Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanDhcpplus. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanL2TP. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanPPTP. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 AX Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanPPPoE. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime | |
| Modificada | Alta (7.5) | 1.5% | — | Dlink Dir-619 AX Firmware | 10/4/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-619 Ax versión v1.00, contiene un desbordamiento de pila en la función formSetWanNonLogin. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio del parámetro curTime | |
| Modificada | Crítica (9.8) | 3.1% | — | Dlink Dir-823g Firmware | 7/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Control de Acceso en D-Link DIR-823G REVA1 versión 1.02B05 (Lastest) por medio de cualquier parámetro en la función HNAP1 | |
| Modificada | Alta (8.8) | 1.5% | — | Dlink Dir-878 Firmware | 7/4/2022 | 17/6/2026 | D-Link DIR-878, presenta un filtro inapropiado para caracteres especiales en el campo de entrada de la página web. Un atacante LAN no autenticado puede llevar a cabo un ataque de inyección de comandos para ejecutar comandos arbitrarios del sistema para controlar el sistema o interrumpir el servicio | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dir-645 Firmware | 31/3/2022 | 17/6/2026 | D-Link DIR-645 versión 1.03 A1, es vulnerable a un desbordamiento de búfer. La función hnap_main en el manejador cgibin usa sprintf para formatear el encabezado soapaction en la pila y no presenta límite en el tamaño | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Dlink Dir-820l Firmware | 28/3/2022 | 9/7/2026 | Se ha detectado que D-Link DIR-820L versión 1.05B03, contiene una vulnerabilidad de ejecución de comandos remota (RCE) por medio del parámetro Device Name en el archivo /lan.asp | |
| Modificada | Crítica (9.8) | 3.4% | — | Dlink Dap-1360f1 Firmware | 27/3/2022 | 17/6/2026 | En la versión de firmware DLink DAP-1360 F1 anteriores a v6.10 incluyéndola, en el binario "webupg", un atacante puede usar el parámetro "file" para ejecutar comandos arbitrarios del sistema cuando el parámetro es "name=deleteFile" después de ser autorizado | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Dir-816 Firmware | 24/3/2022 | 17/6/2026 | D-Link DIR-816 A2 versión 1.10 B05, permite a atacantes no autenticados reiniciar arbitrariamente el dispositivo por medio de un parámetro tokenid diseñado en el archivo /goform/form2Reboot.cgi | |
| Modificada | Media (5.3) | 2.2% | — | Dlink Dir-x1860 Firmware | 4/3/2022 | 17/6/2026 | Una revelación de información en la interfaz web en D-Link DIR-X1860 versiones anteriores a 1.03 RevA1, permite a un atacante remoto no autenticado enviar una petición HTTP especialmente diseñada y conseguir conocimiento de las diferentes rutas absolutas que están siendo usadas por la aplicación web | |
| Modificada | Media (5.5) | 8.6% | — | Dlink Dir-859 FirmwareDlink Dir-859 A3 Firmware | 4/3/2022 | 17/6/2026 | Se ha detectado que D-Link DIR-859 versión v1.05, contiene un desbordamiento de búfer en la versión stack de la memoria por medio de la función genacgi_main. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de una carga útil diseñada | |
| Modificada | Alta (7.5) | 59% | 💥 Exploit | Dlink Dap-1620 Firmware | 4/3/2022 | 17/6/2026 | Una Inclusión de Archivos Locales debido a un salto de ruta en D-Link DAP-1620 conlleva a una lectura de archivos internos no autorizados [/etc/passwd] y [/etc/shadow] | |
| Modificada | Media (6.1) | 16% | 💥 Exploit | Dlink Dir-850l Firmware | 4/3/2022 | 17/6/2026 | DLink DIR850 versión ET850-1.08TRb03, está afectado por una vulnerabilidad de control de acceso incorrecto mediante un redireccionamiento de la URL a un sitio no confiable | |
| Modificada | Alta (7.5) | 32% | 💥 Exploit | Dlink Dir-850l Firmware | 4/3/2022 | 17/6/2026 | DLink DIR850 versión ET850-1.08TRb03 está afectado por una vulnerabilidad de control de acceso incorrecto mediante una descarga de configuración remota no autenticada | |
| Modificada | Media (5.4) | 0.81% | 💥 PoC | Dlink Dsl-2730e Firmware | 18/2/2022 | 17/6/2026 | Los dispositivos D-Link DSL-2730E CT-20131125, permiten un ataque de tipo XSS por medio del parámetro username a la página de contraseña en la configuración de mantenimiento | |
| Modificada | Crítica (9.8) | 6.6% | — | Dlink Dir-846 Firmware | 17/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Código Remota (RCE) en el router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin. Los usuarios maliciosos pueden usar esta vulnerabilidad para usar "\ ~" o backticks para omitir los metacaracteres de shell en los parámetros ssid0 o ssid1 para… | |
| Modificada | Crítica (9.8) | 6.6% | — | Dlink Dir-846 Firmware | 17/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en el archivo HNAP1/control/SetWizardConfig.php en el router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin. Los usuarios maliciosos pueden usar esta vulnerabilidad para usar "\ ~" o backticks en los metacaracteres del shell en… | |
| Modificada | Crítica (9.8) | 33% | — | Dlink Dir-846 Firmware | 17/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en el archivo HNAP1/control/SetNetworkTomographySettings.php del router D-Link DIR-846 DIR846A1_FW100A43.bin y DIR846enFW100A53DLA-Retail.bin porque pueden usarse los signos de retroceso para la inyección de comandos cuando es juzgado si es un nombre… | |
| Analizada | Crítica (9.8) | 98% | ⚠ Explotación activa💥 Exploit | Dlink Dir-820l FirmwareDlink Dir-820lw FirmwareDlink Dir-826l FirmwareDlink Dir-830l Firmware+2 | 17/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de Ejecución de Comandos Remota (RCE) en todas las revisiones H/W de la serie de routers D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L y DIR-836L por medio de la función DDNS en el archivo binario ncc2. Nota: Los DIR-810L, DIR-820L, DIR-830L, DIR-826L, DIR-836L, todas las revisiones… | |
| Modificada | Media (6.1) | 1.9% | — | Dlink Dir-x1860 Firmware | 10/2/2022 | 9/7/2026 | Un ataque de tipo cross-site-scripting reflejado en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado ejecutar código en el dispositivo de la víctima por medio del envío de una URL específica a la víctima no autenticada | |
| Modificada | Alta (7.5) | 3.7% | — | Dlink Dir-x1860 Firmware | 9/2/2022 | 9/7/2026 | Un ataque de contrabando HTTP en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado hacer DoS a la aplicación web por medio del envío de un paquete HTTP específico | |
| Modificada | Alta (7.4) | 1.7% | — | Dlink Dir-x1860 Firmware | 9/2/2022 | 9/7/2026 | Un ataque de DoS en la aplicación web de D-Link DIR-X1860 versiones anteriores a v1.10WB09_Beta, permite a un atacante remoto no autenticado reiniciar el router por medio del envío de una URL especialmente diseñada a una víctima autenticada. La víctima autenticada debe visitar esta URL para que el router sea reiniciado | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función ChgSambaUserSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro samba_name |