Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)26%—Dlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 y GO-RT-AC750_revB_FWv200b02, son vulnerables a una Inyección de Comandos por medio de cgibin, ssdpcgi_main.
ModificadaCrítica (9.8)3.2%—Dlink Dir-845l Firmware28/8/202217/6/2026
DIR845L A1 versión v1.00-v1.03, es vulnerable a una inyección de comandos por medio del archivo /htdocs/upnpinc/gena.php.
ModificadaCrítica (9.8)1.4%—Dlink Dir-845l Firmware28/8/202217/6/2026
D-Link DIR845L A1 contiene una vulnerabilidad de autenticación por medio de un valor AUTHORIZED_GROUP=1, como es demostrado en una petición del archivo getcfg.php.
ModificadaAlta (7.5)1.0%—Dlink Dsl-3782 Firmware26/8/20229/7/2026
D-Link Wireless AC1200 Dual Band VDSL ADSL Modem Router DSL-3782 Firmware versión v1.01, permite a atacantes no autenticados causar una Denegación de Servicio (DoS) por medio del parámetro User o Pwd del archivo Login.asp.
ModificadaCrítica (9.8)63%💥 ExploitDlink Dir-615 FirmwareDlink Dir-615 J1 FirmwareDlink Dir-615 T1 FirmwareDlink Dir-615jx10 Firmware23/8/20229/7/2026
La página de configuración de la WAN "wan.htm" en los dispositivos D-Link DIR-615 con el firmware versión 20.06, puede ser accedida directamente sin autenticación lo que puede conllevar a divulgar la información sobre la configuración de la WAN y también aprovechar el atacante para modificar los campos de datos de la…
ModificadaMedia (6.5)1.0%—Dlink Dsl-3782 Firmware23/8/20229/7/2026
El firmware de D-Link Wireless AC1200 Dual Band VDSL ADSL Modem Router DSL-3782 versión v1.01, permite a atacantes no autenticados causar una Denegación de Servicio (DoS) por medio de una petición de conexión HTTP diseñada.
ModificadaCrítica (9.8)22%—Dlink Dir-816 Firmware22/8/202217/6/2026
D-link DIR-816 versión A2_v1.10CNB04.img, es vulnerable a un Desbordamiento de Búfer por medio del archivo /goform/form2Wan.cgi. Cuando wantype es 3, l2tp_usrname será descifrado por base64, y el resultado es almacenado en v94, que no comprueba el tamaño de l2tp_usrname, resultando en un desbordamiento de pila.
ModificadaAlta (7.5)1.3%—Dlink Dir-816 Firmware22/8/202217/6/2026
D-link DIR-816 versión A2_v1.10CNB04.img, reinicia el router sin autenticación por medio de /goform/doReboot. No es requerida autenticación y el reinicio es ejecutado cuando la función regresa al final.
ModificadaAlta (7.5)1.2%—Dlink Go-rt-ac750 Firmware15/8/20229/7/2026
D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a una omisión de autenticación por medio de la función phpcgi_main en cgibin.
ModificadaCrítica (9.8)1.6%—Dlink Go-rt-ac750 Firmware15/8/202217/6/2026
D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables al desbordamiento del búfer por medio de la función authenticationcgi_main.
ModificadaAlta (7.5)0.88%—Dlink Go-rt-ac750 Firmware15/8/20229/7/2026
D-Link GO-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a las credenciales estáticas por defecto por medio del archivo /etc/init0.d/S80telnetd.sh.
ModificadaCrítica (9.8)2.2%—Dlink Go-rt-ac750 Firmware15/8/202217/6/2026
D-Link Go-RT-AC750 versiones GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 son vulnerables a una inyección de comandos por medio del archivo /htdocs/upnpinc/gena.php.
ModificadaCrítica (9.8)32%—Dlink Dir-818l Firmware3/8/202217/6/2026
Se ha detectado que el D-LINK DIR-818LW A1:DIR818L_FW105b01, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función binary.soapcgi_main
ModificadaCrítica (9.8)2.6%—Dlink Dir-818l Firmware3/8/202217/6/2026
Se ha detectado que el D-LINK DIR-818LW A1:DIR818L_FW105b01, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio de la función ssdpcgi_main
AnalizadaCrítica (9.8)23%—Dlink Dir-810l Firmware3/8/202217/6/2026
Se ha detectado que D-Link DIR810LA1_FW102B22, contiene una vulnerabilidad de inyección de comandos por medio de la función Ping_addr
AnalizadaAlta (7.5)15%—Dlink Dir-820l Firmware3/8/202217/6/2026
Se ha detectado que D-Link DIR820LA1_FW106B02, contiene un desbordamiento de búfer por medio del parámetro nextPage en el archivo ping.ccp
ModificadaAlta (8.8)1.5%—Dlink Dsl-3782 Firmware29/7/202217/6/2026
Se ha detectado que D-Link DSL-3782 versiones v1.03 y anteriores, contienen un desbordamiento de pila por medio de la función getAttrValue
ModificadaAlta (8.8)4.4%💥 PoCDlink Dsl-3782 Firmware29/7/202217/6/2026
Se ha detectado que D-Link DSL-3782 versiones v1.03 y anteriores, contienen una vulnerabilidad de inyección de comandos por medio de la función byte_4C0160
ModificadaCrítica (9.8)5.8%—Dlink Dir-645 Firmware27/6/202217/6/2026
Se ha detectado que D-Link DIR-645 versión v1.03, contiene una vulnerabilidad de inyección de comandos por medio del parámetro QUERY_STRING en el archivo __ajax_explorer.sgi
ModificadaAlta (7.5)0.80%—Dlink Dir-850l Firmare16/6/202217/6/2026
Se ha detectado un problema en los dispositivos D-Link DIR-850L versión 1.21WW. Un handshake WPA parcialmente completado es suficiente para obtener un acceso completo a la red inalámbrica. Un cliente puede acceder a la red mediante el envío de paquetes en tramas de datos al AP sin encriptación
ModificadaAlta (8.8)2.7%💥 PoCDlink Dir-890l Firmware3/6/202217/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** D-Link DIR-890L versión 1.20b01, permite a atacantes ejecutar código arbitrario debido a la opción Wake-On-Lan embebida para el parámetro "descriptor" en el archivo SetVirtualServerSettings.php
ModificadaCrítica (9.8)15%—Dlink Dir-890l Firmware2/6/202217/6/2026
La interfaz de configuración web del lado de la LAN presenta una vulnerabilidad de desbordamiento de búfer en la región Stack de la memoria en el firmware del router Wi-Fi D-Link DIR-890L versiones DIR890LA1_FW107b09.bin y anteriores. La función creada en 0x17958 de /htdocs/cgibin llama a sprintf sin comprobar la…
ModificadaMedia (6.5)0.64%—Dell Cloudlink26/5/202217/6/2026
Dell EMC CloudLink versiones 7.1.3 y todas las versiones anteriores, el token de autenticación es expuesto en las peticiones GET. Estos parámetros de petición pueden quedar registrados en los proxies inversos y en los registros del servidor. Los atacantes pueden usar potencialmente estos tokens para acceder al…
ModificadaCrítica (9.8)1.2%—Dlink Dsl-g2452dg Firmware23/5/20229/7/2026
Se ha detectado que D-Link DSL-G2452DG versión HW:T1\tFW:ME_2.00, contiene permisos no seguros
ModificadaCrítica (9.8)23%—Dlink Dir-816l Firmware18/5/202217/6/2026
Un problema en el componente getcfg.php de D-Link DIR816L_FW206b01 permite a atacantes acceder al dispositivo por medio de una carga útil diseñada