Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.5%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanDhcpplus. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime
ModificadaAlta (7.5)1.5%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanL2TP. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime
ModificadaAlta (7.5)1.5%—Dlink Dir-619 Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanPPTP. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime
ModificadaAlta (7.5)1.5%—Dlink Dir-619 AX Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanPPPoE. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime
ModificadaAlta (7.5)1.5%—Dlink Dir-619 AX Firmware10/4/202217/6/2026
Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanNonLogin. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime
ModificadaCrítica (9.8)3.1%—Dlink Dir-823g Firmware7/4/202217/6/2026
Se presenta una vulnerabilidad de Control de Acceso en D-Link DIR-823G REVA1 versión 1.02B05 (Lastest) por medio de cualquier parámetro en la función HNAP1
ModificadaAlta (8.8)1.5%—Dlink Dir-878 Firmware7/4/202217/6/2026
D-Link DIR-878, presenta un filtro inapropiado para caracteres especiales en el campo de entrada de la página web. Un atacante LAN no autenticado puede llevar a cabo un ataque de inyección de comandos para ejecutar comandos arbitrarios del sistema para controlar el sistema o interrumpir el servicio
ModificadaCrítica (9.8)3.2%—Dlink Dir-645 Firmware31/3/202217/6/2026
D-Link DIR-645 versión 1.03 A1, es vulnerable a un desbordamiento de búfer. La función hnap_main en el manejador cgibin usa sprintf para formatear el encabezado soapaction en la pila y no presenta límite en el tamaño
AnalizadaCrítica (9.8)92%⚠ Explotación activaDlink Dir-820l Firmware28/3/20229/7/2026
Se ha detectado que D-Link DIR-820L versión 1.05B03, contiene una vulnerabilidad de ejecución de comandos remota (RCE) por medio del parámetro Device Name en el archivo /lan.asp
ModificadaCrítica (9.8)3.4%—Dlink Dap-1360f1 Firmware27/3/202217/6/2026
En la versión de firmware DLink DAP-1360 F1 anteriores a v6.10 incluyéndola, en el binario "webupg", un atacante puede usar el parámetro "file" para ejecutar comandos arbitrarios del sistema cuando el parámetro es "name=deleteFile" después de ser autorizado
ModificadaCrítica (9.8)2.2%—Dlink Dir-816 Firmware24/3/202217/6/2026
D-Link DIR-816 A2 versión 1.10 B05, permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo por medio de un parámetro tokenid diseñado en el archivo /goform/form2Reboot.cgi
ModificadaMedia (5.3)2.2%—Dlink Dir-x1860 Firmware4/3/202217/6/2026
Una revelación de información en la interfaz web en D-Link DIR-X1860 versiones anteriores a 1.03 RevA1, permite a un atacante remoto no autenticado enviar una petición HTTP especialmente diseñada y conseguir conocimiento de las diferentes rutas absolutas que están siendo usadas por la aplicación web
ModificadaMedia (5.5)8.6%—Dlink Dir-859 FirmwareDlink Dir-859 A3 Firmware4/3/202217/6/2026
Se ha detectado que D-Link DIR-859 versión v1.05, contiene un desbordamiento de búfer en la versión stack de la memoria por medio de la función genacgi_main. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de una carga útil diseñada
ModificadaAlta (7.5)59%💥 ExploitDlink Dap-1620 Firmware4/3/202217/6/2026
Una Inclusión de Archivos Locales debido a un salto de ruta en D-Link DAP-1620 conlleva a una lectura de archivos internos no autorizados [/etc/passwd] y [/etc/shadow]
ModificadaMedia (6.1)16%💥 ExploitDlink Dir-850l Firmware4/3/202217/6/2026
DLink DIR850 versión ET850-1.08TRb03, está afectado por una vulnerabilidad de control de acceso incorrecto mediante un redireccionamiento de la URL a un sitio no confiable
ModificadaAlta (7.5)32%💥 ExploitDlink Dir-850l Firmware4/3/202217/6/2026
DLink DIR850 versión ET850-1.08TRb03 está afectado por una vulnerabilidad de control de acceso incorrecto mediante una descarga de configuración remota no autenticada
ModificadaMedia (5.4)0.81%💥 PoCDlink Dsl-2730e Firmware18/2/202217/6/2026
Los dispositivos D-Link DSL-2730E CT-20131125, permiten un ataque de tipo XSS por medio del parámetro username a la página de contraseña en la configuración de mantenimiento
ModificadaCrítica (9.8)6.6%—Dlink Dir-846 Firmware17/2/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en el router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin. Los usuarios maliciosos pueden usar esta vulnerabilidad para usar "\ ~" o backticks para omitir los metacaracteres de shell en los parámetros ssid0 o ssid1 para…
ModificadaCrítica (9.8)6.6%—Dlink Dir-846 Firmware17/2/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en el archivo HNAP1/control/SetWizardConfig.php en el router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin. Los usuarios maliciosos pueden usar esta vulnerabilidad para usar "\ ~" o backticks en los metacaracteres del shell en…
ModificadaCrítica (9.8)33%—Dlink Dir-846 Firmware17/2/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en el archivo HNAP1/control/SetNetworkTomographySettings.php del router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin porque pueden usarse los signos de retroceso para la inyección de comandos cuando es juzgado si es un nombre…
AnalizadaCrítica (9.8)98%⚠ Explotación activa💥 ExploitDlink Dir-820l FirmwareDlink Dir-820lw FirmwareDlink Dir-826l FirmwareDlink Dir-830l Firmware+217/2/202217/6/2026
Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en todas las revisiones H/W de la serie de routers D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L y DIR-836L por medio de la función DDNS en el archivo binario ncc2. Nota: Los DIR-810L, DIR-820L, DIR-830L, DIR-826L, DIR-836L, todas las revisiones…
ModificadaMedia (6.1)1.9%—Dlink Dir-x1860 Firmware10/2/20229/7/2026
Un ataque de tipo cross-site-scripting reflejado en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado ejecutar código en el dispositivo de la víctima por medio del envío de una URL específica a la víctima no autenticada
ModificadaAlta (7.5)3.7%—Dlink Dir-x1860 Firmware9/2/20229/7/2026
Un ataque de contrabando HTTP en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado hacer DoS a la aplicación web por medio del envío de un paquete HTTP específico
ModificadaAlta (7.4)1.7%—Dlink Dir-x1860 Firmware9/2/20229/7/2026
Un ataque de DoS en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado reiniciar el router por medio del envío de una URL especialmente diseñada a una víctima autenticada. La víctima autenticada debe visitar esta URL para que el router sea reiniciado
ModificadaCrítica (9.8)3.7%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función ChgSambaUserSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro samba_name
Orbitaley — Vulnerabilidades