Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)40%💥 ExploitDlink Dir-816l Firmware18/5/202217/6/2026
Un problema de control de acceso en D-Link DIR816L_FW206b01 permite a atacantes no autenticados acceder a las carpetas folder_view.php y category_view.php
ModificadaMedia (6.5)1.5%—Dlink Dir-825 Firmware17/5/202217/6/2026
D-LINK DIR-825 AC1200 R2 es vulnerable a un Salto de Directorio. Un atacante podría usar la configuración "../../../../" de la carpeta del servidor FTP para establecer la carpeta root del router para el acceso FTP. Esto le permite acceder a todo el sistema de archivos del router por medio del servidor FTP
ModificadaCrítica (9.8)14%—Dlink Dap-1330 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DAP-1330_OSS-firmware_1.00b21 contiene un desbordamiento de pila por medio del parámetro devicename en /goform/setDeviceSettings
ModificadaCrítica (9.8)14%—Dlink Dap-1330 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DAP-1330_OSS-firmware_1.00b21 contiene un desbordamiento de pila por medio de la función checkvalidupgrade
ModificadaCrítica (9.8)3.8%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro urladd en /goform/websURLFilterAddDel
ModificadaCrítica (9.8)3.8%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro addhostfilter en /goform/websHostFilter
ModificadaCrítica (9.8)3.8%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro addurlfilter en /goform/websURLFilter
ModificadaCrítica (9.8)4.0%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro proto en /goform/form2IPQoSTcAdd
ModificadaCrítica (9.8)4.0%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro MAC en /goform/editassignment
ModificadaCrítica (9.8)17%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio de los parámetros IPADDR y nvmacaddr en /goform/form2Dhcpip
ModificadaCrítica (9.8)4.0%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro lanip en /goform/setNetworkLan
ModificadaCrítica (9.8)6.3%—Dlink Dir-816 Firmware10/5/202217/6/2026
Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene una vulnerabilidad de inyección de comandos por medio de los parámetros admuser y admpass en /goform/setSysAdm
ModificadaCrítica (9.8)3.5%—Dlink Dir-882 Firmware10/5/202217/6/2026
Una vulnerabilidad de inyección de comandos en el componente /SetTriggerLEDBlink/Blink de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada
ModificadaCrítica (9.8)3.5%—Dlink Dir-882 Firmware10/5/202217/6/2026
Una vulnerabilidad de inyección de comandos en el componente /setnetworksettings/SubnetMask de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada
ModificadaCrítica (9.8)3.5%—Dlink Dir-882 Firmware10/5/202217/6/2026
Una vulnerabilidad de inyección de comandos en el componente /setnetworksettings/IPAddress de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada
ModificadaCrítica (9.8)28%—Dlink Dir-823 PRO Firmware2/5/202217/6/2026
Se ha detectado que D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetNTPserverSeting. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro system_time_timezone
ModificadaCrítica (9.8)5.3%—Dlink Dir-882 Firmware2/5/202217/6/2026
Se ha detectado que D-link 882 DIR882A1_FW130B06 contiene una vulnerabilidad de inyección de comandos en "/usr/bin/cli"
ModificadaCrítica (9.8)56%—Dlink Dir-825 Firmware27/4/202217/6/2026
En el binario "webupg" del D-Link DIR-825 G1, los atacantes pueden omitir la autenticación mediante los parámetros "autoupgrade.asp", y llevar a cabo funciones como la descarga de archivos de configuración y la actualización del firmware sin autorización
ModificadaAlta (8.8)33%—Dlink Dir-825 Firmware27/4/202217/6/2026
En el binario "webupg" de D-Link DIR-825 G1, debido a una falta de verificación de los parámetros, los atacantes pueden usar los parámetros "cmd" para ejecutar comandos arbitrarios del sistema después de obtener la autorización
ModificadaAlta (7.8)2.2%—Dlink Dir-1360 FirmwareDlink Dir-1760 FirmwareDlink Dir-1960 FirmwareDlink Dir-2640 Firmware+611/4/202217/6/2026
Una vulnerabilidad de inyección de comandos en el binario de protesta permite a un atacante con acceso a la interfaz de línea de comandos remota ejecutar comandos arbitrarios como root
ModificadaAlta (7.5)1.4%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formAdvanceSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage
ModificadaAlta (7.5)1.5%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formWlanWizardSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage
ModificadaAlta (7.5)2.6%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formWlanSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage
ModificadaAlta (7.5)1.2%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formLanguageChange. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro nextPage
ModificadaAlta (7.5)1.5%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formdumpeasysetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro config.save_network_enabled