Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Dlink Dir-885l-mfc Firmware4/6/202117/6/2026
El router D-link DIR-885L-MFC versiones 1.15b02, v1.21b05 es vulnerable a una divulgación de credenciales en el servicio telnet a través de la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales
ModificadaAlta (7.5)1.7%—Dlink Dir-880l Firmware4/6/202117/6/2026
El router D-Link DIR-880L versión 1.07, es vulnerable a una divulgación de credenciales en el servicio telnet mediante la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales
ModificadaAlta (7.5)1.4%—Dlink Dir-868l Firmware4/6/202117/6/2026
El router D-Link DIR-868L versión 3.01 es vulnerable a una divulgación de credenciales en el servicio telnet a través de la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales
ModificadaMedia (5.9)4.6%💥 PoCDlink Dir-842e Firmware17/5/202117/6/2026
Una omisión del mecanismo de protección de autenticación de fuerza bruta en telnetd en el modelo de D-Link Router versiones de firmware 3.0.2, permite a un atacante remoto omitir el período de retardo anti-brute-force cool-down por medio de un ataque de canal lateral basado en sincronización
ModificadaCrítica (9.8)1.7%—Dlink Dap-1880ac Firmware26/4/202117/6/2026
Una falta de autenticación para funciones críticas en el firmware DAP-1880AC versión 1.21 y anteriores, permite a un atacante remoto iniciar sesión en el dispositivo como un usuario autenticado sin el privilegio de acceso por medio de vectores no especificados
ModificadaAlta (8.8)2.4%—Dlink Dap-1880ac Firmware26/4/202117/6/2026
Un DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto ejecutar comandos arbitrarios del Sistema Operativo mediante el envio de una petición especialmente diseñada a un programa CGI específico
ModificadaAlta (8.8)1.3%—Dlink Dap-1880ac Firmware26/4/202117/6/2026
Un seguimiento inapropiado de la vulnerabilidad de la cadena confiable de un certificado en DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto alcanzar privilegios root por medio de vectores no especificados
ModificadaAlta (8.8)1.7%—Dlink Dap-1880ac Firmware26/4/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto omitir una restricción de acceso e iniciar un servicio Telnet por medio de vectores no especificados
ModificadaMedia (6.5)67%—Dlink Dap-2020 Firmware14/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 versión v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del…
ModificadaAlta (8.8)5.1%—Dlink Dap-2020 Firmware14/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 versión v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento…
ModificadaAlta (8.8)2.6%—Dlink Dap-2020 Firmware14/4/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de…
ModificadaCrítica (9.8)25%—Dlink Dir-816 Firmware14/4/202117/6/2026
Se detectó un problema en los dispositivos D-Link DIR-816 A2 versión 1.10 B05. Dentro de la función handler de la ruta /goform/addassignment, una entrada de texto muy larga para los campos "'s_ip" y "s_mac" podría conllevar a un desbordamiento del búfer en la región stack de la memoria y sobrescribir la dirección…
ModificadaCrítica (9.8)3.5%—Dlink Dir-816 Firmware14/4/202117/6/2026
Se detectó un problema en los dispositivos D-Link DIR-816 A2 versión 1.10 B05. Un parámetro HTTP request es usada en la construcción de cadenas de comandos dentro de la función handler de la ruta /goform/addRouting. Esto podría conllevar a una Inyección de Comandos por medio de los Metacaracteres de Shell
ModificadaAlta (8.8)3.5%—Dlink Dir-802 Firmware12/4/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se detectó un problema en los dispositivos D-Link DIR-802 A1 versiones hasta 1.00b05. Universal Plug and Play (UPnP) está habilitado por defecto en el puerto 1900. Un atacante puede llevar a cabo una inyección de comandos al inyectar una carga útil en el campo Search Target…
ModificadaCrítica (9.8)14%—Dlink Dir-846 Firmware2/4/202117/6/2026
En el archivo HNAP1/control/SetMasterWLanSettings.php en D-Link Router DIR-846 versión DIR-846 A1_100.26, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres shell en el parámetro ssid0 o ssid1.
ModificadaCrítica (9.8)1.4%—Dlink Dir-878 Firmware2/4/202117/6/2026
Se detectó un problema en el archivo prog.cgi en dispositivos D-Link DIR-878 versión 1.30B08. Debido al uso inapropiado de strcat, se presenta un desbordamiento de búfer en la región stack de la memoria que no requiere autenticación.
ModificadaCrítica (9.8)4.9%—Dlink Dir-816 Firmware30/3/202117/6/2026
D-link DIR-816 A2 versión v1.10 está afectado por una vulnerabilidad de inyección de código remoto. Se puede usar un parámetro de petición HTTP en la construcción de cadenas de comandos en la función del manejador de /goform/dir_setWanWifi, que puede conllevar a una inyección de comandos por medio de…
ModificadaAlta (8)47%—Dlink Dir-841 Firmware11/3/202117/6/2026
/jsonrpc en los dispositivos D-Link DIR-841 versiones 3.03 y 3.04, permite una inyección de comandos autenticados por medio de ping, ping6 o traceroute (bajo System Tools)
ModificadaAlta (8.8)6.0%—Dlink Dir-3060 Firmware11/3/202117/6/2026
El archivo prog.cgi en los dispositivos D-Link DIR-3060 versiones anteriores a 1.11b04 HF2, permite a usuarios autenticados remoto inyectar comandos arbitrarios en un contexto de administrador o root porque la función SetVirtualServerSettings llama a CheckArpTables, que llama a popen de manera no segura
ModificadaAlta (8.8)2.6%—Dlink Dap-1860 Firmware12/2/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores de WiFi D-Link DAP-1860 versión de firmware 1.04B03. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio uhttpd,…
ModificadaAlta (8.8)10%—Dlink Dap-1860 Firmware12/2/202117/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores de WiFi D-Link DAP-1860 versión de firmware 1.04B03. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio HNAP, que…
ModificadaMedia (6.5)1.0%—Dlink Dva-2800 FirmwareDlink Dsl-2888a Firmware12/2/202117/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red revelar información sensible en las instalaciones afectadas de los routers D-Link DVA-2800 y DSL-2888A. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio dhttpd, que escucha en el puerto TCP 8008 por…
ModificadaAlta (8.8)1.4%—Dlink Dva-2800 FirmwareDlink Dsl-2888a Firmware12/2/202117/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DVA-2800 y DSL-2888A. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio dhttpd, que escucha en el puerto TCP 8008 por…
ModificadaCrítica (9.8)15%—Dlink Dsr-250 FirmwareDlink Dsr-1000n Firmware2/2/202117/6/2026
El servicio UPnP de D-Link DSR-250 (3.14) DSR-1000N (2.11B201), contiene una vulnerabilidad de inyección de comandos, que puede causar una ejecución de comandos remota
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDlink Dns-320 Firmware2/2/202117/6/2026
D-Link DNS-320 FW versión v2.06B01 Revisión Ax, está afectado por una inyección de comandos en el componente system_mgr.cgi, que puede conllevar a una ejecución de código arbitraria remota