Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetWLanACLSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro wl(0).(0)_maclist | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetStationSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro station_access_enable | |
| Modificada | Crítica (9.8) | 4.4% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetWLanApcliSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro ApCliKeyStr | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetStaticRouteSettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro staticroute_list | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-823 PRO Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR-823-Pro versión v1.0.2, contiene una vulnerabilidad de inyección de comandos en la función SetNetworkTomographySettings. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros tomography_ping_address, tomography_ping_number,… | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1 contiene una vulnerabilidad de inyección de comandos en la función msp_info.htm. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro cmd | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función version_upgrade.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro path | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función urlrd_opt.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro url_en | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función upgrade_filter. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros path y time | |
| Modificada | Crítica (9.8) | 4.4% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función usb_paswd.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro name | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función httpd_debug.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro time | |
| Modificada | Crítica (9.8) | 4.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función proxy_client.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de los parámetros proxy_srv, proxy_srvport, proxy_lanip, proxy_lanport | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Di-7200gv2 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DI-7200GV2.E1 versión v21.04.09E1, contiene una vulnerabilidad de inyección de comandos en la función wget_test.asp. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio del parámetro url | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-882 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR_882 versión DIR_882_FW1.30B06_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en el parámetro LocalIPAddress. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada | |
| Modificada | Crítica (9.8) | 4.5% | — | Dlink Dir-878 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR_878_FW1.30B08_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en la función twsystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada | |
| Modificada | Crítica (9.8) | 4.6% | — | Dlink Dir-882 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que el dispositivo D-Link DIR_882 versión DIR_882_FW1.30B06_Hotfix_02, contiene una vulnerabilidad de inyección de comandos en la función twsystem. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-878 FirmwareDlink Dir-882 Firmware | 4/2/2022 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR_878 versiones DIR_878_FW1.30B08_Hotfix_02 y DIR_882 DIR_882_FW1.30B06_Hotfix_02, contienen una vulnerabilidad de inyección de comandos en la función system. Esta vulnerabilidad permite a atacantes ejecutar comandos arbitrarios por medio de una petición POST HNAP1 diseñada | |
| Modificada | Alta (8.4) | 7.5% | — | Dlink Dir-2640-us Firmware | 30/12/2021 | 17/6/2026 | Los servicios Quagga en D-Link DIR-2640 menores o iguales a la versión 1.11B02, están afectados por una vulnerabilidad de salto de ruta absoluto que permite a un atacante remoto y autenticado establecer un archivo arbitrario en el sistema de archivos del router como el archivo de registro usado por cualquiera de los… | |
| Modificada | Media (6.1) | 2.1% | — | Dlink Dir-2640-us Firmware | 30/12/2021 | 17/6/2026 | Los servicios de Quagga en los DIR-2640 de D-Link menores o iguales a versión 1.11B02, están afectados por una vulnerabilidad de salto de ruta absoluto que permite a un atacante remoto y autenticado establecer el banner "message of the day" en cualquier archivo del sistema, permitiéndole leer todo o parte del… | |
| Modificada | Alta (8.8) | 4.3% | — | Dlink Dir-2640-us Firmware | 30/12/2021 | 17/6/2026 | Los servicios de Quagga en el D-Link DIR-2640 menores o iguales a versión 1.11B02, usan credenciales predeterminadas embebidas, que pueden permitir a un atacante remoto conseguir acceso administrativo a zebra o al ripd de esos servicios. Ambos son ejecutados con privilegios de root en el router (es decir, como el… | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_80040af8 en /formWlanSetup. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función sub_80046EB4 en /formSetPortTr. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_800462c4 en /formAdvFirewall. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_8004776c en /formVirtualServ. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 4.1% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función sub_8003183C en /fromLogin. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada |