Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.4%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetDynamicDNSSettings.
ModificadaAlta (7.2)1.4%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro PSK en el módulo SetQuickVPNSettings.
ModificadaAlta (7.2)1.5%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWanSettings.
ModificadaAlta (7.2)1.5%—Dlink Dir-882 A1 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-882 DIR882A1_FW130B06, DIR-878 DIR_878_FW1.30B08 contenía un desbordamiento de pila a través del parámetro Password en el módulo SetWan2Settings.
ModificadaCrítica (9.9)3.1%—Dlink Dir-846 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-846 A1_FW100A43 contenía una vulnerabilidad de inyección de comandos a través del parámetro auto_upgrade_hour en la función SetAutoUpgradeInfo.
ModificadaCrítica (9.9)3.1%—Dlink Dir-846 Firmware23/12/202217/6/2026
Se descubrió que D-Link DIR-846 A1_FW100A43 contenía una vulnerabilidad de inyección de comandos a través del parámetro lan(0)_dhcps_staticlist en la función SetIpMacBindSettings.
ModificadaAlta (7.5)0.49%—Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+520/12/202217/6/2026
Dispositivos D-Link DAP-2310 v2.10rc036 y anteriores, DAP-2330 v1.06rc020 y anteriores, DAP-2360 v2.10rc050 y anteriores, DAP-2553 v3.10rc031 y anteriores, DAP-2660 v1.15rc093 y anteriores, DAP -2690 v3.20rc106 y anteriores, DAP-2695 v1.20rc119_beta31 y anteriores, DAP-3320 v1.05rc027 beta y anteriores, DAP-3662…
ModificadaAlta (7.5)1.1%—Dlink Dir-869ax FirmwareDlink Dir-869 Firmware20/12/202217/6/2026
D-Link DIR-869 DIR869Ax_FW102B15 es vulnerable a la omisión de autenticación a través de phpcgi.
ModificadaCrítica (9.8)4.0%—Dlink Dir-3040 Firmware14/12/202217/6/2026
Se descubrió que el dispositivo D-Link DIR-3040 con firmware 120B03 contiene una vulnerabilidad de inyección de comandos a través de la función SetTriggerLEDBlink.
ModificadaCrítica (9.8)2.6%—Dlink Dhp-w310av Firmware2/12/202217/6/2026
Se descubrió que D-Link DHP-W310AV 3.10EU contiene una vulnerabilidad de inyección de comandos a través de la función System Checks.
AnalizadaAlta (8.8)34%⚠ Explotación activaDlink Dnr-322l Firmware29/11/202217/6/2026
La Falla de Integridad de Datos en 'Backup Config' en D-Link DNR-322L en versiones <= 2.60B15 permite a un atacante autenticado ejecutar comandos a nivel de sistema operativo en el dispositivo.
ModificadaCrítica (9.8)3.8%—Dlink Dir-823g Firmware22/11/202217/6/2026
Se ha encontrado una vulnerabilidad de inyección de comandos en dispositivos D-Link DIR-823G con versión de firmware 1.02B03 que permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de solicitudes /HNAP1 bien diseñadas. Antes de que la función API de HNAP pueda procesar la solicitud, la…
ModificadaCrítica (9.8)1.3%—Dlink Dir-882 Firmware22/11/202217/6/2026
D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer a través de webGetVarString.
ModificadaCrítica (9.8)1.2%—Dlink Dir-882 Firmware22/11/202217/6/2026
D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer.
ModificadaCrítica (9.8)1.3%—Dlink Dir-882 Firmware22/11/202217/6/2026
D-Link DIR-882 1.10B02 y 1.20B06 es vulnerable al desbordamiento del búfer a través de la función websRedirect.
ModificadaCrítica (9.8)1.2%—Dlink Dir-878 Firmware22/11/202217/6/2026
D-Link DIR-878 1.02B05 es vulnerable a un control de acceso incorrecto.
ModificadaCrítica (9.8)1.2%—Dlink Dir-878 Firmware22/11/202217/6/2026
D-Link DIR878 1.02B04 y 1.02B05 son vulnerables al desbordamiento del búfer.
ModificadaCrítica (9.8)1.3%—Dlink Dir-823g Firmware22/11/202217/6/2026
D-Link DIR823G 1.02B05 es vulnerable a la inyección de comandos.
ModificadaCrítica (9.8)1.3%—Dlink Dir-3060 Firmware18/11/202217/6/2026
D-Link DIR3060 DIR3060A1_FW111B04.bin es vulnerable al desbordamiento del búfer.
ModificadaCrítica (9.9)0.91%—Dlink Dsl-224 Firmware17/11/202217/6/2026
DLINK - DSL-224 Post-auth PCE. El router DLINK tiene una interfaz donde puede configurar servidores NTP (Protocolo de tiempo de red) a través de la API jsonrpc. Es posible inyectar un comando a través de esta interfaz que se ejecutará con permisos ROOT en el router.
ModificadaAlta (7.5)2.0%—Dlink G Integrated Access Device4 Firmware17/11/202217/6/2026
D-Link G integrated Access Device4 Information Disclosure & Authorization Bypass. El archivo Information Disclosure contiene una URL con IP privada en la línea 15 "login.asp" A. El window.location.href = http://192.168.1.1/setupWizard.asp" http://192.168.1.1/setupWizard.asp"; "administrador"? contiene el valor de…
ModificadaCrítica (9.8)3.8%—Dlink Dir-823g Firmware3/11/202217/6/2026
Se descubrió que D-Link DIR-823G v1.0.2 contenía una vulnerabilidad de inyección de comandos en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios a través de un paquete manipulado.
ModificadaCrítica (9.8)2.2%—Dlink Dir-846 Firmware31/10/202217/6/2026
Los dispositivos D-Link DIR-846 con firmware 100A35 permiten a atacantes remotos ejecutar código arbitrario como root a través de HNAP1/control/SetGuestWLanSettings.php.
ModificadaCrítica (9.8)1.3%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro pskValue en la función setRepeaterSecurity
ModificadaCrítica (9.8)1.3%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contenía un desbordamiento de pila por medio del parámetro wizardstep54_pskpwd en /goform/form2WizardStep54