Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)8.7%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. qmiweb permite la inyección de comandos con caracteres `.
ModificadaAlta (7.5)3.9%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. qmiweb proporciona información sensible para peticiones CfgType=get_homeCfg.
ModificadaAlta (7.5)4.4%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. La generación de PIN WPS esta basada en germen srand(time(0)).
ModificadaAlta (7.5)4.9%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. Hay un PIN WPS embebido de 28296607.
ModificadaCrítica (9.8)7.3%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. HELODBG en el puerto 39889 (UDP) lanza el comando "/sbin/telnetd -l /bin/sh".
ModificadaCrítica (9.8)6.9%—Dlink Dwr-932b Firmware30/1/201717/6/2026
Se ha descubierto un problema en el router D-Link DWR-932B. Los servicios TELNET y SSH no documentados proporcionan inicio de sesión para admin con la contraseña admin y root con la contraseña 1234.
ModificadaAlta (8.1)1.2%—Dlink Dgs-1100 Firmware9/1/201717/6/2026
Dispositivos D-Link DGS-1100 con firmware Rev.B 1.01.018 tiene una contraseña privada SSL embebida, lo que permite a atacantes man-in-the-middle suplantar dispositivos secuestrando una sesión HTTPS.
ModificadaCrítica (9.8)12%—Dlink Dir-868l FirmwareDlink Dir-822 FirmwareD-link Dir-880l FirmwareD-link Dir-850l Firmare+625/8/201617/6/2026
Desbordamiento del búfer basado en pila en dws/api/Login en dispositivos D-Link DIR-850L B1 2.07 en versiones anteriores a 2.07WWB05, DIR-817 Ax, DIR-818LW Bx en versiones anteriores a 2.05b03beta03, DIR-822 C1 3.01 en versiones anteriores a 3.01WWb02, DIR-823 A1 1.00 en versiones anteriores a 1.00WWb05, DIR-895L A1…
ModificadaMedia (6.8)3.2%💥 ExploitDlink Dir-816l Firmware18/11/201517/6/2026
Múltiples vulnerabilidades de CSRF en el D-Link DIR-816L Wireless Router con firmware en versiones anteriores a 2.06.B09_BETA permite a atacantes remotos secuestrar la autenticación de los administradores en peticiones que (1) cambian la contraseña administrador, (2) cambian la política de red o (3) posiblemente…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitDlink Dir-905l FirmwareDlink Dir-605l FirmwareDlink Dir-600l FirmwareDlink Dir-619l Firmware+221/5/201517/6/2026
El servicio SOAP miniigd en Realtek SDK permite a atacantes remotos ejecutar código arbitrario a través de una solicitud NewInternalClient manipulada específicamente, como se explotó de forma activa hasta 2023.
ModificadaAlta (10)5.2%—Dlink Dir-645 Firmware23/2/201517/6/2026
Desbordamiento de buffer basado en pila en el router DIR-645 Wired/Wireless Rev. Ax con firmware 1.04b12 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en una acción GetDeviceSettings en la interfaz HNAP.
AnalizadaAlta (8.8)97%⚠ Explotación activa💥 ExploitDlink Dir-645 Firmware23/2/201517/6/2026
El router D-Link DIR-645 Wired/Wireless Rev. Ax con firmware 1.04b12 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través de una acción GetDeviceSettings en la interfaz HNAP.
ModificadaAlta (10)3.3%—Dlink Dap-1320 Firmware23/2/201517/6/2026
D-Link DAP-1320 Rev Ax con firmware anterior a 1.21b05 permite a atacantes ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (9)67%💥 ExploitDlink Dcs-931l Firmware23/2/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en D-Link DCS-931L con firmware 1.04 y anteriores permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable.
ModificadaMedia (6.8)0.93%—Dlink Dcs-931l Firmware23/2/201517/6/2026
Vulnerabilidad de CSRF en D-Link DCS-931L con firmware 1.04 y anteriores permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaBaja (3.5)2.8%💥 ExploitDlink Dsl-2730b Firmware21/1/201517/6/2026
Múltiples vulnerabilidades XSS en el router D-Link DSL-2730B (rev C1) con firmware GE_1.01 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de (1) parámetro domainname a dnsProxy.cmd (Configración Panel DNS Proxy); el (2) parámetro brName a lancfg2get.cgi (Panel…
ModificadaMedia (4.3)1.00%—Dlink Dap-1360 Firmware13/1/201517/6/2026
Vulnerabilidad de XSS en el router D-Link DAP-1360 con firmware 2.5.4 y posteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro res_buf parameter en index.cgi cuando res_config_id está configurado a 41.
ModificadaMedia (6.8)0.78%—Dlink Dap-1360 Firmware13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el router D-Link DAP-1360 con firmware 2.5.4 y anteruiores permiten a atacantes remotos secuestrar la autenticación de usuarios no especificados para solicitudes que (1) cambian el modo de restricción del filtro MAC, (2) añaden una dirección MAC al filtro, o (3) eliminan una…
ModificadaMedia (5)2.0%—Dlink Dap-1360 Firmware13/1/201517/6/2026
index.cgi en D-Link DAP-1360 con firmware 2.5.4 y anteriores permite a atacantes remotos evadir la autenticación y obtener información sensible mediante la configuración de la cookie client_login en admin.
ModificadaMedia (6.8)0.78%—Dlink Dap-1360 Firmware13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en D-Link DAP-1360 con firmware 2.5.4 y anteriores permiten a atacantes remotos secuestrar la autenticación de usuarios no especificados para solicitudes que cambian la configuración (1) Enable Wireless, (2) MBSSID, (3) BSSID, (4) Hide Access Point, (5) SSID, (6) Country, (7)…
AnalizadaAlta (8)43%⚠ Explotación activa💥 ExploitDlink Dir-600 Firmware13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el router D-Link DIR-600 (rev. Bx) con firmware anterior a 2.17b02 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) crean una cuenta de administrador o (2) habilitan la gestión remota a través de un módulo de configuración…
ModificadaMedia (4.3)2.4%—Dlink Dcs-2103 Firmware5/1/201517/6/2026
Vulnerabilidad de XSS en D-link IP camera DCS-2103 con firmware anterior a 1.20 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de QUERY_STRING en vb.htm.
ModificadaAlta (7.8)11%💥 ExploitAcme Micro HttpdDlink Dsl2740uDlink Dsl2750uNetgear Mr-adsl-dg834+124/7/201417/6/2026
Desbordamiento de buffer en ACME micro_httpd, utilizado en los routers D-Link DSL2750U y DSL2740U y NetGear WGR614 y MR-ADSL-DG834 permite a atacantes remotos causar una denegación de servicio (caída) a través de una cadena larga en la URI en una solicitud GET.
ModificadaMedia (4.3)28%💥 ExploitDlink Dir-645 FirmwareDlink Dir-6457/7/201417/6/2026
Múltiples vulnerabilidades de XSS en D-Link DIR-645 Router (Rev. A1) con firmware anterior a 1.04B11 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el parámetro deviceid en parentalcontrols/bind.php, (2) el parámetro RESULT en info.php o (3) el parámetro receiver en…
ModificadaMedia (4.3)1.5%💥 ExploitDlink Dsl-2760u-e125/6/201417/6/2026
Vulnerabilidad de XSS en dhcpinfo.html en D-link DSL-2760U-E1 permite a atacantes remotos inyectar secuencias de comandos web o HTML atbitrarios a través de un nombre de anfitrión.
Orbitaley — Vulnerabilidades