/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de múltiples routers D-Link. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio lighttpd, que escucha en el puerto TCP 80 de forma…
ModificadaAlta (8.8)1.8%—Dlink Dir-2150 Firmware26/1/202317/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar comandos arbitrarios en las instalaciones afectadas de los routers D-Link DIR-2150 4.0.1. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en el complemento Dreambox para el servicio xupnpd, que escucha en…
ModificadaAlta (8.8)1.6%—Dlink Dir-2150 Firmware26/1/202317/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar comandos arbitrarios en las instalaciones afectadas de los routers D-Link DIR-2150 4.0.1. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en el complemento xupnpd_generic.lua para el servicio xupnpd, que…
ModificadaAlta (8.8)0.61%—Dlink Dir-2150 Firmware26/1/202317/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en los routers D-Link DIR-2150 4.0.1 afectados. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio anweb, que escucha en los puertos TCP 80 y 443 de forma predeterminada.…
ModificadaAlta (8.8)0.61%—Dlink Dir-2150 Firmware26/1/202317/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en los routers D-Link DIR-2150 4.0.1 afectados. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio anweb, que escucha en los puertos TCP 80 y 443 de forma predeterminada.…
ModificadaCrítica (9.8)41%—Dlink Dir-859 A1 Firmware19/1/202317/6/2026
Se descubrió que D-Link DIR-859 A1 1.05 contiene una vulnerabilidad de inyección de comandos a través de la variable service= en la función Soapcgi_main.
ModificadaCrítica (9.8)9.5%—Dlink Dir-645 Firmware17/1/202317/6/2026
Se descubrió que D-Link DIR 645A1 1.06B01_Beta01 contenía un desbordamiento de pila a través de la variable service= en la función genacgi_main.
ModificadaAlta (7.2)1.5%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWan3Settings.
ModificadaAlta (7.2)1.8%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Key en el módulo SetWLanRadioSecurity.
ModificadaAlta (7.2)1.4%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro AccountPassword en el módulo SetSysEmailSettings.
ModificadaAlta (7.2)1.4%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetQuickVPNSettings.