Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.7%—Dlink Dvg-3104ms Firmware23/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** D-Link DVG-3104MS versiones 1.0.2.0.3, 1.0.2.0.4 y 1.0.2.0.4E, contiene credenciales embebidas para cuentas de usuario no documentadas en el archivo "/etc/passwd". Como se han usado contraseñas débiles, unas contraseñas en texto plano pueden ser recuperadas de los valores hash.…
ModificadaAlta (7.8)25%—Dlink Dsl-2750u Firmware16/8/202117/6/2026
El router D-Link DSL-2750U con versiones de firmware vME1.16 o versiones anteriores, es vulnerable a una inyección de comandos del SO. Un atacante no autenticado en la red local puede explotar esto, con CVE-2021-3707, para ejecutar cualquier comando del Sistema Operativo en el dispositivo vulnerable.
ModificadaMedia (5.5)1.5%💥 PoCDlink Dsl-2750u Firmware16/8/202117/6/2026
El router D-Link DSL-2750U con versiones de firmware vME1.16 o versiones anteriores, es vulnerable a una modificación no autorizada de la configuración. Un atacante no autenticado en la red local puede explotar esto, con CVE-2021-3708, para ejecutar cualquier comando del Sistema Operativo en el dispositivo vulnerable.
ModificadaAlta (7.5)1.1%—Dlink Dir-825 Firmware10/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Vulnerabilidad de Desreferencia de Puntero Null en D-Link DIR-825 versión 2.10b02, que podría permitir a un usuario malicioso remoto causar una denegación de servicio. La vulnerabilidad podría ser desencadenada mediante el envío de una petición HTTP con la URL /vct_wan; el…
ModificadaAlta (7.5)1.1%—Dlink Dsp-w215 Firmware10/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se presenta una vulnerabilidad de Desreferencia de Puntero Null en D-Link DSP-W215 versión 1.10, que podría permitir a un usuario remoto malicioso causar una denegación de servicio por medio del componente usr/bin/lighttpd. Se podría desencadenar mediante el envío de una petición…
ModificadaAlta (7.5)1.1%—Dlink Dsl-2740r Firmware10/8/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se presenta una vulnerabilidad de Desreferencia de Puntero Null en D-Link DSL-2740R versión UK_1.01, que podría permitir a un usuario malicioso remoto causar una denegación de servicio por medio de la función send_hnap_unauthorized. Podría desencadenarse mediante el envío de una…
ModificadaAlta (7.5)2.3%—Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+510/8/202117/6/2026
Se presenta una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2.07.RC031, DAP-2330 versión 1.07.RC028, DAP-2360 versión 2.07.RC043, DAP-2553 versión 3.06.RC027, DAP-2660 versión 1. 13.RC074, DAP-2690 versión 3.16.RC100, DAP-2695 versión 1.17.RC063, DAP-3320 versión 1.01.RC014 y DAP-3662…
ModificadaAlta (7.5)1.4%—Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+510/8/202117/6/2026
Una vulnerabilidad de Desreferencia de Puntero Null se presenta en D-Link DAP-2310 versión 2.07.RC031, DAP-2330 versión 1.07.RC028, DAP-2360 versión 2.07.RC043, DAP-2553 versión 3.06.RC027, DAP-2660 versión 1. 13.RC074, DAP-2690 versión 3.16.RC100, DAP-2695 versión 1.17.RC063, DAP-3320 versión 1.01.RC014 y DAP-3662…
ModificadaAlta (7.5)2.2%—Dlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 FirmwareDlink Dap-2553 Firmware+510/8/202117/6/2026
Una vulnerabilidad de Desreferencia de Puntero Null en D-Link DAP-2310 versión 2,10RC039, DAP-2330 versión 1.10RC036 BETA, DAP-2360 versión 2.10RC055, DAP-2553 versión 3.10rc039 BETA, DAP-2660 versión 1. 15rc131b, DAP-2690 versión 3.20RC115 BETA, DAP-2695 versión 1.20RC093, DAP-3320 versión 1.05RC027 BETA y DAP-3662…
ModificadaCrítica (9.8)3.7%—Dlink Dir-615 Firmware6/8/202117/6/2026
Un desbordamiento del búfer en D-Link DIR-615 C2 versión 3.03WW. El parámetro ping_ipaddr en la petición POST del archivo ping_response.cgi permite a un atacante bloquear el servidor web e incluso obtener una ejecución de código remota
ModificadaCrítica (9.8)3.0%—Dlink Dir-3040 Firmware16/7/202117/6/2026
Se presenta una vulnerabilidad de contraseña embebida en la funcionalidad Libcli Test Environment de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a una ejecución de código. Un atacante puede enviar una secuencia de peticiones para activar esta vulnerabilidad
ModificadaAlta (7.2)2.9%—Dlink Dir-3040 Firmware16/7/202117/6/2026
Se presenta una vulnerabilidad de ejecución de código en la funcionalidad de Libcli Test Environment de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando arbitrario. Un atacante puede enviar una secuencia de peticiones para activar esta…
ModificadaAlta (7.5)1.7%—Dlink Dir-3040 Firmware16/7/202117/6/2026
Se presenta una vulnerabilidad de contraseña embebida en la funcionalidad Zebra IP Routing Manager de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a una denegación de servicio. Un atacante puede enviar una secuencia de peticiones para activar esta vulnerabilidad
ModificadaAlta (7.5)2.0%—Dlink Dir-3040 Firmware16/7/202117/6/2026
Se presenta una vulnerabilidad de Divulgación de Información en la funcionalidad Zebra IP Routing Manager de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a la divulgación de información confidencial. Un atacante puede enviar una secuencia de peticiones para activar esta…
ModificadaMedia (4.3)32%💥 ExploitDlink Dir-3040 Firmware16/7/202117/6/2026
Se presenta una vulnerabilidad de Divulgación de Información en la funcionalidad de Syslog de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a la divulgación de información confidencial. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad
ModificadaAlta (8.8)2.3%—Dlink Dap-1330 Firmware15/7/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-1330 versiones 1.13B01 BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del encabezado HTTP Cookie. El…
ModificadaAlta (8.8)2.3%—Dlink Dap-1330 Firmware15/7/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-1330 versiones 1.13B01 BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del encabezado HTTP HNAP_AUTH.…
ModificadaAlta (8.8)2.3%—Dlink Dap-1330 Firmware15/7/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-1330 versiones 1.13B01 BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del encabezado HTTP SOAPAction.…
ModificadaAlta (8.8)2.3%—Dlink Dap-1330 Firmware15/7/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-1330 versiones 1.13B01 BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del encabezado HTTP SOAPAction.…
ModificadaCrítica (9.8)1.2%—Dlink Dsl-2888a Firmware24/6/202117/6/2026
Se presenta una vulnerabilidad de modificación arbitraria de la contraseña en un producto router D-LINK DSL-2888A. Un atacante puede utilizar esta vulnerabilidad para modificar la contraseña del usuario administrador sin autorización
ModificadaMedia (6.8)1.1%—Dlink Dir-2640-us Firmware16/6/20219/7/2026
D-Link DIR-2640-US versión 1.01B04, está afectado por Credenciales insuficientemente protegidas. D-Link AC2600(DIR-2640) almacena la contraseña de la cuenta del sistema del dispositivo en texto plano. No usa la administración de usuarios de Linux. Además, las contraseñas de todos los dispositivos son las mismas, y no…
ModificadaAlta (8.1)1.2%—Dlink Dir-2640-us Firmware16/6/20219/7/2026
D-Link DIR-2640-US versión 1.01B04 es vulnerable al Control de Acceso Incorrecto. El router ac2600 (dir-2640-us), cuando se configura PPPoE, iniciará el proceso quagga en la manera de monitorización de toda la red, y esta función usa la contraseña y el puerto originales predeterminado. Un atacante puede usar…
ModificadaAlta (7.1)0.54%—Dlink Dir-2640-us Firmware16/6/20219/7/2026
D-Link DIR-2640-US versión 1.01B04 es vulnerable al Desbordamiento del Búfer. Se presentan múltiples vulnerabilidades de desbordamiento de búfer en algunos procesos de D-Link AC2600(DIR-2640). Los usuarios locales ordinarios pueden sobrescribir las variables globales en la sección .bss, causando el bloqueo del proceso…
ModificadaAlta (7.8)3.6%—Dlink Dir-2640-us Firmware16/6/20219/7/2026
Se presentan múltiples vulnerabilidades fuera de límites en algunos procesos de D-Link AC2600(DIR-2640) versión 1.01B04. Los permisos ordinarios pueden ser elevados a permisos de administrador, resultando en una ejecución de código arbitrario local. Un atacante puede combinar otras vulnerabilidades para lograr aun más…
ModificadaAlta (7.5)1.1%—Dlink Dir-895l MFC Firmware4/6/202117/6/2026
El router DLink DIR-895L MFC versión v1.21b05 es vulnerable a una divulgación de credenciales en el servicio telnet a mediante la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales