Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contenía un desbordamiento de pila por medio del parámetro pskValue en la función setSecurity
ModificadaCrítica (9.8)1.3%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro wizardstep4_pskpwd en /goform/form2WizardStep4
ModificadaAlta (7.5)2.7%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene múltiples vulnerabilidades de inyección de comandos por medio de los parámetros admuser y admpass en /goform/setSysAdm
ModificadaCrítica (9.8)1.3%—Dlink Dir-816 Firmware26/10/202217/6/2026
Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro srcip en /goform/form2IPQoSTcAdd
ModificadaCrítica (9.8)1.8%—Dlink Dir-878 Firmware19/10/202217/6/2026
Se ha detectado que D-Link DIR878 versión 1.30B08 Hotfix_04, contiene una vulnerabilidad de inyección de comandos por medio del componente /bin/proc.cgi
AnalizadaCrítica (9.8)64%⚠ Explotación activa💥 ExploitDlink Dsl-2750b Firmware19/10/202217/6/2026
Los dispositivos D-Link DSL-2750B versiones anteriores a 1.05, permiten una inyección remota de comandos no autenticados por medio del parámetro cli login.cgi, como ha sido explotado "in the wild" en 2016 hasta 2022
ModificadaAlta (8.8)2.8%—Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware13/10/202217/6/2026
Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro /SetTriggerWPS/PIN en la función SetTriggerWPS
ModificadaAlta (8.8)2.8%—Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware13/10/202217/6/2026
Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro system_time_timezone en la función SetNTPServerSettings
ModificadaMedia (4.3)0.69%—Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware13/10/202217/6/2026
Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, tenía una semilla predecible en un generador de números pseudoaleatorios
ModificadaAlta (8.8)2.8%—Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware13/10/202217/6/2026
Se ha detectado que D-Link COVR 1200,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro tomography_ping_number en la función SetNetworkTomographySettings
ModificadaAlta (8.1)1.4%—Dlink Dir-819 Firmware8/9/202217/6/2026
Una vulnerabilidad de inclusión de archivos locales (LFI) en D-Link DIR 819 versión v1.06, permite a atacantes provocar una Denegación de Servicio (DoS) o acceder a información confidencial del servidor mediante la manipulación del parámetro getpage en una petición web manipulada
ModificadaCrítica (9.8)1.9%—Dlink Dap-1650 Firmware8/9/202217/6/2026
En el firmware D-Link DAP1650 versiones v1.04, el programa fileaccess.cgi en el firmware presenta una vulnerabilidad de desbordamiento de búfer causada por strncpy
ModificadaAlta (7.5)2.1%—Dlink Dir-1960 Firmware7/9/202217/6/2026
Se ha detectado que el firmware DIR-1960_A1_1.11 de D-Link contiene un desbordamiento de búfer por medio de srtcat en el archivo prog.cgi. Esta vulnerabilidad permitía a atacantes causar una denegación de servicio (DoS) por medio de una petición HTTP diseñada
ModificadaAlta (8.2)0.20%—Dell Cloudlink1/9/202217/6/2026
Dell CloudLink versiones 7.1.3 y todas las versiones anteriores contienen una vulnerabilidad de omisión de la autenticación mediante una ruta o canal alternativo. Un atacante local con altos privilegios puede explotar potencialmente esta vulnerabilidad conllevando a una omisión de la autenticación y el acceso a la…
ModificadaCrítica (9.8)1.0%—Dell Cloudlink1/9/202217/6/2026
Dell EMC CloudLink versiones 7.1.2 y todas las versiones anteriores contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto, con el conocimiento de los nombres de usuario del directorio activo, podría explotar esta vulnerabilidad para conseguir acceso no autorizado al sistema
ModificadaCrítica (9.8)27%—Dlink Dir-816 Firmware31/8/202217/6/2026
En D-Link DIR-816 versión A2_v1.10CNB04.img, es producida una vulnerabilidad de inyección de comandos en /goform/Diagnosis, después de que es cumplida la condición, setnum será empalmado con v10 mediante snprintf, y será ejecutado el sistema, resultando en una vulnerabilidad de inyección de comandos
ModificadaAlta (8.8)8.3%—Dlink Dir-816 Firmware31/8/202217/6/2026
D-Link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio de /goform/SystemCommand. Después de que el usuario pase el parámetro del comando, será empalmado en byte_4836B0 por snprintf, y finalmente doSystem(&byte_4836B0); será ejecutado, resultando en una inyección de comando
ModificadaAlta (8.8)2.7%—Dlink Dir-816 Firmware31/8/202217/6/2026
D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio del archivo /goform/form2userconfig.cgi
ModificadaAlta (7.5)1.2%—Dlink Dir-816 Firmware31/8/202217/6/2026
En D-link DIR-816 versión A2_v1.10CNB04.img, la red puede ser restablecida sin autenticación por medio de /goform/setMAC
ModificadaCrítica (9.8)3.2%—Dlink Dir-816 Firmware31/8/202217/6/2026
D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio de /goform/NTPSyncWithHost
ModificadaAlta (7.5)24%—Dlink Dir-816 Firmware31/8/202217/6/2026
D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a un Desbordamiento del Búfer por medio de /goform/addRouting
ModificadaCrítica (9.8)22%—Dlink Dir-816 Firmware31/8/202217/6/2026
En D-Link DIR-816 versión A2_v1.10CNB04.img, la red puede ser inicializada sin autenticación por medio de /goform/wizard_end
AnalizadaCrítica (9.8)10%—Dlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables a una inyección de comandos por medio de /cgibin, hnap_main,
AnalizadaCrítica (9.8)56%⚠ Explotación activaDlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables al desbordamiento del búfer por medio de cgibin, hnap_main,
ModificadaCrítica (9.8)0.99%—Dlink Dir-845l Firmware28/8/202217/6/2026
D-Link DIR845L versión v1.00-v1.03, contiene una vulnerabilidad de Credenciales Estáticas por Defecto en el archivo /etc/init0.d/S80telnetd.sh.