Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 26% | — | Dlink Go-rt-ac750 Firmware | 28/8/2022 | 17/6/2026 | D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables a una Inyección de Comandos por medio de cgibin, ssdpcgi_main. | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | DIR845L A1 versión v1.00-v1.03, es vulnerable a una inyección de comandos por medio del archivo /htdocs/upnpinc/gena.php. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | D-Link DIR845L A1 contiene una vulnerabilidad de autenticación por medio de un valor AUTHORIZED_GROUP=1, como es demostrado en una petición del archivo getcfg.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dsl-3782 Firmware | 26/8/2022 | 9/7/2026 | D-Link Wireless AC1200 Dual Band VDSL ADSL Modem Router DSL-3782 Firmware versión v1.01, permite a atacantes no autenticados causar una Denegación de Servicio (DoS) por medio del parámetro User o Pwd del archivo Login.asp. | |
| Modificada | Crítica (9.8) | 63% | 💥 Exploit | Dlink Dir-615 FirmwareDlink Dir-615 J1 FirmwareDlink Dir-615 T1 FirmwareDlink Dir-615jx10 Firmware | 23/8/2022 | 9/7/2026 | La página de configuración de la WAN "wan.htm" en los dispositivos D-Link DIR-615 con el firmware versión 20.06, puede ser accedida directamente sin autenticación lo que puede conllevar a divulgar la información sobre la configuración de la WAN y también aprovechar el atacante para modificar los campos de datos de la… | |
| Modificada | Media (6.5) | 1.0% | — | Dlink Dsl-3782 Firmware | 23/8/2022 | 9/7/2026 | El firmware de D-Link Wireless AC1200 Dual Band VDSL ADSL Modem Router DSL-3782 versión v1.01, permite a atacantes no autenticados causar una Denegación de Servicio (DoS) por medio de una petición de conexión HTTP diseñada. | |
| Modificada | Crítica (9.8) | 22% | — | Dlink Dir-816 Firmware | 22/8/2022 | 17/6/2026 | D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a un Desbordamiento de Búfer por medio del archivo /goform/form2Wan.cgi. Cuando wantype es 3, l2tp_usrname será descifrado por base64, y el resultado es almacenado en v94, que no comprueba el tamaño de l2tp_usrname, resultando en un desbordamiento de pila. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dir-816 Firmware | 22/8/2022 | 17/6/2026 | D-link DIR-816 versión A2_v1.10CNB04.img, reinicia el router sin autenticación por medio de /goform/doReboot. No es requerida autenticación y el reinicio es ejecutado cuando la función regresa al final. | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Go-rt-ac750 Firmware | 15/8/2022 | 9/7/2026 | D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a una omisión de autenticación por medio de la función phpcgi_main en cgibin. | |
| Modificada | Crítica (9.8) | 1.6% | — | Dlink Go-rt-ac750 Firmware | 15/8/2022 | 17/6/2026 | D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables al desbordamiento del búfer por medio de la función authenticationcgi_main. | |
| Modificada | Alta (7.5) | 0.88% | — | Dlink Go-rt-ac750 Firmware | 15/8/2022 | 9/7/2026 | D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a las credenciales estáticas por defecto por medio del archivo /etc/init0.d/S80telnetd.sh. | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Go-rt-ac750 Firmware | 15/8/2022 | 17/6/2026 | D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a una inyección de comandos por medio del archivo /htdocs/upnpinc/gena.php. | |
| Modificada | Crítica (9.8) | 32% | — | Dlink Dir-818l Firmware | 3/8/2022 | 17/6/2026 | Se ha detectado que el D-LINK DIR-818LW A1:DIR818L_FW105b01, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función binary.soapcgi_main | |
| Modificada | Crítica (9.8) | 2.6% | — | Dlink Dir-818l Firmware | 3/8/2022 | 17/6/2026 | Se ha detectado que el D-LINK DIR-818LW A1:DIR818L_FW105b01, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función ssdpcgi_main | |
| Analizada | Crítica (9.8) | 23% | — | Dlink Dir-810l Firmware | 3/8/2022 | 17/6/2026 | Se ha detectado que D-Link DIR810LA1_FW102B22, contiene una vulnerabilidad de inyección de comandos por medio de la función Ping_addr | |
| Analizada | Alta (7.5) | 15% | — | Dlink Dir-820l Firmware | 3/8/2022 | 17/6/2026 | Se ha detectado que D-Link DIR820LA1_FW106B02, contiene un desbordamiento de búfer por medio del parámetro nextPage en el archivo ping.ccp | |
| Modificada | Alta (8.8) | 1.5% | — | Dlink Dsl-3782 Firmware | 29/7/2022 | 17/6/2026 | Se ha detectado que D-Link DSL-3782 versiones v1.03 y anteriores, contienen un desbordamiento de pila por medio de la función getAttrValue | |
| Modificada | Alta (8.8) | 4.4% | 💥 PoC | Dlink Dsl-3782 Firmware | 29/7/2022 | 17/6/2026 | Se ha detectado que D-Link DSL-3782 versiones v1.03 y anteriores, contienen una vulnerabilidad de inyección de comandos por medio de la función byte_4C0160 | |
| Modificada | Crítica (9.8) | 5.8% | — | Dlink Dir-645 Firmware | 27/6/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-645 versión v1.03, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en el archivo __ajax_explorer.sgi | |
| Modificada | Alta (7.5) | 0.80% | — | Dlink Dir-850l Firmare | 16/6/2022 | 17/6/2026 | Se ha detectado un problema en los dispositivos D-Link DIR-850L versión 1.21WW. Un handshake WPA parcialmente completado es suficiente para obtener un acceso completo a la red inalámbrica. Un cliente puede acceder a la red mediante el envío de paquetes en tramas de datos al AP sin encriptación | |
| Modificada | Alta (8.8) | 2.7% | 💥 PoC | Dlink Dir-890l Firmware | 3/6/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** D-Link DIR-890L versión 1.20b01, permite a atacantes ejecutar código arbitrario debido a la opción Wake-On-Lan embebida para el parámetro "descriptor" en el archivo SetVirtualServerSettings.php | |
| Modificada | Crítica (9.8) | 15% | — | Dlink Dir-890l Firmware | 2/6/2022 | 17/6/2026 | La interfaz de configuración web del lado de la LAN presenta una vulnerabilidad de desbordamiento de búfer en la región Stack de la memoria en el firmware del router Wi-Fi D-Link DIR-890L versiones DIR890LA1_FW107b09.bin y anteriores. La función creada en 0x17958 de /htdocs/cgibin llama a sprintf sin comprobar la… | |
| Modificada | Media (6.5) | 0.64% | — | Dell Cloudlink | 26/5/2022 | 17/6/2026 | Dell EMC CloudLink versiones 7.1.3 y todas las versiones anteriores, el token de autenticación es expuesto en las peticiones GET. Estos parámetros de petición pueden quedar registrados en los proxies inversos y en los registros del servidor. Los atacantes pueden usar potencialmente estos tokens para acceder al… | |
| Modificada | Crítica (9.8) | 1.2% | — | Dlink Dsl-g2452dg Firmware | 23/5/2022 | 9/7/2026 | Se ha detectado que D-Link DSL-G2452DG versión HW:T1\tFW:ME_2.00, contiene permisos no seguros | |
| Modificada | Crítica (9.8) | 23% | — | Dlink Dir-816l Firmware | 18/5/2022 | 17/6/2026 | Un problema en el componente getcfg.php de D-Link DIR816L_FW206b01 permite a atacantes acceder al dispositivo por medio de una carga útil diseñada |