Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.4% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetDynamicDNSSettings. | |
| Modificada | Alta (7.2) | 1.4% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro PSK en el módulo SetQuickVPNSettings. | |
| Modificada | Alta (7.2) | 1.5% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWanSettings. | |
| Modificada | Alta (7.2) | 1.5% | — | Dlink Dir-882 A1 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWan2Settings. | |
| Modificada | Crítica (9.9) | 3.1% | — | Dlink Dir-846 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-846 A1_FW100A43 contenía una vulnerabilidad de inyección de comandos a través del parámetro auto_upgrade_hour en la función SetAutoUpgradeInfo. | |
| Modificada | Crítica (9.9) | 3.1% | — | Dlink Dir-846 Firmware | 23/12/2022 | 17/6/2026 | Se descubrió que D-Link DIR-846 A1_FW100A43 contenía una vulnerabilidad de inyección de comandos a través del parámetro lan(0)_dhcps_staticlist en la función SetIpMacBindSettings. | |
| Modificada | Alta (7.5) | 0.49% | — | Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+5 | 20/12/2022 | 17/6/2026 | Dispositivos D-Link DAP-2310 v2.10rc036 y anteriores, DAP-2330 v1.06rc020 y anteriores, DAP-2360 v2.10rc050 y anteriores, DAP-2553 v3.10rc031 y anteriores, DAP-2660 v1.15rc093 y anteriores, DAP -2690 v3.20rc106 y anteriores, DAP-2695 v1.20rc119_beta31 y anteriores, DAP-3320 v1.05rc027 beta y anteriores, DAP-3662… | |
| Modificada | Alta (7.5) | 1.1% | — | Dlink Dir-869ax FirmwareDlink Dir-869 Firmware | 20/12/2022 | 17/6/2026 | D-Link DIR-869 DIR869Ax_FW102B15 es vulnerable a la omisión de autenticación a través de phpcgi. | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-3040 Firmware | 14/12/2022 | 17/6/2026 | Se descubrió que el dispositivo D-Link DIR-3040 con firmware 120B03 contiene una vulnerabilidad de inyección de comandos a través de la función SetTriggerLEDBlink. | |
| Modificada | Crítica (9.8) | 2.6% | — | Dlink Dhp-w310av Firmware | 2/12/2022 | 17/6/2026 | Se descubrió que D-Link DHP-W310AV 3.10EU contiene una vulnerabilidad de inyección de comandos a través de la función System Checks. | |
| Analizada | Alta (8.8) | 34% | ⚠ Explotación activa | Dlink Dnr-322l Firmware | 29/11/2022 | 17/6/2026 | La Falla de Integridad de Datos en 'Backup Config' en D-Link DNR-322L en versiones <= 2.60B15 permite a un atacante autenticado ejecutar comandos a nivel de sistema operativo en el dispositivo. | |
| Modificada | Crítica (9.8) | 3.8% | — | Dlink Dir-823g Firmware | 22/11/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección de comandos en dispositivos D-Link DIR-823G con versión de firmware 1.02B03 que permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de solicitudes /HNAP1 bien diseñadas. Antes de que la función API de HNAP pueda procesar la solicitud, la… | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-882 Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer a través de webGetVarString. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-882 Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-882 Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer a través de la función websRedirect. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-878 Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR-878 1.02B05 es vulnerable a un control de acceso incorrecto. | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dir-878 Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR878 1.02B04 y 1.02B05 son vulnerables al desbordamiento del búfer. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-823g Firmware | 22/11/2022 | 17/6/2026 | D-Link DIR823G 1.02B05 es vulnerable a la inyección de comandos. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-3060 Firmware | 18/11/2022 | 17/6/2026 | D-Link DIR3060 DIR3060A1_FW111B04.bin es vulnerable al desbordamiento del búfer. | |
| Modificada | Crítica (9.9) | 0.91% | — | Dlink Dsl-224 Firmware | 17/11/2022 | 17/6/2026 | DLINK - DSL-224 Post-auth PCE. El router DLINK tiene una interfaz donde puede configurar servidores NTP (Protocolo de tiempo de red) a través de la API jsonrpc. Es posible inyectar un comando a través de esta interfaz que se ejecutará con permisos ROOT en el router. | |
| Modificada | Alta (7.5) | 2.0% | — | Dlink G Integrated Access Device4 Firmware | 17/11/2022 | 17/6/2026 | D-Link G integrated Access Device4 Information Disclosure & Authorization Bypass. El archivo Information Disclosure contiene una URL con IP privada en la línea 15 "login.asp" A. El window.location.href = http://192.168.1.1/setupWizard.asp" http://192.168.1.1/setupWizard.asp"; "administrador"? contiene el valor de… | |
| Modificada | Crítica (9.8) | 3.8% | — | Dlink Dir-823g Firmware | 3/11/2022 | 17/6/2026 | Se descubrió que D-Link DIR-823G v1.0.2 contenía una vulnerabilidad de inyección de comandos en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través de un paquete manipulado. | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Dir-846 Firmware | 31/10/2022 | 17/6/2026 | Los dispositivos D-Link DIR-846 con firmware 100A35 permiten a atacantes remotos ejecutar código arbitrario como root a través de HNAP1/control/SetGuestWLanSettings.php. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro pskValue en la función setRepeaterSecurity | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contenía un desbordamiento de pila por medio del parámetro wizardstep54_pskpwd en /goform/form2WizardStep54 |