Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Dlink Dir-816l Firmware | 18/5/2022 | 17/6/2026 | Un problema de control de acceso en D-Link DIR816L_FW206b01 permite a atacantes no autenticados acceder a las carpetas folder_view.php y category_view.php | |
| Modificada | Media (6.5) | 1.5% | — | Dlink Dir-825 Firmware | 17/5/2022 | 17/6/2026 | D-LINK DIR-825 AC1200 R2 es vulnerable a un Salto de Directorio. Un atacante podría usar la configuración "../../../../" de la carpeta del servidor FTP para establecer la carpeta root del router para el acceso FTP. Esto le permite acceder a todo el sistema de archivos del router por medio del servidor FTP | |
| Modificada | Crítica (9.8) | 14% | — | Dlink Dap-1330 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DAP-1330_OSS-firmware_1.00b21 contiene un desbordamiento de pila por medio del parámetro devicename en /goform/setDeviceSettings | |
| Modificada | Crítica (9.8) | 14% | — | Dlink Dap-1330 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DAP-1330_OSS-firmware_1.00b21 contiene un desbordamiento de pila por medio de la función checkvalidupgrade | |
| Modificada | Crítica (9.8) | 3.8% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro urladd en /goform/websURLFilterAddDel | |
| Modificada | Crítica (9.8) | 3.8% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro addhostfilter en /goform/websHostFilter | |
| Modificada | Crítica (9.8) | 3.8% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro addurlfilter en /goform/websURLFilter | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro proto en /goform/form2IPQoSTcAdd | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro MAC en /goform/editassignment | |
| Modificada | Crítica (9.8) | 17% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio de los parámetros IPADDR y nvmacaddr en /goform/form2Dhcpip | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene un desbordamiento de pila por medio del parámetro lanip en /goform/setNetworkLan | |
| Modificada | Crítica (9.8) | 6.3% | — | Dlink Dir-816 Firmware | 10/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-816 versión A2_v1.10CNB04, contiene una vulnerabilidad de inyección de comandos por medio de los parámetros admuser y admpass en /goform/setSysAdm | |
| Modificada | Crítica (9.8) | 3.5% | — | Dlink Dir-882 Firmware | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /SetTriggerLEDBlink/Blink de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada | |
| Modificada | Crítica (9.8) | 3.5% | — | Dlink Dir-882 Firmware | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /setnetworksettings/SubnetMask de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada | |
| Modificada | Crítica (9.8) | 3.5% | — | Dlink Dir-882 Firmware | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el componente /setnetworksettings/IPAddress de D-Link DIR882 versión DIR882A1_FW130B06, permite a atacantes escalar privilegios a root por medio de una carga útil diseñada | |
| Modificada | Crítica (9.8) | 28% | — | Dlink Dir-823 PRO Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetNTPserverSeting. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro system_time_timezone | |
| Modificada | Crítica (9.8) | 5.3% | — | Dlink Dir-882 Firmware | 2/5/2022 | 17/6/2026 | Se ha detectado que D-link 882 DIR882A1_FW130B06 contiene una vulnerabilidad de inyección de comandos en "/usr/bin/cli" | |
| Modificada | Crítica (9.8) | 56% | — | Dlink Dir-825 Firmware | 27/4/2022 | 17/6/2026 | En el binario "webupg" del D-Link DIR-825 G1, los atacantes pueden omitir la autenticación mediante los parámetros "autoupgrade.asp", y llevar a cabo funciones como la descarga de archivos de configuración y la actualización del firmware sin autorización | |
| Modificada | Alta (8.8) | 33% | — | Dlink Dir-825 Firmware | 27/4/2022 | 17/6/2026 | En el binario "webupg" de D-Link DIR-825 G1, debido a una falta de verificación de los parámetros, los atacantes pueden usar los parámetros "cmd" para ejecutar comandos arbitrarios del sistema después de obtener la autorización | |
| Modificada | Alta (7.8) | 2.2% | — | Dlink Dir-1360 FirmwareDlink Dir-1760 FirmwareDlink Dir-1960 FirmwareDlink Dir-2640 Firmware+6 | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en el binario de protesta permite a un atacante con acceso a la interfaz de línea de comandos remota ejecutar comandos arbitrarios como root | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formAdvanceSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formWlanWizardSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage | |
| Modificada | Alta (7.5) | 2.6% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formWlanSetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro webpage | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formLanguageChange. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro nextPage | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formdumpeasysetup. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro config.save_network_enabled |