Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.7%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetWLanACLSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro wl(0).(0)_maclist
ModificadaCrítica (9.8)3.7%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetStationSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro station_access_enable
ModificadaCrítica (9.8)4.4%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetWLanApcliSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro ApCliKeyStr
ModificadaCrítica (9.8)3.7%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetStaticRouteSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro staticroute_list
ModificadaCrítica (9.8)3.7%—Dlink Dir-823 PRO Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros tomography_ping_address, tomography_ping_number,…
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1 contiene una vulnerabilidad de inyección de comandos en la función msp_info.htm. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro cmd
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función version_upgrade.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro path
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función urlrd_opt.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro url_en
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función upgrade_filter. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros path y time
ModificadaCrítica (9.8)4.4%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función usb_paswd.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro name
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función httpd_debug.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro time
ModificadaCrítica (9.8)4.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función proxy_client.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros proxy_srv, proxy_srvport, proxy_lanip, proxy_lanport
ModificadaCrítica (9.8)3.7%—Dlink Di-7200gv2 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función wget_test.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro url
ModificadaCrítica (9.8)3.7%—Dlink Dir-882 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR_882 versión DIR_882_FW1.30B06_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en el parámetro LocalIPAddress. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada
ModificadaCrítica (9.8)4.5%—Dlink Dir-878 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR_878_FW1.30B08_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en la función twsystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada
ModificadaCrítica (9.8)4.6%—Dlink Dir-882 Firmware4/2/202217/6/2026
Se ha detectado que el dispositivo D-Link DIR_882 versión DIR_882_FW1.30B06_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en la función twsystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada
ModificadaCrítica (9.8)4.0%—Dlink Dir-878 FirmwareDlink Dir-882 Firmware4/2/202217/6/2026
Se ha detectado que los dispositivos D-Link DIR_878 versiones DIR_878_FW1.30B08_Hotfix_02 y DIR_882 DIR_882_FW1.30B06_Hotfix_02, contienen una vulnerabilidad de inyección de comandos en la función system. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada
ModificadaAlta (8.4)7.5%—Dlink Dir-2640-us Firmware30/12/202117/6/2026
Los servicios Quagga en D-Link DIR-2640 menores o iguales a la versión 1.11B02, están afectados por una vulnerabilidad de salto de ruta absoluto que permite a un atacante remoto y autenticado establecer un archivo arbitrario en el sistema de archivos del router como el archivo de registro usado por cualquiera de los…
ModificadaMedia (6.1)2.1%—Dlink Dir-2640-us Firmware30/12/202117/6/2026
Los servicios de Quagga en los DIR-2640 de D-Link menores o iguales a versión 1.11B02, están afectados por una vulnerabilidad de salto de ruta absoluto que permite a un atacante remoto y autenticado establecer el banner "message of the day" en cualquier archivo del sistema, permitiéndole leer todo o parte del…
ModificadaAlta (8.8)4.3%—Dlink Dir-2640-us Firmware30/12/202117/6/2026
Los servicios de Quagga en el D-Link DIR-2640 menores o iguales a versión 1.11B02, usan credenciales predeterminadas embebidas, que pueden permitir a un atacante remoto conseguir acceso administrativo a zebra o al ripd de esos servicios. Ambos son ejecutados con privilegios de root en el router (es decir, como el…
ModificadaCrítica (9.8)4.0%—Dlink Dir-809 Firmware1/12/202117/6/2026
Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_80040af8 en /formWlanSetup. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada
ModificadaCrítica (9.8)4.0%—Dlink Dir-809 Firmware1/12/202117/6/2026
Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función sub_80046EB4 en /formSetPortTr. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada
ModificadaCrítica (9.8)4.0%—Dlink Dir-809 Firmware1/12/202117/6/2026
Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_800462c4 en /formAdvFirewall. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada
ModificadaCrítica (9.8)4.0%—Dlink Dir-809 Firmware1/12/202117/6/2026
Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_8004776c en /formVirtualServ. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada
ModificadaCrítica (9.8)4.1%—Dlink Dir-809 Firmware1/12/202117/6/2026
Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función sub_8003183C en /fromLogin. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada