Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contenía un desbordamiento de pila por medio del parámetro pskValue en la función setSecurity | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro wizardstep4_pskpwd en /goform/form2WizardStep4 | |
| Modificada | Alta (7.5) | 2.7% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene múltiples vulnerabilidades de inyección de comandos por medio de los parámetros admuser y admpass en /goform/setSysAdm | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-816 Firmware | 26/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 A2 versión 1.10 B05, contiene un desbordamiento de pila por medio del parámetro srcip en /goform/form2IPQoSTcAdd | |
| Modificada | Crítica (9.8) | 1.8% | — | Dlink Dir-878 Firmware | 19/10/2022 | 17/6/2026 | Se ha detectado que D-Link DIR878 versión 1.30B08 Hotfix_04, contiene una vulnerabilidad de inyección de comandos por medio del componente /bin/proc.cgi | |
| Analizada | Crítica (9.8) | 64% | ⚠ Explotación activa💥 Exploit | Dlink Dsl-2750b Firmware | 19/10/2022 | 17/6/2026 | Los dispositivos D-Link DSL-2750B versiones anteriores a 1.05, permiten una inyección remota de comandos no autenticados por medio del parámetro cli login.cgi, como ha sido explotado "in the wild" en 2016 hasta 2022 | |
| Modificada | Alta (8.8) | 2.8% | — | Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro /SetTriggerWPS/PIN en la función SetTriggerWPS | |
| Modificada | Alta (8.8) | 2.8% | — | Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro system_time_timezone en la función SetNTPServerSettings | |
| Modificada | Media (4.3) | 0.69% | — | Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que D-Link COVR 1200,1202,1203 versión v1.08, tenía una semilla predecible en un generador de números pseudoaleatorios | |
| Modificada | Alta (8.8) | 2.8% | — | Dlink Covr 1203 FirmwareDlink Covr 1202 FirmwareDlink Covr 1200 Firmware | 13/10/2022 | 17/6/2026 | Se ha detectado que D-Link COVR 1200,1203 versión v1.08, contiene una vulnerabilidad de inyección de comandos por medio del parámetro tomography_ping_number en la función SetNetworkTomographySettings | |
| Modificada | Alta (8.1) | 1.4% | — | Dlink Dir-819 Firmware | 8/9/2022 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales (LFI) en D-Link DIR 819 versión v1.06, permite a atacantes provocar una Denegación de Servicio (DoS) o acceder a información confidencial del servidor mediante la manipulación del parámetro getpage en una petición web manipulada | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dap-1650 Firmware | 8/9/2022 | 17/6/2026 | En el firmware D-Link DAP1650 versiones v1.04, el programa fileaccess.cgi en el firmware presenta una vulnerabilidad de desbordamiento de búfer causada por strncpy | |
| Modificada | Alta (7.5) | 2.1% | — | Dlink Dir-1960 Firmware | 7/9/2022 | 17/6/2026 | Se ha detectado que el firmware DIR-1960_A1_1.11 de D-Link contiene un desbordamiento de búfer por medio de srtcat en el archivo prog.cgi. Esta vulnerabilidad permitía a atacantes causar una denegación de servicio (DoS) por medio de una petición HTTP diseñada | |
| Modificada | Alta (8.2) | 0.20% | — | Dell Cloudlink | 1/9/2022 | 17/6/2026 | Dell CloudLink versiones 7.1.3 y todas las versiones anteriores contienen una vulnerabilidad de omisión de la autenticación mediante una ruta o canal alternativo. Un atacante local con altos privilegios puede explotar potencialmente esta vulnerabilidad conllevando a una omisión de la autenticación y el acceso a la… | |
| Modificada | Crítica (9.8) | 1.0% | — | Dell Cloudlink | 1/9/2022 | 17/6/2026 | Dell EMC CloudLink versiones 7.1.2 y todas las versiones anteriores contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto, con el conocimiento de los nombres de usuario del directorio activo, podría explotar esta vulnerabilidad para conseguir acceso no autorizado al sistema | |
| Modificada | Crítica (9.8) | 27% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | En D-Link DIR-816 versión A2_v1.10CNB04.img, es producida una vulnerabilidad de inyección de comandos en /goform/Diagnosis, después de que es cumplida la condición, setnum será empalmado con v10 mediante snprintf, y será ejecutado el sistema, resultando en una vulnerabilidad de inyección de comandos | |
| Modificada | Alta (8.8) | 8.3% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | D-Link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio de /goform/SystemCommand. Después de que el usuario pase el parámetro del comando, será empalmado en byte_4836B0 por snprintf, y finalmente doSystem(&byte_4836B0); será ejecutado, resultando en una inyección de comando | |
| Modificada | Alta (8.8) | 2.7% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio del archivo /goform/form2userconfig.cgi | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | En D-link DIR-816 versión A2_v1.10CNB04.img, la red puede ser restablecida sin autenticación por medio de /goform/setMAC | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a una inyección de comandos por medio de /goform/NTPSyncWithHost | |
| Modificada | Alta (7.5) | 24% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a un Desbordamiento del Búfer por medio de /goform/addRouting | |
| Modificada | Crítica (9.8) | 22% | — | Dlink Dir-816 Firmware | 31/8/2022 | 17/6/2026 | En D-Link DIR-816 versión A2_v1.10CNB04.img, la red puede ser inicializada sin autenticación por medio de /goform/wizard_end | |
| Analizada | Crítica (9.8) | 10% | — | Dlink Go-rt-ac750 Firmware | 28/8/2022 | 17/6/2026 | D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables a una inyección de comandos por medio de /cgibin, hnap_main, | |
| Analizada | Crítica (9.8) | 56% | ⚠ Explotación activa | Dlink Go-rt-ac750 Firmware | 28/8/2022 | 17/6/2026 | D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables al desbordamiento del búfer por medio de cgibin, hnap_main, | |
| Modificada | Crítica (9.8) | 0.99% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | D-Link DIR845L versión v1.00-v1.03, contiene una vulnerabilidad de Credenciales Estáticas por Defecto en el archivo /etc/init0.d/S80telnetd.sh. |